Skip to content
Noroxi

open-metadata records

12 published records for vendor open-metadata.

All records

12 records
  • CVE-2024-28255
    61This week

    Authentication Bypass in OpenMetadata

    CriticalCVSS 9.8WeaponizedEPSS 73%

    open-metadata · openmetadataMar 15, 2024

  • SpEL Injection in `GET /api/v1/events/subscriptions/validation/condition/<expr>` in OpenMetadata

    HighCVSS 8.8WeaponizedEPSS 46%

    open-metadata · openmetadataMar 15, 2024

  • SpEL Injection in `PUT /api/v1/policies` in OpenMetadata

    HighCVSS 8.8Proof of conceptEPSS 13%

    open-metadata · openmetadataMar 15, 2024

  • SpEL Injection in `GET /api/v1/policies/validation/condition/<expr>` in OpenMetadata

    HighCVSS 8.8No exploitEPSS 8%

    open-metadata · openmetadataMar 15, 2024

  • SpEL Injection in `PUT /api/v1/events/subscriptions` in OpenMetadata

    HighCVSS 8.8No exploitEPSS 2%

    open-metadata · openmetadataMar 15, 2024

  • OpenMetadata <=1.4.1 is vulnerable to SQL Injection.

    HighCVSS 8.8No exploitEPSS 1%

    open-metadata · openmetadataApr 17, 2025

  • OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    HighCVSS 8.8No exploitEPSS 0%

    open-metadata · openmetadataAug 8, 2025

  • OpenMetadata Server-Side Template Injection (SSTI) in FreeMarker email templates that leads to RCE

    HighCVSS 8.5No exploitEPSS 1%

    open-metadata · openmetadataJan 8, 2026

  • Leaky JWTs in OpenMetadata exposing highly-privileged bot users

    HighCVSS 7.6No exploitEPSS 0%

    open-metadata · openmetadataFeb 11, 2026

  • OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    MediumCVSS 6.5No exploitEPSS 0%

    open-metadata · openmetadataAug 8, 2025

  • OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    MediumCVSS 6.5No exploitEPSS 0%

    open-metadata · openmetadataAug 8, 2025

  • OpenMetadata <=1.4.4 is vulnerable to SQL Injection.

    MediumCVSS 6.5No exploitEPSS 0%

    open-metadata · openmetadataAug 8, 2025