Skip to content
Noroxi

mintplexlabs records

74 published records for vendor mintplexlabs.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
3
With a fix record
14.9%
Median publish → KEV
No record has entered KEV

All records

74 records
  • CVE-2024-6842
    39Monitor

    Exposure of Sensitive Information in mintplex-labs/anything-llm

    HighCVSS 7.5Proof of conceptEPSS 31%

    mintplexlabs · anythingllmMar 20, 2025

  • CVE-2024-3025
    39Monitor

    Path Traversal in mintplex-labs/anything-llm

    CriticalCVSS 9.9No exploitEPSS 1%

    mintplexlabs · anythingllmApr 10, 2024

  • CVE-2024-3104
    39Monitor

    Remote Code Execution in mintplex-labs/anything-llm

    CriticalCVSS 9.8No exploitEPSS 1%

    mintplexlabs · anythingllmJun 6, 2024

  • CVE-2023-4897
    39Monitor

    Relative Path Traversal in mintplex-labs/anything-llm

    CriticalCVSS 9.8No exploitEPSS 1%

    mintplexlabs · anythingllmSep 11, 2023

  • CVE-2024-8196
    39Monitor

    Missing Authentication for Critical Function in mintplex-labs/anything-llm

    CriticalCVSS 9.8No exploitEPSS 1%

    mintplexlabs · anythingllm desktopMar 20, 2025

  • CVE-2024-3166
    38Monitor

    Cross-Site Scripting (XSS) Vulnerability in mintplex-labs/anything-llm

    CriticalCVSS 9.6No exploitEPSS 1%

    mintplexlabs · anythingllm desktopJun 6, 2024

  • AnythingLLM has a Streaming Phase XSS to RCE via LLM Response Injection

    CriticalCVSS 9.6No exploitEPSS 1%

    mintplexlabs · anythingllmMar 16, 2026

  • CVE-2024-3033
    37Monitor

    Improper Authorization in mintplex-labs/anything-llm

    CriticalCVSS 9.4No exploitEPSS 1%

    mintplexlabs · anythingllmJun 6, 2024

  • CVE-2024-0404
    36Monitor

    Mass Assignment Vulnerability in mintplex-labs/anything-llm

    CriticalCVSS 9.1No exploitEPSS 1%

    mintplexlabs · anythingllmApr 15, 2024

  • CVE-2023-5832
    36Monitor

    Improper Input Validation in mintplex-labs/anything-llm

    CriticalCVSS 9.1No exploitEPSS 1%

    mintplexlabs · anythingllmOct 30, 2023

  • CVE-2024-3279
    36Monitor

    Improper Access Control in mintplex-labs/anything-llm

    CriticalCVSS 9.1No exploitEPSS 1%

    mintplexlabs · anythingllmAug 12, 2024

  • AnythingLLM has key leak in `systemSettings.js`

    HighCVSS 8.7Proof of conceptEPSS 2%

    mintplexlabs · anythingllmJan 26, 2026

  • CVE-2024-3150
    35Monitor

    Privilege Escalation in mintplex-labs/anything-llm

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anythingllmJun 6, 2024

  • CVE-2023-4899
    35Monitor

    SQL Injection in mintplex-labs/anything-llm

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anything-llmSep 11, 2023

  • CVE-2024-0439
    35Monitor

    User can manually send request at manager permission to modify system configurations

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anythingllmFeb 26, 2024

  • CVE-2023-5833
    35Monitor

    Improper Access Control in mintplex-labs/anything-llm

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anythingllmOct 30, 2023

  • CVE-2024-3152
    35Monitor

    Privilege Escalation and Local File Inclusion in mintplex-labs/anything-llm

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anythingllmJun 6, 2024

  • AnythingLLM: RCE via ripgrep --pre argument injection in filesystem-search-files agent skill

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anythingllmMay 28, 2026

  • CVE-2024-3149
    35Monitor

    SSRF in mintplex-labs/anything-llm

    HighCVSS 8.8No exploitEPSS 1%

    mintplexlabs · anythingllmJun 6, 2024

  • Path Traversal in mintplex-labs/anything-llm

    HighCVSS 7.2No exploitEPSS 21%

    mintplexlabs · anythingllmFeb 10, 2025

  • CVE-2024-3110
    34Monitor

    Stored XSS leading to admin account takeover in mintplex-labs/anything-llm

    HighCVSS 8.7No exploitEPSS 1%

    mintplexlabs · anythingllmJun 6, 2024

  • Incorrect Authorization in mintplex-labs/anything-llm

    HighCVSS 8.3No exploitEPSS 1%

    mintplexlabs · anythingllmMar 20, 2025

  • CVE-2024-0763
    32Monitor

    Improper validation of document removal parameter

    HighCVSS 8.1No exploitEPSS 1%

    mintplexlabs · anythingllmFeb 27, 2024

  • CVE-2024-0549
    32Monitor

    Relative Path Traversal in mintplex-labs/anything-llm

    HighCVSS 8.1No exploitEPSS 1%

    mintplexlabs · anythingllmApr 15, 2024

  • CVE-2024-3029
    32Monitor

    Improper Input Validation in mintplex-labs/anything-llm

    HighCVSS 8.0No exploitEPSS 1%

    mintplexlabs · anythingllmApr 15, 2024