HGiga
- Total products in the ecosystem
- 30
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/20/2026, HGiga recorded 2 security vulnerabilities in the last 90 days across 5 products, including 2 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, OAKlouds-bulletin_v3-2.0 had the most security vulnerabilities in the HGiga ecosystem, with 1 vulnerabilities—approximately 50% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-93468HGiga|OAKlouds - Arbitrary File Read | Exploitation statusNot confirmed | FixYes | Affected productOAKlouds-bulletin_v3-2.0 | Published09/18/2026 | SeverityHigh |
CVE-2026-93467HGiga|OAKlouds - Insecure Deserialization | Exploitation statusNot confirmed | FixYes | Affected productOAKlouds-custom_page-2.0 | Published09/18/2026 | SeverityCritical |
CVE-2026-6349HGiga|iSherlock - OS Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock-base-4.5 | Published04/16/2026 | SeverityCritical |
CVE-2026-2236HGiga|C&Cm@il - SQL Injection | Exploitation statusNot known exploited | FixYes | Affected productC&Cm@il package olln-base | Published02/09/2026 | SeverityHigh |
CVE-2026-2235HGiga|C&Cm@il - SQL Injection | Exploitation statusNot known exploited | FixYes | Affected productC&Cm@il package olln-base | Published02/09/2026 | SeverityHigh |
CVE-2026-2234HGiga|C&Cm@il - Missing Authentication | Exploitation statusNot known exploited | FixYes | Affected productC&Cm@il package olln-base | Published02/09/2026 | SeverityCritical |
CVE-2025-11900HGiga|iSherlock - OS Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published10/17/2025 | SeverityCritical |
CVE-2025-7451Hgiga|iSherlock - OS Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock-maillog-4.5 | Published07/14/2025 | SeverityCritical |
CVE-2025-3364HGiga PowerStation - Chroot Escape | Exploitation statusNot known exploited | FixYes | Affected productPowerStation | Published04/08/2025 | SeverityMedium |
CVE-2025-3363HGiga iSherlock - OS Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/08/2025 | SeverityCritical |
CVE-2025-3362HGiga iSherlock - OS Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/08/2025 | SeverityCritical |
CVE-2025-3361HGiga iSherlock - OS Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/08/2025 | SeverityCritical |
CVE-2025-2150HGiga C&Cm@il - Stored Cross-Site Scripting | Exploitation statusNot known exploited | FixYes | Affected productC&Cm@il | Published03/10/2025 | SeverityMedium |
CVE-2024-9924Hgiga OAKlouds - Arbitrary File Read And Delete | Exploitation statusNot known exploited | FixYes | Affected productOAKlouds | Published10/14/2024 | SeverityCritical |
CVE-2024-4299HGiga iSherlock - Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/29/2024 | SeverityHigh |
CVE-2024-4298HGiga iSherlock - Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/29/2024 | SeverityHigh |
CVE-2024-4297HGiga iSherlock - Arbitrary File Download | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/29/2024 | SeverityMedium |
CVE-2024-4296HGiga iSherlock - Arbitrary File Download | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published04/29/2024 | SeverityMedium |
CVE-2024-26261Hgiga OAKlouds - Arbitrary File Read And Delete | Exploitation statusNot known exploited | FixYes | Affected productOAKlouds | Published02/15/2024 | SeverityCritical |
CVE-2024-26260Hgiga OAKlouds - Command Injection | Exploitation statusNot known exploited | FixYes | Affected productOAKlouds | Published02/15/2024 | SeverityCritical |
CVE-2023-37292HGiga iSherlock - Command Injection | Exploitation statusNot known exploited | FixYes | Affected productiSherlock 4.5 | Published07/21/2023 | SeverityCritical |
CVE-2023-24839HGiga MailSherlock - Reflected XSS | Exploitation statusNot known exploited | FixYes | Affected productMailSherlock | Published03/27/2023 | SeverityMedium |
CVE-2023-24842HGiga MailSherlock - Broken Access Control | Exploitation statusNot known exploited | FixYes | Affected productMailSherlock | Published03/27/2023 | SeverityMedium |
