openremote records
5 published records for vendor openremote.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 80%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-284 Improper Access Control1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
5 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2022-31860No exploit | An issue was discovered in OpenRemote through 1.0.4 allows attackers to execute arbitrary code via a crafted Groovy rule.openremote · openremote · CWE-94 | Critical9.8 | — | 2.3% | Sep 6, 2022 |
39Monitor | CVE-2026-39842Proof of concept | OpenRemote is Vulnerable to Expression Injectionopenremote · openremote · CWE-94 | Critical9.9 | — | 0.9% | Apr 15, 2026 |
30Monitor | CVE-2026-40882No exploit | OpenRemote has XXE in Velbus Asset Importopenremote · openremote · CWE-611 | High7.6 | — | 0.4% | Apr 22, 2026 |
28Monitor | CVE-2026-62238No exploit | OpenRemote < 1.26.0 SQL Injection via Crosstab Exportopenremote · openremote · CWE-89 | High7.2 | — | 0.5% | Jul 16, 2026 |
28Monitor | CVE-2026-41166No exploit | OpenRemote has Improper Access Control via updateUserRealmRoles functionopenremote · openremote · CWE-284 | High7.0 | — | 0.3% | Apr 22, 2026 |
- CVE-2022-3186040Plan
An issue was discovered in OpenRemote through 1.0.4 allows attackers to execute arbitrary code via a crafted Groovy rule.
CriticalCVSS 9.8No exploitEPSS 2%openremote · openremoteSep 6, 2022
- CVE-2026-3984239Monitor
OpenRemote is Vulnerable to Expression Injection
CriticalCVSS 9.9Proof of conceptEPSS 1%openremote · openremoteApr 15, 2026
- CVE-2026-4088230Monitor
OpenRemote has XXE in Velbus Asset Import
HighCVSS 7.6No exploitEPSS 0%openremote · openremoteApr 22, 2026
- CVE-2026-6223828Monitor
OpenRemote < 1.26.0 SQL Injection via Crosstab Export
HighCVSS 7.2No exploitEPSS 0%openremote · openremoteJul 16, 2026
- CVE-2026-4116628Monitor
OpenRemote has Improper Access Control via updateUserRealmRoles function
HighCVSS 7.0No exploitEPSS 0%openremote · openremoteApr 22, 2026