Vulnerabilities in strapi
25 resultsVexday analysis
Strapi registra 20 vulnerabilidades na base do Vexday, com 2 classificadas como críticas e nenhuma sob ataque ativo conhecido até o momento. A fraqueza dominante é exposição de informações (CWE-200), e o risco recente é notável: 6 vulnerabilidades foram publicadas nos últimos 90 dias, indicando uma janela de exposição contínua que demanda monitoramento próximo e aplicação tempestiva de patches.
CVE-2025-53092MEDIUMStrapi core vulnerable to sensitive data exposure via CORS misconfigurationEPSS 0.3%CVE-2026-22706LOWStrapi: Password Reset Does Not Revoke Existing Refresh SessionsEPSS 0.3%CVE-2026-57997MEDIUMStrapi users-permissions - JWT Algorithm Confusion via Missing Algorithm ConfigurationEPSS 0.2%CVE-2026-90561CRITICALStrapi 4.x through 4.26.2 and 5.x before 5.48.1 Stored XSS via WYSIWYGEPSS 0.2%CVE-2026-22707MEDIUMStrapi Upload Plugin MIME Validation Bypass via Content APIEPSS 0.2%