Skip to content
Noroxi

snipe

21 credited records · 21 in the last 12 months · 0 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 10, 2026

  • Snipe-IT 8.5.0 through 8.6.3 Open Redirect via SAML RelayState

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Authorization Bypass via Asset Audit Endpoints

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Authorization Bypass via API User Create/Update

    HighCVSS 8.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Data Loss via Failed Image Write

    HighCVSS 7.0No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Database Wipe via Invalid Backup Archive

    MediumCVSS 6.9No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Authorization Bypass via Pivot-Only User

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Authorization Bypass via Livewire Snapshot Replay

    HighCVSS 7.4No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 CSV Formula Injection via Location-Scoping Export

    MediumCVSS 5.1No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Race Condition in Asset Checkout

    LowCVSS 2.1No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Authorization Bypass via Asset Acceptance Report

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 CSV Formula Injection via Asset Acceptance Report

    MediumCVSS 5.1No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA

    HighCVSS 8.4No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Attachment Deletion Reports Success While File Remains

    MediumCVSS 5.1No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Acceptance Finalization Without Stored Evidence

    LowCVSS 2.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    CriticalCVSS 9.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 8, 2026

  • snipe-it before 8.7.0 Missing Authorization via barcode endpoint

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 8, 2026

  • snipe-it before 8.7.0 Checkout Request Counter Integrity Failure

    MediumCVSS 5.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 8, 2026

  • snipe-it before 8.7.0 SSRF via IPv6 transition address bypass

    MediumCVSS 5.9No exploitEPSS 0%

    snipeitapp · snipe-itSep 8, 2026

  • Snipe-IT before 8.7.1 Denial of Service via Unbounded Note Field

    HighCVSS 7.1No exploitEPSS 1%

    snipeitapp · snipe-itSep 8, 2026

  • snipe-it before 8.6.3 Authorization Bypass via Bulk Delete

    HighCVSS 8.7No exploitEPSS 0%

    snipeitapp · snipe-itSep 4, 2026