Skip to content
Noroxi

openremote records

5 published records for vendor openremote.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
80%
Median publish → KEV
No record has entered KEV

All records

5 records
  • An issue was discovered in OpenRemote through 1.0.4 allows attackers to execute arbitrary code via a crafted Groovy rule.

    CriticalCVSS 9.8No exploitEPSS 2%

    openremote · openremoteSep 6, 2022

  • OpenRemote is Vulnerable to Expression Injection

    CriticalCVSS 9.9Proof of conceptEPSS 1%

    openremote · openremoteApr 15, 2026

  • OpenRemote has XXE in Velbus Asset Import

    HighCVSS 7.6No exploitEPSS 0%

    openremote · openremoteApr 22, 2026

  • OpenRemote < 1.26.0 SQL Injection via Crosstab Export

    HighCVSS 7.2No exploitEPSS 0%

    openremote · openremoteJul 16, 2026

  • OpenRemote has Improper Access Control via updateUserRealmRoles function

    HighCVSS 7.0No exploitEPSS 0%

    openremote · openremoteApr 22, 2026