Перейти к содержимому
Noroxi

Записи openproject

37 опубликованных записей вендора openproject.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
43,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

37 записей
  • CVE-2019-11600
    56В плане

    A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands v

    ВысокаяCVSS 8,1Proof of conceptEPSS 80 %

    openproject · openproject13 мая 2019 г.

  • CVE-2026-25763
    37Наблюдать

    Command Injection on OpenProject repositories leads to Remote Code Execution

    КритическаяCVSS 9,4Эксплойта нетEPSS 1 %

    openproject · openproject6 февр. 2026 г.

  • CVE-2026-24685
    37Наблюдать

    OpenProject has Argument Injection on Repository module that allows Arbitrary File Write

    КритическаяCVSS 9,4Эксплойта нетEPSS 0 %

    openproject · openproject28 янв. 2026 г.

  • CVE-2026-22600
    36Наблюдать

    OpenProject is Vulnerable to Arbitrary File Read via ImageMagick SVG Coder

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    openproject · openproject9 янв. 2026 г.

  • CVE-2026-24772
    36Наблюдать

    OpenProject has SSRF and CSWSH in Hocuspocus Synchronization Server

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    openproject · openproject28 янв. 2026 г.

  • CVE-2021-43830
    35Наблюдать

    SQL injection in OpenProject

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    openproject · openproject14 дек. 2021 г.

  • CVE-2026-22601
    34Наблюдать

    OpenProject is Vulnerable to Code Execution in E-Mail function

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    openproject · openproject9 янв. 2026 г.

  • CVE-2017-11667
    32Наблюдать

    OpenProject before 6.1.6 and 7.x before 7.0.3 mishandles session expiry, which allows remote attackers to perform APIv3 requests indefinitel

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    openproject · openproject26 июл. 2017 г.

  • CVE-2026-34717
    32Наблюдать

    OpenProject: SQL Injection in Cost Reporting =n Operator via parse_number_string

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    openproject · openproject2 апр. 2026 г.

  • CVE-2023-33960
    30Наблюдать

    OpenProject vulnerable to project identifier information leakage through robots.txt

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    openproject · openproject1 июн. 2023 г.

  • CVE-2026-33667
    29Наблюдать

    OpenProject: 2FA OTP Verification Missing Rate Limiting

    ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %

    openproject · openproject15 апр. 2026 г.

  • CVE-2026-24775
    29Наблюдать

    OpenProject has Forced Actions, Content Spoofing, and Persistent DoS via ID Manipulation in OpenProject Blocknote Editor Extension

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    openproject · openproject28 янв. 2026 г.

  • CVE-2026-32698
    28Наблюдать

    OpenProject has a SQL Injection via Custom Field Name that can be chained to Remote Code Execution

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    openproject · openproject18 мар. 2026 г.

  • CVE-2026-30239
    28Наблюдать

    OpenProject has a Permission Check bypass on Budget deletion allows reassignment of WorkPackages into other budgets

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    openproject · openproject11 мар. 2026 г.

  • CVE-2026-40896
    28Наблюдать

    OpenProject has Cross-Project Meeting Agenda Item Injection via Unscoped Section Lookup

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    openproject · openproject20 апр. 2026 г.

  • CVE-2026-22604
    27Наблюдать

    OpenProject is vulnerable to user enumeration via the change password function

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    openproject · openproject9 янв. 2026 г.

  • CVE-2026-22603
    27Наблюдать

    OpenProject has no protection against brute-force attacks in the Change Password function

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    openproject · openproject9 янв. 2026 г.

  • CVE-2021-32763
    26Наблюдать

    Regular Expression Denial of Service in OpenProject forum messages

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    openproject · openproject20 июл. 2021 г.

  • CVE-2023-31140
    26Наблюдать

    OpenProject user sessions not terminated after activation of 2FA

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    openproject · openproject8 мая 2023 г.

  • CVE-2026-30235
    26Наблюдать

    Business Logic Error on OpenProject through hyperlinks in markdown using DOM clobbering

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    openproject · openproject11 мар. 2026 г.

  • CVE-2026-30234
    26Наблюдать

    OpenProject BIM BCF XML Import: <Snapshot> Path Traversal Leads to Arbitrary Local File Read (AFR)

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    openproject · openproject11 мар. 2026 г.

  • CVE-2026-23646
    26Наблюдать

    OpenProject users can delete other user's session, causing them to be logged out

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    openproject · openproject19 янв. 2026 г.

  • CVE-2026-24777
    26Наблюдать

    OpenProject has Improper Access Control on User Management allows user managers to lock admin accounts

    СредняяCVSS 6,7Эксплойта нетEPSS 0 %

    openproject · openproject9 февр. 2026 г.

  • CVE-2019-17092
    24Наблюдать

    An XSS vulnerability in project list in OpenProject before 9.0.4 and 10.x before 10.0.2 allows remote attackers to inject arbitrary web scri

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    openproject · openproject9 окт. 2019 г.

  • CVE-2024-41801
    24Наблюдать

    OpenProject packaged installation has Open Redirect Vulnerability in Sign-In in default configuration

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    openproject · openproject25 июл. 2024 г.