Записи openfga
26 опубликованных записей вендора openfga.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-285 Improper Authorization8
- CWE-863 Incorrect Authorization6
- CWE-284 Improper Access Control2
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')2
- CWE-178 Improper Handling of Case Sensitivity1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-39342Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-285 | Критическая9,8 | — | 0,9 % | 25 окт. 2022 г. |
39Наблюдать | CVE-2022-39341Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-285 | Критическая9,8 | — | 0,9 % | 25 окт. 2022 г. |
39Наблюдать | CVE-2022-23542Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-285 | Критическая9,8 | — | 0,9 % | 20 дек. 2022 г. |
39Наблюдать | CVE-2024-31452Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-863 | Критическая9,8 | — | 0,7 % | 16 апр. 2024 г. |
39Наблюдать | CVE-2024-42473Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-863 | Критическая9,8 | — | 0,5 % | 12 авг. 2024 г. |
39Наблюдать | CVE-2022-39352Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-863 | Критическая9,8 | — | 0,4 % | 8 нояб. 2022 г. |
35Наблюдать | CVE-2026-34972Эксплойта нет | OpenFGA's BatchCheck within-request deduplication produces incorrect authorization decisions via list-value cache-key collisionopenfga · helm charts · CWE-863 | Высокая8,8 | — | 0,3 % | 6 апр. 2026 г. |
32Наблюдать | CVE-2026-55689Эксплойта нет | OpenFGA: OIDC audience validation skipped when --authn-oidc-audience is unsetopenfga · helm charts · CWE-287 | Высокая8,1 | — | 0,4 % | 9 июл. 2026 г. |
30Наблюдать | CVE-2023-35933Эксплойта нет | OpenFGA denial of service die to circular relationshipopenfga · openfga · CWE-835 | Высокая7,5 | — | 1,1 % | 26 июн. 2023 г. |
30Наблюдать | CVE-2023-45810Эксплойта нет | OpenFGA denial of serviceopenfga · openfga · CWE-400 | Высокая7,5 | — | 0,5 % | 17 окт. 2023 г. |
26Наблюдать | CVE-2024-23820Эксплойта нет | OpenFGA, an authorization/permission engine, is vulnerable to a denial of service attack in versions prior to 1.4.3.openfga · openfga · CWE-770 | Средняя6,5 | — | 0,7 % | 26 янв. 2024 г. |
26Наблюдать | CVE-2023-40579Эксплойта нет | OpenFGA Authorization Bypassopenfga · openfga · CWE-284 | Средняя6,5 | — | 0,5 % | 25 авг. 2023 г. |
26Наблюдать | CVE-2026-40293Эксплойта нет | OpenFGA Playground Preshared Key Exposureopenfga · openfga · CWE-200 | Средняя6,5 | — | 0,5 % | 17 апр. 2026 г. |
23Наблюдать | CVE-2023-43645Эксплойта нет | Denial of service from circular relationship definitions in OpenFGAopenfga · openfga · CWE-835 | Средняя5,9 | — | 0,9 % | 27 сент. 2023 г. |
23Наблюдать | CVE-2025-48371Эксплойта нет | OpenFGA Authorization Bypassopenfga · helm charts · CWE-285 | Средняя5,8 | — | 0,5 % | 22 мая 2025 г. |
23Наблюдать | CVE-2024-56323Эксплойта нет | OpenFGA Authorization Bypassopenfga · helm charts · CWE-285 | Средняя5,8 | — | 0,4 % | 13 янв. 2025 г. |
23Наблюдать | CVE-2025-25196Эксплойта нет | OpenFGA Authorization Bypassopenfga · helm charts · CWE-285 | Средняя5,8 | — | 0,4 % | 19 февр. 2025 г. |
23Наблюдать | CVE-2025-46331Эксплойта нет | OpenFGA Authorization Bypassopenfga · helm charts · CWE-284 | Средняя5,8 | — | 0,4 % | 30 апр. 2025 г. |
23Наблюдать | CVE-2026-24851Эксплойта нет | OpenFGA Improper Policy Enforcementopenfga · helm charts · CWE-863 | Средняя5,8 | — | 0,3 % | 6 февр. 2026 г. |
23Наблюдать | CVE-2025-55213Эксплойта нет | OpenFGA Authorization Bypass (Check)openfga · helm charts · CWE-863 | Средняя5,8 | — | 0,3 % | 18 авг. 2025 г. |
23Наблюдать | CVE-2026-33729Эксплойта нет | OpenFGA has an Authorization Bypass through cached keysopenfga · openfga · CWE-20 | Средняя5,8 | — | 0,3 % | 26 мар. 2026 г. |
23Наблюдать | CVE-2025-64751Эксплойта нет | OpenFGA Improper Policy Enforcementopenfga · helm charts · CWE-285 | Средняя5,8 | — | 0,3 % | 20 нояб. 2025 г. |
21Наблюдать | CVE-2022-39340Эксплойта нет | OpenFGA Information Disclosureopenfga · openfga · CWE-285 | Средняя5,3 | — | 0,7 % | 25 окт. 2022 г. |
21Наблюдать | CVE-2026-48096Эксплойта нет | OpenFGA: Cache-key delimiter injection in openfga/openfga shared-iterator and v2 iterator caches enables intra-store authorization-decision poisoningopenfga · helm charts · CWE-345 | Средняя5,3 | — | 0,1 % | 10 июн. 2026 г. |
20Наблюдать | CVE-2026-41131Эксплойта нет | OpenFGA has Improper Policy Enforcementopenfga · helm charts · CWE-706 | Средняя5,0 | — | 0,2 % | 21 апр. 2026 г. |
- CVE-2022-3934239Наблюдать
OpenFGA Authorization Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openfga · openfga25 окт. 2022 г.
- CVE-2022-3934139Наблюдать
OpenFGA Authorization Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openfga · openfga25 окт. 2022 г.
- CVE-2022-2354239Наблюдать
OpenFGA Authorization Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openfga · openfga20 дек. 2022 г.
- CVE-2024-3145239Наблюдать
OpenFGA Authorization Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openfga · openfga16 апр. 2024 г.
- CVE-2024-4247339Наблюдать
OpenFGA Authorization Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openfga · openfga12 авг. 2024 г.
- CVE-2022-3935239Наблюдать
OpenFGA Authorization Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %openfga · openfga8 нояб. 2022 г.
- CVE-2026-3497235Наблюдать
OpenFGA's BatchCheck within-request deduplication produces incorrect authorization decisions via list-value cache-key collision
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %openfga · helm charts6 апр. 2026 г.
- CVE-2026-5568932Наблюдать
OpenFGA: OIDC audience validation skipped when --authn-oidc-audience is unset
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %openfga · helm charts9 июл. 2026 г.
- CVE-2023-3593330Наблюдать
OpenFGA denial of service die to circular relationship
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openfga · openfga26 июн. 2023 г.
- CVE-2023-4581030Наблюдать
OpenFGA denial of service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openfga · openfga17 окт. 2023 г.
- CVE-2024-2382026Наблюдать
OpenFGA, an authorization/permission engine, is vulnerable to a denial of service attack in versions prior to 1.4.3.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openfga · openfga26 янв. 2024 г.
- CVE-2023-4057926Наблюдать
OpenFGA Authorization Bypass
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openfga · openfga25 авг. 2023 г.
- CVE-2026-4029326Наблюдать
OpenFGA Playground Preshared Key Exposure
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openfga · openfga17 апр. 2026 г.
- CVE-2023-4364523Наблюдать
Denial of service from circular relationship definitions in OpenFGA
СредняяCVSS 5,9Эксплойта нетEPSS 1 %openfga · openfga27 сент. 2023 г.
- CVE-2025-4837123Наблюдать
OpenFGA Authorization Bypass
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts22 мая 2025 г.
- CVE-2024-5632323Наблюдать
OpenFGA Authorization Bypass
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts13 янв. 2025 г.
- CVE-2025-2519623Наблюдать
OpenFGA Authorization Bypass
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts19 февр. 2025 г.
- CVE-2025-4633123Наблюдать
OpenFGA Authorization Bypass
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts30 апр. 2025 г.
- CVE-2026-2485123Наблюдать
OpenFGA Improper Policy Enforcement
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts6 февр. 2026 г.
- CVE-2025-5521323Наблюдать
OpenFGA Authorization Bypass (Check)
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts18 авг. 2025 г.
- CVE-2026-3372923Наблюдать
OpenFGA has an Authorization Bypass through cached keys
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · openfga26 мар. 2026 г.
- CVE-2025-6475123Наблюдать
OpenFGA Improper Policy Enforcement
СредняяCVSS 5,8Эксплойта нетEPSS 0 %openfga · helm charts20 нояб. 2025 г.
- CVE-2022-3934021Наблюдать
OpenFGA Information Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openfga · openfga25 окт. 2022 г.
- CVE-2026-4809621Наблюдать
OpenFGA: Cache-key delimiter injection in openfga/openfga shared-iterator and v2 iterator caches enables intra-store authorization-decision poisoning
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openfga · helm charts10 июн. 2026 г.
- CVE-2026-4113120Наблюдать
OpenFGA has Improper Policy Enforcement
СредняяCVSS 5,0Эксплойта нетEPSS 0 %openfga · helm charts21 апр. 2026 г.