Skip to content
Noroxi

snipeitapp records

121 published records for vendor snipeitapp.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
93.1%
Median publish → KEV
No record has entered KEV

All records

121 records
  • Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote att

    CriticalCVSS 9.8No exploitEPSS 1%

    snipeitapp · snipe-itMay 7, 2026

  • Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bac

    CriticalCVSS 9.9No exploitEPSS 1%

    snipeitapp · snipe-itNov 5, 2025

  • Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    CriticalCVSS 9.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 8, 2026

  • Snipe-IT - Host Header Injection

    HighCVSS 8.8No exploitEPSS 1%

    snipeitapp · snipe-itMay 2, 2022

  • CVE-2022-0611
    35Monitor

    Missing Authorization in snipe/snipe-it

    HighCVSS 8.8No exploitEPSS 1%

    snipeitapp · snipe-itFeb 15, 2022

  • CVE-2021-3858
    35Monitor

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    HighCVSS 8.8No exploitEPSS 1%

    snipeitapp · snipe-itOct 19, 2021

  • CVE-2021-4130
    35Monitor

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    HighCVSS 8.8No exploitEPSS 0%

    snipeitapp · snipe-itDec 18, 2021

  • CVE-2023-5511
    35Monitor

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    HighCVSS 8.8No exploitEPSS 0%

    snipeitapp · snipe-itOct 10, 2023

  • Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore

    HighCVSS 8.6No exploitEPSS 1%

    snipeitapp · snipe-itSep 8, 2026

  • Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation

    HighCVSS 8.6No exploitEPSS 1%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.6.3 Authorization Bypass via Bulk Delete

    HighCVSS 8.7No exploitEPSS 0%

    snipeitapp · snipe-itSep 4, 2026

  • Snipe-IT before 8.7.0 Authentication Bypass via API Middleware

    HighCVSS 8.6No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalation

    HighCVSS 8.7Proof of conceptEPSS 0%

    snipeitapp · snipe-itMar 6, 2026

  • Snipe-IT: Privilege Escalation via API Permissions Assignment

    HighCVSS 8.7No exploitEPSS 0%

    snipeitapp · snipe-itMay 26, 2026

  • Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScrip

    HighCVSS 8.7No exploitEPSS 0%

    snipeitapp · snipe-itNov 12, 2024

  • Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients

    HighCVSS 8.5No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT: 2FA bypass via the API token flow

    HighCVSS 8.6No exploitEPSS 0%

    snipeitapp · snipe-it5 days ago

  • Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance

    HighCVSS 8.4No exploitEPSS 0%

    snipeitapp · snipe-itSep 4, 2026

  • Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown

    HighCVSS 8.4No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA

    HighCVSS 8.4No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • snipe-it before 8.7.0 Authorization Bypass via API User Create/Update

    HighCVSS 8.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num

    HighCVSS 8.3No exploitEPSS 0%

    snipeitapp · snipe-itSep 9, 2026

  • Snipe-IT: Stored XSS via Custom Field name in asset-list column headers

    HighCVSS 8.4No exploitEPSS 0%

    snipeitapp · snipe-it5 days ago

  • CVE-2022-2997
    32Monitor

    Session Fixation in snipe/snipe-it

    HighCVSS 8.0No exploitEPSS 1%

    snipeitapp · snipe-itAug 25, 2022

  • An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into

    HighCVSS 8.0No exploitEPSS 0%

    snipeitapp · snipe-itNov 12, 2024