Записи openproject
37 опубликованных записей вендора openproject.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 43,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-284 Improper Access Control2
- CWE-345 Insufficient Verification of Data Authenticity2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
37 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2019-11600Proof of concept | A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands vopenproject · openproject · CWE-89 | Высокая8,1 | — | 80,0 % | 13 мая 2019 г. |
37Наблюдать | CVE-2026-25763Эксплойта нет | Command Injection on OpenProject repositories leads to Remote Code Executionopenproject · openproject · CWE-78 | Критическая9,4 | — | 0,7 % | 6 февр. 2026 г. |
37Наблюдать | CVE-2026-24685Эксплойта нет | OpenProject has Argument Injection on Repository module that allows Arbitrary File Writeopenproject · openproject · CWE-77 | Критическая9,4 | — | 0,4 % | 28 янв. 2026 г. |
36Наблюдать | CVE-2026-22600Эксплойта нет | OpenProject is Vulnerable to Arbitrary File Read via ImageMagick SVG Coderopenproject · openproject · CWE-200 | Критическая9,1 | — | 0,3 % | 9 янв. 2026 г. |
36Наблюдать | CVE-2026-24772Эксплойта нет | OpenProject has SSRF and CSWSH in Hocuspocus Synchronization Serveropenproject · openproject · CWE-345 | Критическая9,0 | — | 0,2 % | 28 янв. 2026 г. |
35Наблюдать | CVE-2021-43830Эксплойта нет | SQL injection in OpenProjectopenproject · openproject · CWE-89 | Высокая8,8 | — | 0,9 % | 14 дек. 2021 г. |
34Наблюдать | CVE-2026-22601Эксплойта нет | OpenProject is Vulnerable to Code Execution in E-Mail functionopenproject · openproject · CWE-77 | Высокая8,6 | — | 0,4 % | 9 янв. 2026 г. |
32Наблюдать | CVE-2017-11667Эксплойта нет | OpenProject before 6.1.6 and 7.x before 7.0.3 mishandles session expiry, which allows remote attackers to perform APIv3 requests indefinitelopenproject · openproject · CWE-613 | Высокая8,1 | — | 1,4 % | 26 июл. 2017 г. |
32Наблюдать | CVE-2026-34717Эксплойта нет | OpenProject: SQL Injection in Cost Reporting =n Operator via parse_number_stringopenproject · openproject · CWE-89 | Высокая8,1 | — | 0,5 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2023-33960Proof of concept | OpenProject vulnerable to project identifier information leakage through robots.txtopenproject · openproject · CWE-200 | Высокая7,5 | — | 1,3 % | 1 июн. 2023 г. |
29Наблюдать | CVE-2026-33667Эксплойта нет | OpenProject: 2FA OTP Verification Missing Rate Limitingopenproject · openproject · CWE-307 | Высокая7,4 | — | 0,4 % | 15 апр. 2026 г. |
29Наблюдать | CVE-2026-24775Эксплойта нет | OpenProject has Forced Actions, Content Spoofing, and Persistent DoS via ID Manipulation in OpenProject Blocknote Editor Extensionopenproject · openproject · CWE-345 | Высокая7,3 | — | 0,1 % | 28 янв. 2026 г. |
28Наблюдать | CVE-2026-32698Эксплойта нет | OpenProject has a SQL Injection via Custom Field Name that can be chained to Remote Code Executionopenproject · openproject · CWE-89 | Высокая7,2 | — | 0,4 % | 18 мар. 2026 г. |
28Наблюдать | CVE-2026-30239Эксплойта нет | OpenProject has a Permission Check bypass on Budget deletion allows reassignment of WorkPackages into other budgetsopenproject · openproject · CWE-863 | Высокая7,1 | — | 0,3 % | 11 мар. 2026 г. |
28Наблюдать | CVE-2026-40896Эксплойта нет | OpenProject has Cross-Project Meeting Agenda Item Injection via Unscoped Section Lookupopenproject · openproject · CWE-367 | Высокая7,1 | — | 0,2 % | 20 апр. 2026 г. |
27Наблюдать | CVE-2026-22604Эксплойта нет | OpenProject is vulnerable to user enumeration via the change password functionopenproject · openproject · CWE-200 | Средняя6,9 | — | 0,3 % | 9 янв. 2026 г. |
27Наблюдать | CVE-2026-22603Эксплойта нет | OpenProject has no protection against brute-force attacks in the Change Password functionopenproject · openproject · CWE-307 | Средняя6,9 | — | 0,3 % | 9 янв. 2026 г. |
26Наблюдать | CVE-2021-32763Эксплойта нет | Regular Expression Denial of Service in OpenProject forum messagesopenproject · openproject · CWE-400 | Средняя6,5 | — | 0,9 % | 20 июл. 2021 г. |
26Наблюдать | CVE-2023-31140Эксплойта нет | OpenProject user sessions not terminated after activation of 2FAopenproject · openproject · CWE-613 | Средняя6,5 | — | 0,9 % | 8 мая 2023 г. |
26Наблюдать | CVE-2026-30235Эксплойта нет | Business Logic Error on OpenProject through hyperlinks in markdown using DOM clobberingopenproject · openproject · CWE-79 | Средняя6,5 | — | 0,6 % | 11 мар. 2026 г. |
26Наблюдать | CVE-2026-30234Эксплойта нет | OpenProject BIM BCF XML Import: <Snapshot> Path Traversal Leads to Arbitrary Local File Read (AFR)openproject · openproject · CWE-22 | Средняя6,5 | — | 0,5 % | 11 мар. 2026 г. |
26Наблюдать | CVE-2026-23646Эксплойта нет | OpenProject users can delete other user's session, causing them to be logged outopenproject · openproject · CWE-488 | Средняя6,5 | — | 0,4 % | 19 янв. 2026 г. |
26Наблюдать | CVE-2026-24777Эксплойта нет | OpenProject has Improper Access Control on User Management allows user managers to lock admin accountsopenproject · openproject · CWE-862 | Средняя6,7 | — | 0,3 % | 9 февр. 2026 г. |
24Наблюдать | CVE-2019-17092Эксплойта нет | An XSS vulnerability in project list in OpenProject before 9.0.4 and 10.x before 10.0.2 allows remote attackers to inject arbitrary web scriopenproject · openproject · CWE-79 | Средняя6,1 | — | 1,7 % | 9 окт. 2019 г. |
24Наблюдать | CVE-2024-41801Эксплойта нет | OpenProject packaged installation has Open Redirect Vulnerability in Sign-In in default configurationopenproject · openproject · CWE-601 | Средняя6,1 | — | 0,3 % | 25 июл. 2024 г. |
- CVE-2019-1160056В плане
A SQL injection vulnerability in the activities API in OpenProject before 8.3.2 allows a remote attacker to execute arbitrary SQL commands v
ВысокаяCVSS 8,1Proof of conceptEPSS 80 %openproject · openproject13 мая 2019 г.
- CVE-2026-2576337Наблюдать
Command Injection on OpenProject repositories leads to Remote Code Execution
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %openproject · openproject6 февр. 2026 г.
- CVE-2026-2468537Наблюдать
OpenProject has Argument Injection on Repository module that allows Arbitrary File Write
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %openproject · openproject28 янв. 2026 г.
- CVE-2026-2260036Наблюдать
OpenProject is Vulnerable to Arbitrary File Read via ImageMagick SVG Coder
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %openproject · openproject9 янв. 2026 г.
- CVE-2026-2477236Наблюдать
OpenProject has SSRF and CSWSH in Hocuspocus Synchronization Server
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %openproject · openproject28 янв. 2026 г.
- CVE-2021-4383035Наблюдать
SQL injection in OpenProject
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %openproject · openproject14 дек. 2021 г.
