openproject kayıtları
openproject üreticisine ait 37 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %43,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-284 Improper Access Control2
- CWE-345 Insufficient Verification of Data Authenticity2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
37 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
56Planlayın | CVE-2019-11600Kavram kanıtı | A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands vopenproject · openproject · CWE-89 | Yüksek8,1 | — | %80,0 | 13 May 2019 |
37İzleyin | CVE-2026-25763İstismar yok | Command Injection on OpenProject repositories leads to Remote Code Executionopenproject · openproject · CWE-78 | Kritik9,4 | — | %0,7 | 6 Şub 2026 |
37İzleyin | CVE-2026-24685İstismar yok | OpenProject has Argument Injection on Repository module that allows Arbitrary File Writeopenproject · openproject · CWE-77 | Kritik9,4 | — | %0,4 | 28 Oca 2026 |
36İzleyin | CVE-2026-22600İstismar yok | OpenProject is Vulnerable to Arbitrary File Read via ImageMagick SVG Coderopenproject · openproject · CWE-200 | Kritik9,1 | — | %0,3 | 9 Oca 2026 |
36İzleyin | CVE-2026-24772İstismar yok | OpenProject has SSRF and CSWSH in Hocuspocus Synchronization Serveropenproject · openproject · CWE-345 | Kritik9,0 | — | %0,2 | 28 Oca 2026 |
35İzleyin | CVE-2021-43830İstismar yok | SQL injection in OpenProjectopenproject · openproject · CWE-89 | Yüksek8,8 | — | %0,9 | 14 Ara 2021 |
34İzleyin | CVE-2026-22601İstismar yok | OpenProject is Vulnerable to Code Execution in E-Mail functionopenproject · openproject · CWE-77 | Yüksek8,6 | — | %0,4 | 9 Oca 2026 |
32İzleyin | CVE-2017-11667İstismar yok | OpenProject before 6.1.6 and 7.x before 7.0.3 mishandles session expiry, which allows remote attackers to perform APIv3 requests indefinitelopenproject · openproject · CWE-613 | Yüksek8,1 | — | %1,4 | 26 Tem 2017 |
32İzleyin | CVE-2026-34717İstismar yok | OpenProject: SQL Injection in Cost Reporting =n Operator via parse_number_stringopenproject · openproject · CWE-89 | Yüksek8,1 | — | %0,5 | 2 Nis 2026 |
30İzleyin | CVE-2023-33960Kavram kanıtı | OpenProject vulnerable to project identifier information leakage through robots.txtopenproject · openproject · CWE-200 | Yüksek7,5 | — | %1,3 | 1 Haz 2023 |
29İzleyin | CVE-2026-33667İstismar yok | OpenProject: 2FA OTP Verification Missing Rate Limitingopenproject · openproject · CWE-307 | Yüksek7,4 | — | %0,4 | 15 Nis 2026 |
29İzleyin | CVE-2026-24775İstismar yok | OpenProject has Forced Actions, Content Spoofing, and Persistent DoS via ID Manipulation in OpenProject Blocknote Editor Extensionopenproject · openproject · CWE-345 | Yüksek7,3 | — | %0,1 | 28 Oca 2026 |
28İzleyin | CVE-2026-32698İstismar yok | OpenProject has a SQL Injection via Custom Field Name that can be chained to Remote Code Executionopenproject · openproject · CWE-89 | Yüksek7,2 | — | %0,4 | 18 Mar 2026 |
28İzleyin | CVE-2026-30239İstismar yok | OpenProject has a Permission Check bypass on Budget deletion allows reassignment of WorkPackages into other budgetsopenproject · openproject · CWE-863 | Yüksek7,1 | — | %0,3 | 11 Mar 2026 |
28İzleyin | CVE-2026-40896İstismar yok | OpenProject has Cross-Project Meeting Agenda Item Injection via Unscoped Section Lookupopenproject · openproject · CWE-367 | Yüksek7,1 | — | %0,2 | 20 Nis 2026 |
