openfga records
26 published records for vendor openfga.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 100%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-285 Improper Authorization8
- CWE-863 Incorrect Authorization6
- CWE-284 Improper Access Control2
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')2
- CWE-178 Improper Handling of Case Sensitivity1
- CWE-400 Uncontrolled Resource Consumption1
The weakness classes this vendor ships most often: where to look.
CWEAll records
26 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2022-23542No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-285 | Critical9.8 | — | 1.0% | Dec 20, 2022 |
39Monitor | CVE-2022-39341No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-285 | Critical9.8 | — | 1.0% | Oct 25, 2022 |
39Monitor | CVE-2022-39342No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-285 | Critical9.8 | — | 1.0% | Oct 25, 2022 |
39Monitor | CVE-2024-31452No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-863 | Critical9.8 | — | 0.7% | Apr 16, 2024 |
39Monitor | CVE-2024-42473No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-863 | Critical9.8 | — | 0.5% | Aug 12, 2024 |
39Monitor | CVE-2022-39352No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-863 | Critical9.8 | — | 0.4% | Nov 8, 2022 |
35Monitor | CVE-2026-34972No exploit | OpenFGA's BatchCheck within-request deduplication produces incorrect authorization decisions via list-value cache-key collisionopenfga · helm charts · CWE-863 | High8.8 | — | 0.3% | Apr 6, 2026 |
32Monitor | CVE-2026-55689No exploit | OpenFGA: OIDC audience validation skipped when --authn-oidc-audience is unsetopenfga · helm charts · CWE-287 | High8.1 | — | 0.4% | Jul 9, 2026 |
30Monitor | CVE-2023-35933No exploit | OpenFGA denial of service die to circular relationshipopenfga · openfga · CWE-835 | High7.5 | — | 1.1% | Jun 26, 2023 |
30Monitor | CVE-2023-45810No exploit | OpenFGA denial of serviceopenfga · openfga · CWE-400 | High7.5 | — | 0.5% | Oct 17, 2023 |
26Monitor | CVE-2024-23820No exploit | OpenFGA, an authorization/permission engine, is vulnerable to a denial of service attack in versions prior to 1.4.3.openfga · openfga · CWE-770 | Medium6.5 | — | 0.7% | Jan 26, 2024 |
26Monitor | CVE-2023-40579No exploit | OpenFGA Authorization Bypassopenfga · openfga · CWE-284 | Medium6.5 | — | 0.5% | Aug 25, 2023 |
26Monitor | CVE-2026-40293No exploit | OpenFGA Playground Preshared Key Exposureopenfga · openfga · CWE-200 | Medium6.5 | — | 0.5% | Apr 17, 2026 |
23Monitor | CVE-2023-43645No exploit | Denial of service from circular relationship definitions in OpenFGAopenfga · openfga · CWE-835 | Medium5.9 | — | 0.9% | Sep 27, 2023 |
23Monitor | CVE-2025-48371No exploit | OpenFGA Authorization Bypassopenfga · helm charts · CWE-285 | Medium5.8 | — | 0.5% | May 22, 2025 |
23Monitor | CVE-2024-56323No exploit | OpenFGA Authorization Bypassopenfga · helm charts · CWE-285 | Medium5.8 | — | 0.4% | Jan 13, 2025 |
23Monitor | CVE-2025-25196No exploit | OpenFGA Authorization Bypassopenfga · helm charts · CWE-285 | Medium5.8 | — | 0.4% | Feb 19, 2025 |
23Monitor | CVE-2025-46331No exploit | OpenFGA Authorization Bypassopenfga · helm charts · CWE-284 | Medium5.8 | — | 0.4% | Apr 30, 2025 |
23Monitor | CVE-2026-24851No exploit | OpenFGA Improper Policy Enforcementopenfga · helm charts · CWE-863 | Medium5.8 | — | 0.3% | Feb 6, 2026 |
23Monitor | CVE-2025-55213No exploit | OpenFGA Authorization Bypass (Check)openfga · helm charts · CWE-863 | Medium5.8 | — | 0.3% | Aug 18, 2025 |
23Monitor | CVE-2026-33729No exploit | OpenFGA has an Authorization Bypass through cached keysopenfga · openfga · CWE-20 | Medium5.8 | — | 0.3% | Mar 26, 2026 |
23Monitor | CVE-2025-64751No exploit | OpenFGA Improper Policy Enforcementopenfga · helm charts · CWE-285 | Medium5.8 | — | 0.3% | Nov 20, 2025 |
21Monitor | CVE-2022-39340No exploit | OpenFGA Information Disclosureopenfga · openfga · CWE-285 | Medium5.3 | — | 0.8% | Oct 25, 2022 |
