CVE WATCH / VULNERABILITY DETAIL
CVE-2026-107393
MEDIUMCVSS 6.1NVD feed
Published 8 October 2026 · tracked since 9 October 2026
Description
FreeScout is a self-hosted help desk and shared mailbox. Prior to 1.8.235, when APP_CLOUDFLARE_IS_USED is enabled, FreeScout trusts an unvalidated CF-Connecting-IP header during failed login attempts and stores the spoofed value in the activity log. LogsMonitor inserts the value into an administrato
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-105885 HIGH 8.8
- CVE-2026-91136 HIGH 7.5
- CVE-2026-96662 HIGH 7.5
- CVE-2026-93945 CRITICAL 9.8
- CVE-2026-93936 CRITICAL 9.8
- CVE-2026-93937 CRITICAL 9.8
- CVE-2026-93938 CRITICAL 9.8
- CVE-2026-93940 CRITICAL 9.8
- CVE-2026-93941 CRITICAL 9.8
- CVE-2026-93942 CRITICAL 9.8