Skip to content
Noroxi

Altium records

11 published records for vendor altium.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
2
With a fix record
90.9%
Median publish → KEV
No record has entered KEV

All records

11 records
  • Path Traversal in Altium Enterprise Server NIS Allows Unauthenticated Arbitrary File Write and File Read

    CriticalCVSS 10.0No exploitEPSS 1%

    altium · on-prem enterprise serverJun 5, 2026

  • Unauthenticated File Exfiltration in Altium Enterprise Server Vault Service via Hard-coded Cryptographic Key and Path Traversal

    CriticalCVSS 10.0No exploitEPSS 0%

    altium · on-prem enterprise serverJun 5, 2026

  • SQL Injection in AES Due to Inactive SQL Parsing Configuration

    CriticalCVSS 9.8No exploitEPSS 0%

    altium · on-prem enterprise serverJan 21, 2026

  • Path Traversal in Altium Enterprise Server Vault UploadController Allows Arbitrary File Write

    CriticalCVSS 9.4No exploitEPSS 1%

    altium · on-prem enterprise serverJun 5, 2026

  • HTML Injection Leading to Script Execution in Altium Enterprise Server

    HighCVSS 7.6No exploitEPSS 0%

    altium · on-prem enterprise serverJan 21, 2026

  • CVE-2026-1011
    24Monitor

    Stored Cross-Site Scripting in Altium Live Support Center Comment Endpoint

    MediumCVSS 6.1No exploitEPSS 0%

    altium · altium liveJan 15, 2026

  • CVE-2026-1010
    21Monitor

    Stored Cross-Site Scripting in Altium Enterprise Server Workflow Engine Allows Privilege Escalation

    MediumCVSS 5.4Proof of conceptEPSS 0%

    altium · on-prem enterprise serverJan 15, 2026

  • CVE-2026-1009
    21Monitor

    Stored Cross-Site Scripting in Altium Live Forum Leading to Cross-Customer Data Exposure

    MediumCVSS 5.4No exploitEPSS 0%

    altium · altium liveJan 15, 2026

  • CVE-2026-1008
    21Monitor

    Stored Cross-Site Scripting in Altium Live User Profile Fields

    MediumCVSS 5.4No exploitEPSS 0%

    altium · altium liveJan 15, 2026

  • Missing Validation of Self-Signed Certificates in Altium Designer Allows Man-in-the-Middle Attacks

    MediumCVSS 5.3No exploitEPSS 0%

    altium · designerJan 21, 2026

  • Stored Cross-Site Scripting in AES BOM Viewer

    MediumCVSS 4.6No exploitEPSS 0%

    altium · on-prem enterprise serverJan 21, 2026