Записи snipeitapp
116 опубликованных записей вендора snipeitapp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 92,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')27
- CWE-863 Incorrect Authorization17
- CWE-862 Missing Authorization16
- CWE-639 Authorization Bypass Through User-Controlled Key9
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
116 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-37709Эксплойта нет | Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote attsnipeitapp · snipe-it · CWE-284 | Критическая9,8 | — | 0,8 % | 7 мая 2026 г. |
39Наблюдать | CVE-2025-63601Эксплойта нет | Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bacsnipeitapp · snipe-it · CWE-434 | Критическая9,9 | — | 0,6 % | 5 нояб. 2025 г. |
37Наблюдать | CVE-2026-86738Эксплойта нет | Snipe-IT before 8.7.0 CSS Injection via Custom CSSsnipeitapp · snipe-it · CWE-79 | Критическая9,3 | — | 0,5 % | 8 сент. 2026 г. |
35Наблюдать | CVE-2022-23064Эксплойта нет | Snipe-IT - Host Header Injectionsnipeitapp · snipe-it · CWE-74 | Высокая8,8 | — | 1,3 % | 2 мая 2022 г. |
35Наблюдать | CVE-2022-0611Эксплойта нет | Missing Authorization in snipe/snipe-itsnipeitapp · snipe-it · CWE-862 | Высокая8,8 | — | 1,2 % | 15 февр. 2022 г. |
35Наблюдать | CVE-2021-3858Эксплойта нет | Cross-Site Request Forgery (CSRF) in snipe/snipe-itsnipeitapp · snipe-it · CWE-352 | Высокая8,8 | — | 0,5 % | 19 окт. 2021 г. |
35Наблюдать | CVE-2021-4130Эксплойта нет | Cross-Site Request Forgery (CSRF) in snipe/snipe-itsnipeitapp · snipe-it · CWE-352 | Высокая8,8 | — | 0,5 % | 18 дек. 2021 г. |
35Наблюдать | CVE-2023-5511Эксплойта нет | Cross-Site Request Forgery (CSRF) in snipe/snipe-itsnipeitapp · snipe-it · CWE-352 | Высокая8,8 | — | 0,3 % | 10 окт. 2023 г. |
34Наблюдать | CVE-2026-86733Эксплойта нет | Snipe-IT before 8.7.0 Remote Code Execution via Backup Restoresnipeitapp · snipe-it · CWE-78 | Высокая8,6 | — | 0,6 % | 8 сент. 2026 г. |
34Наблюдать | CVE-2026-86770Эксплойта нет | Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collationsnipeitapp · snipe-it · CWE-178 | Высокая8,6 | — | 0,6 % | 9 сент. 2026 г. |
34Наблюдать | CVE-2026-85617Эксплойта нет | snipe-it before 8.6.3 Authorization Bypass via Bulk Deletesnipeitapp · snipe-it · CWE-639 | Высокая8,7 | — | 0,5 % | 4 сент. 2026 г. |
34Наблюдать | CVE-2026-86762Эксплойта нет | Snipe-IT before 8.7.0 Authentication Bypass via API Middlewaresnipeitapp · snipe-it · CWE-862 | Высокая8,6 | — | 0,5 % | 9 сент. 2026 г. |
34Наблюдать | CVE-2025-15602Proof of concept | Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalationsnipeitapp · snipe-it · CWE-915 | Высокая8,7 | — | 0,5 % | 6 мар. 2026 г. |
34Наблюдать | CVE-2026-44832Эксплойта нет | Snipe-IT: Privilege Escalation via API Permissions Assignmentsnipeitapp · snipe-it · CWE-281 | Высокая8,7 | — | 0,4 % | 26 мая 2026 г. |
34Наблюдать | CVE-2024-51093Эксплойта нет | Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScripsnipeitapp · snipe-it · CWE-79 | Высокая8,7 | — | 0,4 % | 12 нояб. 2024 г. |
34Наблюдать | CVE-2026-86754Эксплойта нет | Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clientssnipeitapp · snipe-it · CWE-863 | Высокая8,5 | — | 0,3 % | 9 сент. 2026 г. |
34Наблюдать | CVE-2026-63493Эксплойта нет | Snipe-IT: 2FA bypass via the API token flowsnipeitapp · snipe-it · CWE-288 | Высокая8,6 | — | 0,3 % | 5 дней назад |
33Наблюдать | CVE-2026-85616Эксплойта нет | Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptancesnipeitapp · snipe-it · CWE-639 | Высокая8,4 | — | 0,4 % | 4 сент. 2026 г. |
33Наблюдать | CVE-2026-86751Эксплойта нет | Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdownsnipeitapp · snipe-it · CWE-73 | Высокая8,4 | — | 0,4 % | 9 сент. 2026 г. |
33Наблюдать | CVE-2026-86741Эксплойта нет | Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULAsnipeitapp · snipe-it · CWE-73 | Высокая8,4 | — | 0,4 % | 9 сент. 2026 г. |
33Наблюдать | CVE-2026-86750Эксплойта нет | snipe-it before 8.7.0 Authorization Bypass via API User Create/Updatesnipeitapp · snipe-it · CWE-863 | Высокая8,3 | — | 0,3 % | 9 сент. 2026 г. |
33Наблюдать | CVE-2026-86771Эксплойта нет | Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_numsnipeitapp · snipe-it · CWE-918 | Высокая8,3 | — | 0,3 % | 9 сент. 2026 г. |
33Наблюдать | CVE-2026-62368Эксплойта нет | Snipe-IT: Stored XSS via Custom Field name in asset-list column headerssnipeitapp · snipe-it · CWE-79 | Высокая8,4 | — | 0,3 % | 5 дней назад |
32Наблюдать | CVE-2022-2997Эксплойта нет | Session Fixation in snipe/snipe-itsnipeitapp · snipe-it · CWE-384 | Высокая8,0 | — | 0,9 % | 25 авг. 2022 г. |
32Наблюдать | CVE-2024-51094Эксплойта нет | An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into snipeitapp · snipe-it · CWE-1236 | Высокая8,0 | — | 0,4 % | 12 нояб. 2024 г. |
- CVE-2026-3770939Наблюдать
Insecure Permissions vulnerability in grokability snipe-it v.8.4.0 and before and fixed after 2026-03-10 commit 676a9958 allows a remote att
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %snipeitapp · snipe-it7 мая 2026 г.