27İzleyin | CVE-2026-22604İstismar yok | OpenProject is vulnerable to user enumeration via the change password functionopenproject · openproject · CWE-200 | Orta6,9 | — | %0,3 | 9 Oca 2026 |
27İzleyin | CVE-2026-22603İstismar yok | OpenProject has no protection against brute-force attacks in the Change Password functionopenproject · openproject · CWE-307 | Orta6,9 | — | %0,3 | 9 Oca 2026 |
26İzleyin | CVE-2021-32763İstismar yok | Regular Expression Denial of Service in OpenProject forum messagesopenproject · openproject · CWE-400 | Orta6,5 | — | %0,9 | 20 Tem 2021 |
26İzleyin | CVE-2023-31140İstismar yok | OpenProject user sessions not terminated after activation of 2FAopenproject · openproject · CWE-613 | Orta6,5 | — | %0,9 | 8 May 2023 |
26İzleyin | CVE-2026-30235İstismar yok | Business Logic Error on OpenProject through hyperlinks in markdown using DOM clobberingopenproject · openproject · CWE-79 | Orta6,5 | — | %0,6 | 11 Mar 2026 |
26İzleyin | CVE-2026-30234İstismar yok | OpenProject BIM BCF XML Import: <Snapshot> Path Traversal Leads to Arbitrary Local File Read (AFR)openproject · openproject · CWE-22 | Orta6,5 | — | %0,5 | 11 Mar 2026 |
26İzleyin | CVE-2026-23646İstismar yok | OpenProject users can delete other user's session, causing them to be logged outopenproject · openproject · CWE-488 | Orta6,5 | — | %0,4 | 19 Oca 2026 |
26İzleyin | CVE-2026-24777İstismar yok | OpenProject has Improper Access Control on User Management allows user managers to lock admin accountsopenproject · openproject · CWE-862 | Orta6,7 | — | %0,3 | 9 Şub 2026 |
24İzleyin | CVE-2019-17092İstismar yok | An XSS vulnerability in project list in OpenProject before 9.0.4 and 10.x before 10.0.2 allows remote attackers to inject arbitrary web scriopenproject · openproject · CWE-79 | Orta6,1 | — | %1,7 | 9 Eki 2019 |
24İzleyin | CVE-2024-41801İstismar yok | OpenProject packaged installation has Open Redirect Vulnerability in Sign-In in default configurationopenproject · openproject · CWE-601 | Orta6,1 | — | %0,3 | 25 Tem 2024 |
- CVE-2019-1160056Planlayın
A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands v
YüksekCVSS 8,1Kavram kanıtıEPSS %80openproject · openproject13 May 2019
- CVE-2026-2576337İzleyin
Command Injection on OpenProject repositories leads to Remote Code Execution
KritikCVSS 9,4İstismar yokEPSS %1openproject · openproject6 Şub 2026
- CVE-2026-2468537İzleyin
OpenProject has Argument Injection on Repository module that allows Arbitrary File Write
KritikCVSS 9,4İstismar yokEPSS %0openproject · openproject28 Oca 2026
- CVE-2026-2260036İzleyin
OpenProject is Vulnerable to Arbitrary File Read via ImageMagick SVG Coder
KritikCVSS 9,1İstismar yokEPSS %0openproject · openproject9 Oca 2026
- CVE-2026-2477236İzleyin
OpenProject has SSRF and CSWSH in Hocuspocus Synchronization Server
KritikCVSS 9,0İstismar yokEPSS %0openproject · openproject28 Oca 2026
- CVE-2021-4383035İzleyin
SQL injection in OpenProject
YüksekCVSS 8,8İstismar yokEPSS %1openproject · openproject14 Ara 2021
- CVE-2026-2260134İzleyin
OpenProject is Vulnerable to Code Execution in E-Mail function
YüksekCVSS 8,6İstismar yokEPSS %0openproject · openproject9 Oca 2026
- CVE-2017-1166732İzleyin
OpenProject before 6.1.6 and 7.x before 7.0.3 mishandles session expiry, which allows remote attackers to perform APIv3 requests indefinitel