- CVE-2026-2260134Наблюдать
OpenProject is Vulnerable to Code Execution in E-Mail function
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %openproject · openproject9 янв. 2026 г.
- CVE-2017-1166732Наблюдать
OpenProject before 6.1.6 and 7.x before 7.0.3 mishandles session expiry, which allows remote attackers to perform APIv3 requests indefinitel
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %openproject · openproject26 июл. 2017 г.
- CVE-2026-3471732Наблюдать
OpenProject: SQL Injection in Cost Reporting =n Operator via parse_number_string
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %openproject · openproject2 апр. 2026 г.
- CVE-2023-3396030Наблюдать
OpenProject vulnerable to project identifier information leakage through robots.txt
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %openproject · openproject1 июн. 2023 г.
- CVE-2026-3366729Наблюдать
OpenProject: 2FA OTP Verification Missing Rate Limiting
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %openproject · openproject15 апр. 2026 г.
- CVE-2026-2477529Наблюдать
OpenProject has Forced Actions, Content Spoofing, and Persistent DoS via ID Manipulation in OpenProject Blocknote Editor Extension
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %openproject · openproject28 янв. 2026 г.
- CVE-2026-3269828Наблюдать
OpenProject has a SQL Injection via Custom Field Name that can be chained to Remote Code Execution
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %openproject · openproject18 мар. 2026 г.
- CVE-2026-3023928Наблюдать
OpenProject has a Permission Check bypass on Budget deletion allows reassignment of WorkPackages into other budgets
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %openproject · openproject11 мар. 2026 г.
- CVE-2026-4089628Наблюдать
OpenProject has Cross-Project Meeting Agenda Item Injection via Unscoped Section Lookup
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %openproject · openproject20 апр. 2026 г.
- CVE-2026-2260427Наблюдать
OpenProject is vulnerable to user enumeration via the change password function
СредняяCVSS 6,9Эксплойта нетEPSS 0 %openproject · openproject9 янв. 2026 г.
- CVE-2026-2260327Наблюдать
OpenProject has no protection against brute-force attacks in the Change Password function
СредняяCVSS 6,9Эксплойта нетEPSS 0 %openproject · openproject9 янв. 2026 г.
- CVE-2021-3276326Наблюдать
Regular Expression Denial of Service in OpenProject forum messages
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openproject · openproject20 июл. 2021 г.
- CVE-2023-3114026Наблюдать
OpenProject user sessions not terminated after activation of 2FA
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openproject · openproject8 мая 2023 г.
- CVE-2026-3023526Наблюдать
Business Logic Error on OpenProject through hyperlinks in markdown using DOM clobbering
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openproject · openproject11 мар. 2026 г.
- CVE-2026-3023426Наблюдать
OpenProject BIM BCF XML Import: <Snapshot> Path Traversal Leads to Arbitrary Local File Read (AFR)
СредняяCVSS 6,5Эксплойта нетEPSS 0 %openproject · openproject11 мар. 2026 г.
- CVE-2026-2364626Наблюдать
OpenProject users can delete other user's session, causing them to be logged out
СредняяCVSS 6,5Эксплойта нетEPSS 0 %openproject · openproject19 янв. 2026 г.
- CVE-2026-2477726Наблюдать
OpenProject has Improper Access Control on User Management allows user managers to lock admin accounts
СредняяCVSS 6,7Эксплойта нетEPSS 0 %openproject · openproject9 февр. 2026 г.
- CVE-2019-1709224Наблюдать
An XSS vulnerability in project list in OpenProject before 9.0.4 and 10.x before 10.0.2 allows remote attackers to inject arbitrary web scri
СредняяCVSS 6,1Эксплойта нетEPSS 2 %openproject · openproject9 окт. 2019 г.
- CVE-2024-4180124Наблюдать
OpenProject packaged installation has Open Redirect Vulnerability in Sign-In in default configuration
СредняяCVSS 6,1Эксплойта нетEPSS 0 %openproject · openproject25 июл. 2024 г.