ethyca records
20 published records for vendor ethyca.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 100%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
The weakness classes this vendor ships most often: where to look.
CWEAll records
20 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-38537Proof of concept | Inclusion of Untrusted polyfill.io Code Vulnerability in fides.jsethyca · fides · CWE-829 | Critical9.8 | — | 1.4% | Jul 2, 2024 |
36Monitor | CVE-2023-48224No exploit | Cryptographically Weak Generation of One-Time Codes for Identity Verification in ethyca-fidesethyca · fides · CWE-338 | Critical9.1 | — | 1.0% | Nov 15, 2023 |
34Monitor | CVE-2025-57817No exploit | Fides Webserver API is Vulnerable to OAuth Client Privilege Escalationethyca · fides · CWE-862 | High8.6 | — | 0.4% | Sep 8, 2025 |
30Monitor | CVE-2023-36827No exploit | Fides vulnerable to Path Traversal in Webserver APIethyca · fides · CWE-22 | High7.5 | — | 1.5% | Jul 5, 2023 |
28Monitor | CVE-2024-45053No exploit | Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engineethyca · fides · CWE-1336 | High7.2 | — | 1.3% | Sep 4, 2024 |
28Monitor | CVE-2023-41319No exploit | Remote Code Execution in Custom Integration Upload in Fidesethyca · fides · CWE-94 | High7.2 | — | 0.9% | Sep 6, 2023 |
28Monitor | CVE-2023-46124No exploit | Server-Side Request Forgery Vulnerability in Custom Integration Uploadethyca · fides · CWE-918 | High7.2 | — | 0.7% | Oct 25, 2023 |
26Monitor | CVE-2023-46125No exploit | Fides Information Disclosure Vulnerability in Config API Endpointethyca · fides · CWE-200 | Medium6.5 | — | 0.7% | Oct 25, 2023 |
26Monitor | CVE-2024-35189No exploit | Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints in Fidesethyca · fides · CWE-200 | Medium6.5 | — | 0.6% | May 30, 2024 |
25Monitor | CVE-2025-57816No exploit | Fides Webserver API Rate Limiting Vulnerability in Proxied Environmentsethyca · fides · CWE-799 | Medium6.3 | — | 0.4% | Sep 8, 2025 |
24Monitor | CVE-2023-47114No exploit | Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packagesethyca · fides · CWE-79 | Medium6.1 | — | 0.6% | Nov 8, 2023 |
21Monitor | CVE-2024-31223Proof of concept | Fides Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URLethyca · fides · CWE-497 | Medium5.3 | — | 1.1% | Jul 3, 2024 |
21Monitor | CVE-2023-46126No exploit | Fides JavaScript Injection Vulnerability in Privacy Center URLethyca · fides · CWE-79 | Medium5.4 | — | 0.6% | Oct 25, 2023 |
21Monitor | CVE-2024-45052No exploit | Fides Webserver Authentication Timing-Based Username Enumeration Vulnerabilityethyca · fides · CWE-208 | Medium5.3 | — | 0.6% | Sep 4, 2024 |
19Monitor | CVE-2023-37481No exploit | Fides Webserver Vulnerable to SVG Bomb File Uploadsethyca · fides · CWE-400 | Medium4.9 | — | 0.7% | Jul 18, 2023 |
19Monitor | CVE-2023-37480No exploit | Fides Webserver Vulnerable to Zip Bomb File Uploadsethyca · fides · CWE-400 | Medium4.9 | — | 0.7% | Jul 18, 2023 |
13Monitor | CVE-2024-34715No exploit | Partial Password Exposure Vulnerability in Fides Webserver Logsethyca · fides · CWE-116 | Low3.3 | — | 0.3% | May 29, 2024 |
8Monitor | CVE-2024-52008No exploit | Password Policy Bypass Vulnerability in Fides Webserverethyca · fides · CWE-602 | Low2.0 | — | 0.6% | Nov 26, 2024 |
6Monitor | CVE-2025-57766No exploit | Fides's Admin UI User Password Change Does Not Invalidate Current Sessionethyca · fides · CWE-613 | Low1.7 | — | 0.3% | Sep 8, 2025 |
6Monitor | CVE-2025-57815No exploit | Fides Lacks Brute-Force Protections on Authentication Endpointsethyca · fides · CWE-307 | Low1.7 | — | 0.3% | Sep 8, 2025 |
- CVE-2024-3853739Monitor
Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js
CriticalCVSS 9.8Proof of conceptEPSS 1%ethyca · fidesJul 2, 2024
- CVE-2023-4822436Monitor
Cryptographically Weak Generation of One-Time Codes for Identity Verification in ethyca-fides
CriticalCVSS 9.1No exploitEPSS 1%ethyca · fidesNov 15, 2023
- CVE-2025-5781734Monitor
Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation
HighCVSS 8.6No exploitEPSS 0%ethyca · fidesSep 8, 2025
- CVE-2023-3682730Monitor
Fides vulnerable to Path Traversal in Webserver API
HighCVSS 7.5No exploitEPSS 1%ethyca · fidesJul 5, 2023
- CVE-2024-4505328Monitor
Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine
HighCVSS 7.2No exploitEPSS 1%ethyca · fidesSep 4, 2024
- CVE-2023-4131928Monitor
Remote Code Execution in Custom Integration Upload in Fides
HighCVSS 7.2No exploitEPSS 1%ethyca · fidesSep 6, 2023
- CVE-2023-4612428Monitor
Server-Side Request Forgery Vulnerability in Custom Integration Upload
HighCVSS 7.2No exploitEPSS 1%ethyca · fidesOct 25, 2023
- CVE-2023-4612526Monitor
Fides Information Disclosure Vulnerability in Config API Endpoint
MediumCVSS 6.5No exploitEPSS 1%ethyca · fidesOct 25, 2023
- CVE-2024-3518926Monitor
Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints in Fides
MediumCVSS 6.5No exploitEPSS 1%ethyca · fidesMay 30, 2024
- CVE-2025-5781625Monitor
Fides Webserver API Rate Limiting Vulnerability in Proxied Environments
MediumCVSS 6.3No exploitEPSS 0%ethyca · fidesSep 8, 2025
- CVE-2023-4711424Monitor
Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages
MediumCVSS 6.1No exploitEPSS 1%ethyca · fidesNov 8, 2023
- CVE-2024-3122321Monitor
Fides Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL
MediumCVSS 5.3Proof of conceptEPSS 1%ethyca · fidesJul 3, 2024
- CVE-2023-4612621Monitor
Fides JavaScript Injection Vulnerability in Privacy Center URL
MediumCVSS 5.4No exploitEPSS 1%ethyca · fidesOct 25, 2023
- CVE-2024-4505221Monitor
Fides Webserver Authentication Timing-Based Username Enumeration Vulnerability
MediumCVSS 5.3No exploitEPSS 1%ethyca · fidesSep 4, 2024
- CVE-2023-3748119Monitor
Fides Webserver Vulnerable to SVG Bomb File Uploads
MediumCVSS 4.9No exploitEPSS 1%ethyca · fidesJul 18, 2023
- CVE-2023-3748019Monitor
Fides Webserver Vulnerable to Zip Bomb File Uploads
MediumCVSS 4.9No exploitEPSS 1%ethyca · fidesJul 18, 2023
- CVE-2024-3471513Monitor
Partial Password Exposure Vulnerability in Fides Webserver Logs
LowCVSS 3.3No exploitEPSS 0%ethyca · fidesMay 29, 2024
- CVE-2024-520088Monitor
Password Policy Bypass Vulnerability in Fides Webserver
LowCVSS 2.0No exploitEPSS 1%ethyca · fidesNov 26, 2024
- CVE-2025-577666Monitor
Fides's Admin UI User Password Change Does Not Invalidate Current Session
LowCVSS 1.7No exploitEPSS 0%ethyca · fidesSep 8, 2025
- CVE-2025-578156Monitor
Fides Lacks Brute-Force Protections on Authentication Endpoints
LowCVSS 1.7No exploitEPSS 0%ethyca · fidesSep 8, 2025