aliasvault records
3 published records for vendor aliasvault.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 66.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-285 Improper Authorization1
- CWE-346 Origin Validation Error1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
3 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2026-26266No exploit | AliasVault affected by Cross-Site Scripting (XSS) via Email HTML Renderingaliasvault · aliasvault · CWE-79 | Medium6.1 | — | 0.4% | Mar 3, 2026 |
24Monitor | CVE-2026-22694No exploit | AliasVault is Missing Origin Validation in Android Passkey Credential Provideraliasvault · aliasvault · CWE-346 | Medium6.1 | — | 0.1% | Jan 14, 2026 |
4Monitor | CVE-2026-2974No exploit | AliasVault App Backup aliasvault.xml backupaliasvault · aliasvault · CWE-285 | Low1.1 | — | 0.1% | Feb 23, 2026 |
- CVE-2026-2626624Monitor
AliasVault affected by Cross-Site Scripting (XSS) via Email HTML Rendering
MediumCVSS 6.1No exploitEPSS 0%aliasvault · aliasvaultMar 3, 2026
- CVE-2026-2269424Monitor
AliasVault is Missing Origin Validation in Android Passkey Credential Provider
MediumCVSS 6.1No exploitEPSS 0%aliasvault · aliasvaultJan 14, 2026
- CVE-2026-29744Monitor
AliasVault App Backup aliasvault.xml backup
LowCVSS 1.1No exploitEPSS 0%aliasvault · aliasvaultFeb 23, 2026