bitwarden kayıtları
bitwarden üreticisine ait 14 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %50
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-862 Missing Authorization4
- CWE-303 Incorrect Implementation of Authentication Algorithm1
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
14 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2026-60104İstismar yok | Bitwarden Server < 2026.6.0 Authorization Bypass via Admin Auth Requestbitwarden · server · CWE-639 | Kritik9,3 | — | %0,4 | 8 Tem 2026 |
35İzleyin | CVE-2026-43639İstismar yok | Bitwarden Server < 2026.4.0 Missing Authorization via Provider Clientsbitwarden · server · CWE-862 | Yüksek8,9 | — | %0,8 | 11 May 2026 |
35İzleyin | CVE-2026-42994İstismar yok | Bitwarden CLI 2026.4.0 from 2026-04-22T21:57Z to 2026-04-22T23:30Z, when obtained from npm, had embedded malicious code.bitwarden · cli · CWE-78 | Yüksek8,8 | — | %0,5 | 1 May 2026 |
34İzleyin | CVE-2026-43640İstismar yok | Bitwarden Server < 2026.4.1 Authentication Bypass via SCIM API Keybitwarden · server · CWE-303 | Yüksek8,6 | — | %0,7 | 11 May 2026 |
31İzleyin | CVE-2020-15879İstismar yok | Bitwarden Server 1.35.1 allows SSRF because it does not consider certain IPv6 addresses (ones beginning with fc, fd, fe, or ff, and the :: abitwarden · server · CWE-918 | Yüksek7,5 | — | %2,7 | 21 Tem 2020 |
30İzleyin | CVE-2019-19766İstismar yok | The Bitwarden server through 1.32.0 has a potentially unwanted KDF.bitwarden · server · CWE-916 | Yüksek7,5 | — | %1,3 | 12 Ara 2019 |
30İzleyin | CVE-2018-25081İstismar yok | Bitwarden through 2023.2.1 offers password auto-fill within a cross-domain IFRAME element.bitwarden · bitwarden · CWE-200 | Yüksek7,5 | — | %1,0 | 8 Mar 2023 |
30İzleyin | CVE-2023-27974İstismar yok | Bitwarden through 2023.2.1 offers password auto-fill when the second-level domain matches, e.g., a password stored for an example.com hostinbitwarden · bitwarden | Yüksek7,5 | — | %1,0 | 8 Mar 2023 |
28İzleyin | CVE-2026-57520İstismar yok | Bitwarden Server < 2026.5.0 Privilege Escalation via Bulk User Remove Endpointbitwarden · server · CWE-862 | Yüksek7,1 | — | %0,6 | 25 Haz 2026 |
28İzleyin | CVE-2023-27706İstismar yok | Bitwarden Windows desktop application versions prior to v2023.4.0 store biometric keys in Windows Credential Manager, accessible to other lobitwarden · bitwarden · CWE-312 | Yüksek7,1 | — | %0,6 | 9 Haz 2023 |
22İzleyin | CVE-2023-38840Kavram kanıtı | Bitwarden Desktop 2023.7.0 and below allows an attacker with local access to obtain sensitive information via the Bitwarden.exe process.bitwarden · bitwarden | Orta5,5 | — | %0,5 | 15 Ağu 2023 |
21İzleyin | CVE-2026-57521İstismar yok | Bitwarden Server < 2026.5.0 Broken Access Control via PreviewInvoiceControllerbitwarden · server · CWE-862 | Orta5,3 | — | %0,4 | 25 Haz 2026 |
21İzleyin | CVE-2026-43638İstismar yok | Bitwarden Server < 2026.4.1 Missing Authorization via Organization Cipher Importbitwarden · server · CWE-862 | Orta5,3 | — | %0,3 | 11 May 2026 |
9İzleyin | CVE-2026-57522İstismar yok | Bitwarden Server < 2026.5.0 JSON Injection via Webhook Templatesbitwarden · server · CWE-74 | Düşük2,3 | — | %0,5 | 25 Haz 2026 |
- CVE-2026-6010437İzleyin
Bitwarden Server < 2026.6.0 Authorization Bypass via Admin Auth Request
KritikCVSS 9,3İstismar yokEPSS %0bitwarden · server8 Tem 2026
- CVE-2026-4363935İzleyin
Bitwarden Server < 2026.4.0 Missing Authorization via Provider Clients
YüksekCVSS 8,9İstismar yokEPSS %1bitwarden · server11 May 2026
- CVE-2026-4299435İzleyin
Bitwarden CLI 2026.4.0 from 2026-04-22T21:57Z to 2026-04-22T23:30Z, when obtained from npm, had embedded malicious code.
YüksekCVSS 8,8İstismar yokEPSS %1bitwarden · cli1 May 2026
- CVE-2026-4364034İzleyin
Bitwarden Server < 2026.4.1 Authentication Bypass via SCIM API Key
YüksekCVSS 8,6İstismar yokEPSS %1bitwarden · server11 May 2026
- CVE-2020-1587931İzleyin
Bitwarden Server 1.35.1 allows SSRF because it does not consider certain IPv6 addresses (ones beginning with fc, fd, fe, or ff, and the :: a
YüksekCVSS 7,5İstismar yokEPSS %3bitwarden · server21 Tem 2020
- CVE-2019-1976630İzleyin
The Bitwarden server through 1.32.0 has a potentially unwanted KDF.
YüksekCVSS 7,5İstismar yokEPSS %1bitwarden · server12 Ara 2019
- CVE-2018-2508130İzleyin
Bitwarden through 2023.2.1 offers password auto-fill within a cross-domain IFRAME element.
YüksekCVSS 7,5İstismar yokEPSS %1bitwarden · bitwarden8 Mar 2023
- CVE-2023-2797430İzleyin
Bitwarden through 2023.2.1 offers password auto-fill when the second-level domain matches, e.g., a password stored for an example.com hostin
YüksekCVSS 7,5İstismar yokEPSS %1bitwarden · bitwarden8 Mar 2023
- CVE-2026-5752028İzleyin
Bitwarden Server < 2026.5.0 Privilege Escalation via Bulk User Remove Endpoint
YüksekCVSS 7,1İstismar yokEPSS %1bitwarden · server25 Haz 2026
- CVE-2023-2770628İzleyin
Bitwarden Windows desktop application versions prior to v2023.4.0 store biometric keys in Windows Credential Manager, accessible to other lo
YüksekCVSS 7,1İstismar yokEPSS %1bitwarden · bitwarden9 Haz 2023
- CVE-2023-3884022İzleyin
Bitwarden Desktop 2023.7.0 and below allows an attacker with local access to obtain sensitive information via the Bitwarden.exe process.
OrtaCVSS 5,5Kavram kanıtıEPSS %1bitwarden · bitwarden15 Ağu 2023
- CVE-2026-5752121İzleyin
Bitwarden Server < 2026.5.0 Broken Access Control via PreviewInvoiceController
OrtaCVSS 5,3İstismar yokEPSS %0bitwarden · server25 Haz 2026
- CVE-2026-4363821İzleyin
Bitwarden Server < 2026.4.1 Missing Authorization via Organization Cipher Import
OrtaCVSS 5,3İstismar yokEPSS %0bitwarden · server11 May 2026
- CVE-2026-575229İzleyin
Bitwarden Server < 2026.5.0 JSON Injection via Webhook Templates
DüşükCVSS 2,3İstismar yokEPSS %0bitwarden · server25 Haz 2026