CVE-2023-24841HGiga MailSherlock - Command Injection | Exploitation statusNot known exploited | FixYes | Affected productMailSherlock | Published03/27/2023 | SeverityHigh |
CVE-2023-24837HGiga PowerStation - Command Injection | Exploitation statusNot known exploited | FixYes | Affected productPowerStation | Published03/27/2023 | SeverityHigh |
CVE-2023-24838HGiga PowerStation - Information Leakage | Exploitation statusNot known exploited | FixYes | Affected productPowerStation | Published03/27/2023 | SeverityCritical |
CVE-2023-24840HGiga MailSherlock - SQL Injection | Exploitation statusNot known exploited | FixYes | Affected productMailSherlock | Published03/27/2023 | SeverityHigh |
CVE-2023-25909HGiga Inc. OAKlouds - Arbitrary File Upload | Exploitation statusNot known exploited | FixYes | Affected productHGiga OAKlouds | Published03/27/2023 | SeverityCritical |
CVE-2022-38118HGiga OAKlouds - SQL Injection | Exploitation statusNot confirmed | FixYes | Affected productOAKlouds | Published08/30/2022 | SeverityHigh |
CVE-2021-37913HGiga OAKlouds - Command Injection-2 | Exploitation statusNot confirmed | FixYes | Affected productOAKlouds OAKSv2 | Published09/15/2021 | SeverityCritical |
CVE-2021-37912HGiga OAKlouds - Command Injection-1 | Exploitation statusNot confirmed | FixYes | Affected productOAKlouds OAKSv2 | Published09/15/2021 | SeverityCritical |
CVE-2021-22848HGiga MailSherlock - SQL Injection-2 | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published03/18/2021 | SeverityHigh |
CVE-2021-22852HGiga OAKloud Portal - SQL injection -2 | Exploitation statusNot confirmed | FixYes | Affected productOAKSv20 OAKlouds-mol_course_v3 2.0 | Published01/19/2021 | SeverityHigh |
CVE-2021-22851HGiga OAKloud Portal - SQL injection -1 | Exploitation statusNot confirmed | FixYes | Affected productOAKSv20 OAKlouds-document_v3 2.0 | Published01/19/2021 | SeverityCritical |
CVE-2021-22850HGiga OAKloud Portal - Security Misconfiguration | Exploitation statusNot confirmed | FixYes | Affected productOAKSv20 OAKlouds-document_v3 | Published01/19/2021 | SeverityMedium |
CVE-2020-35851HGiga MailSherlock - Command Injection | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityHigh |
CVE-2020-35743HGiga MailSherlock - SQL Injection -3 | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityHigh |
CVE-2020-35742HGiga MailSherlock - SQL Injection -1 | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityHigh |
CVE-2020-35741HGiga MailSherlock - XSS -2 | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityHigh |
CVE-2020-35740HGiga MailSherlock - XSS -1 | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityHigh |
CVE-2020-25850HGiga MailSherlock - Arbitrary File Download | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityHigh |
CVE-2020-25848HGiga MailSherlock - Broken Authentication | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR45/SSR45 | Published12/31/2020 | SeverityCritical |
CVE-2020-10512HGiga C&Cmail - SQL Injection | Exploitation statusNot confirmed | FixYes | Affected productC&Cmail | Published04/15/2020 | SeverityHigh |
CVE-2020-10511HGiga C&Cmail - Broken Access Control | Exploitation statusNot confirmed | FixYes | Affected productC&Cmail | Published04/15/2020 | SeverityCritical |
CVE-2019-9882Multi modules of MailSherlock MSR35 and MSR45 lead to a CSRF vulnerability. It allows attacker to add malicious email sources into whitelist. | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR35 | Published06/03/2019 | SeverityUnknown |
CVE-2019-9883Multi modules of MailSherlock MSR35 and MSR45 lead to a CSRF vulnerability. It allows attacker to elevate privilege of specific account. | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock MSR35 | Published06/03/2019 | SeverityUnknown |
CVE-2018-17542SQL Injection exists in MailSherlock before 1.5.235 for OAKlouds | Exploitation statusNot confirmed | FixYes | Affected productMailSherlock | Published02/11/2019 | SeverityMedium |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan