Skip to content
Noroxi

monospace records

56 published records for vendor monospace.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

56 records
  • In Directus before 9.7.0, the default settings of CORS_ORIGIN and CORS_ENABLED are true.

    CriticalCVSS 9.8No exploitEPSS 1%

    monospace · directusDec 26, 2022

  • Directus is Missing Cross-Origin Opener Policy

    CriticalCVSS 9.3No exploitEPSS 0%

    monospace · directusApr 6, 2026

  • Directus has a Path Traversal and Broken Access Control in File Management API

    HighCVSS 8.8No exploitEPSS 0%

    monospace · directusApr 9, 2026

  • Directus: Authorization-dependent response served from unsegmented cache key

    HighCVSS 8.6No exploitEPSS 0%

    monospace · directusJul 15, 2026

  • Directus MySQL accent insensitive email matching

    HighCVSS 8.2No exploitEPSS 1%

    monospace · directusMar 1, 2024

  • Directus: Authenticated Users Can Extract Concealed Fields via Aggregate Queries

    HighCVSS 8.1No exploitEPSS 0%

    monospace · directusApr 6, 2026

  • Directus has a TUS Upload Authorization Bypass Allows Arbitrary File Overwrite

    HighCVSS 8.1No exploitEPSS 0%

    monospace · directusApr 6, 2026

  • Directus allows unauthenticated file upload and file modification due to lacking input sanitization

    HighCVSS 7.5Proof of conceptEPSS 1%

    monospace · directusAug 20, 2025

  • Directus vulnerable to Server-Side Request Forgery On File Import

    HighCVSS 7.5No exploitEPSS 1%

    monospace · directusMar 3, 2023

  • Directus is soft-locked by providing a string value to random string util

    HighCVSS 7.5No exploitEPSS 1%

    monospace · directusJun 3, 2024

  • Directus allows unauthenticated access to WebSocket events and operations

    HighCVSS 7.5No exploitEPSS 1%

    monospace · directusDec 9, 2024

  • Directus's webhook trigger flows can leak sensitive data

    HighCVSS 7.5No exploitEPSS 1%

    monospace · directusMar 26, 2025

  • Directus Incorrectly handles _in` filter

    HighCVSS 7.7No exploitEPSS 0%

    monospace · directusJul 8, 2024

  • Directus: SSRF Protection Bypass via 0.0.0.0 in File Import

    HighCVSS 7.7No exploitEPSS 0%

    monospace · directusJul 15, 2026

  • Directus has a SSRF Protection Bypass via IPv4-Mapped IPv6 Addresses in File Import

    HighCVSS 7.7No exploitEPSS 0%

    monospace · directusApr 6, 2026

  • An issue found in Directus API v.2.2.0 allows a remote attacker to cause a denial of service via a great amount of HTTP requests.

    MediumCVSS 6.5No exploitEPSS 1%

    monospace · directusApr 4, 2023

  • Unhandled exception on illegal filename_disk value

    MediumCVSS 6.5No exploitEPSS 1%

    monospace · directusAug 19, 2022

  • Directus GraphQL Field Duplication Denial of Service (DoS)

    MediumCVSS 6.5No exploitEPSS 1%

    monospace · directusJul 8, 2024

  • Directus crashes on invalid WebSocket message

    MediumCVSS 6.5No exploitEPSS 1%

    monospace · directusOct 19, 2023

  • Directus's session is cached for OpenID and OAuth2 if `redirect` is not used

    MediumCVSS 6.5No exploitEPSS 1%

    monospace · directusSep 10, 2024

  • Directus has Incorrect Permission Checking for GraphQL Subscriptions

    MediumCVSS 6.5No exploitEPSS 0%

    monospace · directusJul 25, 2023

  • Directus Affected by GraphQL Alias Amplification Denial-of-Service Due to Missing Query Cost/Complexity Limits

    MediumCVSS 6.5No exploitEPSS 0%

    monospace · directusApr 6, 2026

  • Directus missing permission checks for manual trigger Flows

    MediumCVSS 6.5No exploitEPSS 0%

    monospace · directusJul 14, 2025

  • Directus's conceal fields are searchable if read permissions enabled

    MediumCVSS 6.5No exploitEPSS 0%

    monospace · directusNov 13, 2025

  • Directus exposes sensitive fields in revision history

    MediumCVSS 6.5No exploitEPSS 0%

    monospace · directusApr 9, 2026