YüksekCVSS 8,1İstismar yokEPSS %1openproject · openproject26 Tem 2017
- CVE-2026-3471732İzleyin
OpenProject: SQL Injection in Cost Reporting =n Operator via parse_number_string
YüksekCVSS 8,1İstismar yokEPSS %0openproject · openproject2 Nis 2026
- CVE-2023-3396030İzleyin
OpenProject vulnerable to project identifier information leakage through robots.txt
YüksekCVSS 7,5Kavram kanıtıEPSS %1openproject · openproject1 Haz 2023
- CVE-2026-3366729İzleyin
OpenProject: 2FA OTP Verification Missing Rate Limiting
YüksekCVSS 7,4İstismar yokEPSS %0openproject · openproject15 Nis 2026
- CVE-2026-2477529İzleyin
OpenProject has Forced Actions, Content Spoofing, and Persistent DoS via ID Manipulation in OpenProject Blocknote Editor Extension
YüksekCVSS 7,3İstismar yokEPSS %0openproject · openproject28 Oca 2026
- CVE-2026-3269828İzleyin
OpenProject has a SQL Injection via Custom Field Name that can be chained to Remote Code Execution
YüksekCVSS 7,2İstismar yokEPSS %0openproject · openproject18 Mar 2026
- CVE-2026-3023928İzleyin
OpenProject has a Permission Check bypass on Budget deletion allows reassignment of WorkPackages into other budgets
YüksekCVSS 7,1İstismar yokEPSS %0openproject · openproject11 Mar 2026
- CVE-2026-4089628İzleyin
OpenProject has Cross-Project Meeting Agenda Item Injection via Unscoped Section Lookup
YüksekCVSS 7,1İstismar yokEPSS %0openproject · openproject20 Nis 2026
- CVE-2026-2260427İzleyin
OpenProject is vulnerable to user enumeration via the change password function
OrtaCVSS 6,9İstismar yokEPSS %0openproject · openproject9 Oca 2026
- CVE-2026-2260327İzleyin
OpenProject has no protection against brute-force attacks in the Change Password function
OrtaCVSS 6,9İstismar yokEPSS %0openproject · openproject9 Oca 2026
- CVE-2021-3276326İzleyin
Regular Expression Denial of Service in OpenProject forum messages
OrtaCVSS 6,5İstismar yokEPSS %1openproject · openproject20 Tem 2021
- CVE-2023-3114026İzleyin
OpenProject user sessions not terminated after activation of 2FA
OrtaCVSS 6,5İstismar yokEPSS %1openproject · openproject8 May 2023
- CVE-2026-3023526İzleyin
Business Logic Error on OpenProject through hyperlinks in markdown using DOM clobbering
OrtaCVSS 6,5İstismar yokEPSS %1openproject · openproject11 Mar 2026
- CVE-2026-3023426İzleyin
OpenProject BIM BCF XML Import: <Snapshot> Path Traversal Leads to Arbitrary Local File Read (AFR)
OrtaCVSS 6,5İstismar yokEPSS %0openproject · openproject11 Mar 2026
- CVE-2026-2364626İzleyin
OpenProject users can delete other user's session, causing them to be logged out
OrtaCVSS 6,5İstismar yokEPSS %0openproject · openproject19 Oca 2026
- CVE-2026-2477726İzleyin
OpenProject has Improper Access Control on User Management allows user managers to lock admin accounts
OrtaCVSS 6,7İstismar yokEPSS %0openproject · openproject9 Şub 2026
- CVE-2019-1709224İzleyin
An XSS vulnerability in project list in OpenProject before 9.0.4 and 10.x before 10.0.2 allows remote attackers to inject arbitrary web scri
OrtaCVSS 6,1İstismar yokEPSS %2openproject · openproject9 Eki 2019
- CVE-2024-4180124İzleyin
OpenProject packaged installation has Open Redirect Vulnerability in Sign-In in default configuration
OrtaCVSS 6,1İstismar yokEPSS %0openproject · openproject25 Tem 2024