- CVE-2025-6360139Наблюдать
Snipe-IT before version 8.3.3 contains a remote code execution vulnerability that allows an authenticated attacker to upload a malicious bac
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %snipeitapp · snipe-it5 нояб. 2025 г.
- CVE-2026-8673837Наблюдать
Snipe-IT before 8.7.0 CSS Injection via Custom CSS
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %snipeitapp · snipe-it8 сент. 2026 г.
- CVE-2022-2306435Наблюдать
Snipe-IT - Host Header Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %snipeitapp · snipe-it2 мая 2022 г.
- CVE-2022-061135Наблюдать
Missing Authorization in snipe/snipe-it
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %snipeitapp · snipe-it15 февр. 2022 г.
- CVE-2021-385835Наблюдать
Cross-Site Request Forgery (CSRF) in snipe/snipe-it
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %snipeitapp · snipe-it19 окт. 2021 г.
- CVE-2021-413035Наблюдать
Cross-Site Request Forgery (CSRF) in snipe/snipe-it
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %snipeitapp · snipe-it18 дек. 2021 г.
- CVE-2023-551135Наблюдать
Cross-Site Request Forgery (CSRF) in snipe/snipe-it
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %snipeitapp · snipe-it10 окт. 2023 г.
- CVE-2026-8673334Наблюдать
Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %snipeitapp · snipe-it8 сент. 2026 г.
- CVE-2026-8677034Наблюдать
Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-8561734Наблюдать
snipe-it before 8.6.3 Authorization Bypass via Bulk Delete
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %snipeitapp · snipe-it4 сент. 2026 г.
- CVE-2026-8676234Наблюдать
Snipe-IT before 8.7.0 Authentication Bypass via API Middleware
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2025-1560234Наблюдать
Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalation
ВысокаяCVSS 8,7Proof of conceptEPSS 0 %snipeitapp · snipe-it6 мар. 2026 г.
- CVE-2026-4483234Наблюдать
Snipe-IT: Privilege Escalation via API Permissions Assignment
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %snipeitapp · snipe-it26 мая 2026 г.
- CVE-2024-5109334Наблюдать
Stored Cross-Site Scripting (XSS) vulnerability in Snipe-IT - v7.0.13 allows an attacker to upload a malicious XML file containing JavaScrip
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %snipeitapp · snipe-it12 нояб. 2024 г.
- CVE-2026-8675434Наблюдать
Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-6349334Наблюдать
Snipe-IT: 2FA bypass via the API token flow
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %snipeitapp · snipe-it5 дней назад
- CVE-2026-8561633Наблюдать
Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %snipeitapp · snipe-it4 сент. 2026 г.
- CVE-2026-8675133Наблюдать
Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-8674133Наблюдать
Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-8675033Наблюдать
snipe-it before 8.7.0 Authorization Bypass via API User Create/Update
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-8677133Наблюдать
Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %snipeitapp · snipe-it9 сент. 2026 г.
- CVE-2026-6236833Наблюдать
Snipe-IT: Stored XSS via Custom Field name in asset-list column headers
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %snipeitapp · snipe-it5 дней назад
- CVE-2022-299732Наблюдать
Session Fixation in snipe/snipe-it
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %snipeitapp · snipe-it25 авг. 2022 г.
- CVE-2024-5109432Наблюдать
An issue in Snipe-IT v.7.0.13 build 15514 allows a low-privileged attacker to modify their profile name and inject a malicious payload into
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %snipeitapp · snipe-it12 нояб. 2024 г.