GateManager
Secomea- Product type
- Other
- Catalog vulnerabilities
- 37
Severity across 37 analyzed records
en
Verify to analyze this security profile
As of 09/19/2026, within CyStack's analyzed data, GateManager has 2 security vulnerabilities published in the last 90 days. Of these, 1 is rated High or Critical. None of these vulnerabilities is listed in the CISA KEV catalog. CyStack recommends that organizations and individual users remediate applicable vulnerabilities as soon as possible.
CyStack does not yet have sufficient official-source data to identify the latest version of GateManager and determine which vulnerabilities affect that version.
| Vulnerability | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2026-1759 | Exploitation statusNot known exploited | FixYes | Published09/15/2026 | SeverityMedium |
CVE-2026-1758Session Fixation | Exploitation statusNot known exploited | FixYes | Published09/15/2026 | SeverityHigh |
CVE-2025-14716Unauthorized access to information | Exploitation statusNot known exploited | FixYes | Published03/19/2026 | SeverityMedium |
CVE-2021-32007Missing security header: Referrer-Policy URL | Exploitation statusNot known exploited | FixYes | Published12/13/2024 | SeverityLow |
CVE-2024-1969Heap buffer overflow | Exploitation statusNot known exploited | FixYes | Published04/29/2024 | SeverityHigh |
CVE-2024-1579Insufficient seeding of random number generator | Exploitation statusNot known exploited | FixYes | Published04/29/2024 | SeverityHigh |
CVE-2023-3675Insufficient input validation when downloading certain file types. | Exploitation statusNot known exploited | FixYes | Published04/18/2024 | SeverityMedium |
CVE-2023-0317GateManager debug interface is included in non-debug builds | Exploitation statusNot known exploited | FixYes | Published04/19/2023 | SeverityMedium |
CVE-2022-4308Clear-text passwords in configuration files | Exploitation statusNot known exploited | FixYes | Published04/19/2023 | SeverityHigh |
CVE-2022-2752Potential vulnerabilities in GM login process | Exploitation statusNot known exploited | FixYes | Published12/09/2022 | SeverityMedium |
CVE-2022-38123Insufficient validation of plugin files | Exploitation statusNot known exploited | FixYes | Published12/06/2022 | SeverityHigh |
CVE-2022-25786GateManager debug interface is included in production builds | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2022-25787GTA URLs issued by LMM WEB API may leak information | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityHigh |
CVE-2022-25783Hacking attempts from logged-in users are not properly logged by GM | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2022-25782Insufficient privilege checks on object access and updates. | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2022-25781Reflected XSS issues in GateManager | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2022-25780Information leak via device availability query function | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2022-25779Insufficient scope checks allows adding unrelated audit log entries | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2022-25778Unload handlers may unintentionally defeat CSRF guards | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2021-32010Clients may connect to a GateManager with TLS 1.0 | Exploitation statusNot confirmed | FixYes | Published05/04/2022 | SeverityMedium |
CVE-2021-32009Missing XSS guards on firmware page | Exploitation statusNot confirmed | FixNot confirmed | Published03/11/2022 | SeverityMedium |
CVE-2021-32006GateManager information leak for LinkManager Users | Exploitation statusNot confirmed | FixNot confirmed | Published03/07/2022 | SeverityMedium |
CVE-2021-32008Logged-in Administrator may get unrestricted file system access | Exploitation statusNot confirmed | FixNot confirmed | Published03/04/2022 | SeverityCritical |
CVE-2021-32004GateManager does not enforce strict hostname matching for WEB server | Exploitation statusNot confirmed | FixYes | Published11/22/2021 | SeverityLow |
CVE-2020-29030Insufficient CSRF guards | Exploitation statusNot confirmed | FixYes | Published03/05/2021 | SeverityHigh |
CVE-2020-29028Reflected XSS issues | Exploitation statusNot confirmed | FixYes | Published03/05/2021 | SeverityMedium |
CVE-2020-29029XSS issue due to insufficient sanitization of input field | Exploitation statusNot confirmed | FixYes | Published03/05/2021 | SeverityHigh |
CVE-2020-29032Add integrity check of GateManager firmware | Exploitation statusNot confirmed | FixYes | Published03/05/2021 | SeverityHigh |
CVE-2020-29023CSV Formula Injection possible due to improper fields escaping in GateManager | Exploitation statusNot confirmed | FixYes | Published02/16/2021 | SeverityLow |
CVE-2020-29022Host Header Injection allowing web cache poisoning attacks | Exploitation statusNot confirmed | FixYes | Published02/16/2021 | SeverityMedium |
CVE-2020-29024Missing HtppOnly and Secure flags | Exploitation statusNot confirmed | FixYes | Published02/16/2021 | SeverityMedium |
CVE-2020-29031Insecure Direct Object Reference in GateManager WebUI can cause privilege escalation | Exploitation statusNot confirmed | FixYes | Published02/15/2021 | SeverityHigh |
CVE-2020-29026 | Exploitation statusNot confirmed | FixYes | Published02/15/2021 | SeverityCritical |
CVE-2020-29021Scripting tag chars < > not filtered in input fields could cause Cross-Site Scripting (XSS) | Exploitation statusNot confirmed | FixYes | Published02/08/2021 | SeverityLow |
CVE-2020-14512USE OF PASSWORD HASH WITH INSUFFICIENT COMPUTATIONAL EFFORT CWE-916 | Exploitation statusNot confirmed | FixYes | Published08/25/2020 | SeverityHigh |
CVE-2020-14510OFF-BY-ONE ERROR CWE-193 | Exploitation statusNot confirmed | FixYes | Published08/25/2020 | SeverityCritical |
CVE-2020-14508OFF-BY-ONE ERROR CWE-193 | Exploitation statusNot confirmed | FixYes | Published08/25/2020 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan