Skip to content
Noroxi

newapi records

9 published records for vendor newapi.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
66.7%
Median publish → KEV
No record has entered KEV

All records

9 records
  • QuantumNous new-api v.0.8.5.2 is vulnerable to Cross Site Scripting (XSS).

    HighCVSS 8.8No exploitEPSS 0%

    newapi · new apiAug 22, 2025

  • New API: Stripe Webhook Signature Bypass via Empty Secret Enables Unlimited Quota Fraud

    HighCVSS 8.2Proof of conceptEPSS 1%

    newapi · new apiMay 8, 2026

  • New API: SSRF Protection Bypass via Unresolved Hostname in Notification URLs

    HighCVSS 7.7No exploitEPSS 0%

    newapi · new apiJul 9, 2026

  • New API has an SQL LIKE Wildcard Injection DoS via Token Search

    HighCVSS 7.1No exploitEPSS 1%

    newapi · new apiFeb 23, 2026

  • New API: SSRF Filter Bypass via 0.0.0.0

    HighCVSS 7.1No exploitEPSS 0%

    newapi · new apiMay 8, 2026

  • New API: IDOR in VideoProxy allows cross-user video content access via missing ownership check

    MediumCVSS 6.5No exploitEPSS 0%

    newapi · new apiMar 23, 2026

  • New API has Potential XSS in its MarkdownRenderer component

    MediumCVSS 5.4No exploitEPSS 0%

    newapi · new apiFeb 23, 2026

  • New API CSRF in email and WeChat account binding endpoints

    MediumCVSS 5.3No exploitEPSS 0%

    newapi · new apiJul 9, 2026

  • New API has passkey-based secure step-up verification bypass for root-only channel secret disclosure

    MediumCVSS 4.9No exploitEPSS 0%

    newapi · new apiMar 23, 2026