Перейти к содержимому
Noroxi

Записи snipeitapp

116 опубликованных записей вендора snipeitapp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
92,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

116 записей
  • CVE-2026-37709
    39Наблюдать

    Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote att

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it7 мая 2026 г.

  • CVE-2025-63601
    39Наблюдать

    Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bac

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it5 нояб. 2025 г.

  • CVE-2026-86738
    37Наблюдать

    Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it8 сент. 2026 г.

  • CVE-2022-23064
    35Наблюдать

    Snipe-IT - Host Header Injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it2 мая 2022 г.

  • CVE-2022-0611
    35Наблюдать

    Missing Authorization in snipe/snipe-it

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it15 февр. 2022 г.

  • CVE-2021-3858
    35Наблюдать

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it19 окт. 2021 г.

  • CVE-2021-4130
    35Наблюдать

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it18 дек. 2021 г.

  • CVE-2023-5511
    35Наблюдать

    Cross-Site Request Forgery (CSRF) in snipe/snipe-it

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it10 окт. 2023 г.

  • CVE-2026-86733
    34Наблюдать

    Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it8 сент. 2026 г.

  • CVE-2026-86770
    34Наблюдать

    Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2026-85617
    34Наблюдать

    snipe-it before 8.6.3 Authorization Bypass via Bulk Delete

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it4 сент. 2026 г.

  • CVE-2026-86762
    34Наблюдать

    Snipe-IT before 8.7.0 Authentication Bypass via API Middleware

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2025-15602
    34Наблюдать

    Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalation

    ВысокаяCVSS 8,7Proof of conceptEPSS 0 %

    snipeitapp · snipe-it6 мар. 2026 г.

  • CVE-2026-44832
    34Наблюдать

    Snipe-IT: Privilege Escalation via API Permissions Assignment

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it26 мая 2026 г.

  • CVE-2024-51093
    34Наблюдать

    Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScrip

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it12 нояб. 2024 г.

  • CVE-2026-86754
    34Наблюдать

    Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2026-63493
    34Наблюдать

    Snipe-IT: 2FA bypass via the API token flow

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it5 дней назад

  • CVE-2026-85616
    33Наблюдать

    Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it4 сент. 2026 г.

  • CVE-2026-86751
    33Наблюдать

    Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2026-86741
    33Наблюдать

    Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2026-86750
    33Наблюдать

    snipe-it before 8.7.0 Authorization Bypass via API User Create/Update

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2026-86771
    33Наблюдать

    Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it9 сент. 2026 г.

  • CVE-2026-62368
    33Наблюдать

    Snipe-IT: Stored XSS via Custom Field name in asset-list column headers

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it5 дней назад

  • CVE-2022-2997
    32Наблюдать

    Session Fixation in snipe/snipe-it

    ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %

    snipeitapp · snipe-it25 авг. 2022 г.

  • CVE-2024-51094
    32Наблюдать

    An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    snipeitapp · snipe-it12 нояб. 2024 г.