21Monitor | CVE-2026-48096No exploit | OpenFGA: Cache-key delimiter injection in openfga/openfga shared-iterator and v2 iterator caches enables intra-store authorization-decision poisoningopenfga · helm charts · CWE-345 | Medium5.3 | — | 0.1% | Jun 10, 2026 |
20Monitor | CVE-2026-41131No exploit | OpenFGA has Improper Policy Enforcementopenfga · helm charts · CWE-706 | Medium5.0 | — | 0.2% | Apr 21, 2026 |
- CVE-2022-2354239Monitor
OpenFGA Authorization Bypass
CriticalCVSS 9.8No exploitEPSS 1%openfga · openfgaDec 20, 2022
- CVE-2022-3934139Monitor
OpenFGA Authorization Bypass
CriticalCVSS 9.8No exploitEPSS 1%openfga · openfgaOct 25, 2022
- CVE-2022-3934239Monitor
OpenFGA Authorization Bypass
CriticalCVSS 9.8No exploitEPSS 1%openfga · openfgaOct 25, 2022
- CVE-2024-3145239Monitor
OpenFGA Authorization Bypass
CriticalCVSS 9.8No exploitEPSS 1%openfga · openfgaApr 16, 2024
- CVE-2024-4247339Monitor
OpenFGA Authorization Bypass
CriticalCVSS 9.8No exploitEPSS 1%openfga · openfgaAug 12, 2024
- CVE-2022-3935239Monitor
OpenFGA Authorization Bypass
CriticalCVSS 9.8No exploitEPSS 0%openfga · openfgaNov 8, 2022
- CVE-2026-3497235Monitor
OpenFGA's BatchCheck within-request deduplication produces incorrect authorization decisions via list-value cache-key collision
HighCVSS 8.8No exploitEPSS 0%openfga · helm chartsApr 6, 2026
- CVE-2026-5568932Monitor
OpenFGA: OIDC audience validation skipped when --authn-oidc-audience is unset
HighCVSS 8.1No exploitEPSS 0%openfga · helm chartsJul 9, 2026
- CVE-2023-3593330Monitor
OpenFGA denial of service die to circular relationship
HighCVSS 7.5No exploitEPSS 1%openfga · openfgaJun 26, 2023
- CVE-2023-4581030Monitor
OpenFGA denial of service
HighCVSS 7.5No exploitEPSS 1%openfga · openfgaOct 17, 2023
- CVE-2024-2382026Monitor
OpenFGA, an authorization/permission engine, is vulnerable to a denial of service attack in versions prior to 1.4.3.
MediumCVSS 6.5No exploitEPSS 1%openfga · openfgaJan 26, 2024
- CVE-2023-4057926Monitor
OpenFGA Authorization Bypass
MediumCVSS 6.5No exploitEPSS 1%openfga · openfgaAug 25, 2023
- CVE-2026-4029326Monitor
OpenFGA Playground Preshared Key Exposure
MediumCVSS 6.5No exploitEPSS 1%openfga · openfgaApr 17, 2026
- CVE-2023-4364523Monitor
Denial of service from circular relationship definitions in OpenFGA
MediumCVSS 5.9No exploitEPSS 1%openfga · openfgaSep 27, 2023
- CVE-2025-4837123Monitor
OpenFGA Authorization Bypass
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsMay 22, 2025
- CVE-2024-5632323Monitor
OpenFGA Authorization Bypass
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsJan 13, 2025
- CVE-2025-2519623Monitor
OpenFGA Authorization Bypass
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsFeb 19, 2025
- CVE-2025-4633123Monitor
OpenFGA Authorization Bypass
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsApr 30, 2025
- CVE-2026-2485123Monitor
OpenFGA Improper Policy Enforcement
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsFeb 6, 2026
- CVE-2025-5521323Monitor
OpenFGA Authorization Bypass (Check)
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsAug 18, 2025
- CVE-2026-3372923Monitor
OpenFGA has an Authorization Bypass through cached keys
MediumCVSS 5.8No exploitEPSS 0%openfga · openfgaMar 26, 2026
- CVE-2025-6475123Monitor
OpenFGA Improper Policy Enforcement
MediumCVSS 5.8No exploitEPSS 0%openfga · helm chartsNov 20, 2025
- CVE-2022-3934021Monitor
OpenFGA Information Disclosure
MediumCVSS 5.3No exploitEPSS 1%openfga · openfgaOct 25, 2022
- CVE-2026-4809621Monitor
OpenFGA: Cache-key delimiter injection in openfga/openfga shared-iterator and v2 iterator caches enables intra-store authorization-decision poisoning
MediumCVSS 5.3No exploitEPSS 0%openfga · helm chartsJun 10, 2026
- CVE-2026-4113120Monitor
OpenFGA has Improper Policy Enforcement
MediumCVSS 5.0No exploitEPSS 0%openfga · helm chartsApr 21, 2026