Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2242427
AlmaLinux
5975
Alpaquita
16176
Alpine
4655
Android
3708
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9501
Chainguard
1048512
CleanStart
5432
CRAN
14
crates.io
2768
Debian
68992
Echo
7853
GHC
3
GIT
109057
GitHub Actions
55
Go
9332
Hackage
33
Hex
365
Julia
1713
Linux
29975
Mageia
6237
Maven
7055
MinimOS
148636
npm
229266
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7103
Pub
11
PyPI
25495
Red Hat
23535
Rocky Linux
4344
Root
19644
RubyGems
5369
SUSE
23455
SwiftURL
61
TuxCare
9974
Ubuntu
66090
VSCode
21
Wolfi
293807
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-105215
github.com/zitadel/zitadel
ZITADEL before 4.16.2 Account Pre-Hijacking via Forged External IdP Callback
yesterday
Fix available
Severity - 9.3 (Critical)
CVE-2026-105214
github.com/zitadel/zitadel
Zitadel before 4.16.2 SSRF via Organization Domain HTTP Verification
yesterday
Fix available
Severity - 2.3 (Low)
CVE-2026-105213
github.com/zitadel/zitadel
ZITADEL before 4.17.1 Authentication Bypass via Login V2 for Deactivated Organizations
yesterday
Fix available
Severity - 8.8 (High)
CVE-2026-105212
github.com/zitadel/zitadel
ZITADEL before 3.4.14 and 4.16.2 Account Takeover via Passkey Enrollment
yesterday
Fix available
Severity - 8.7 (High)
CVE-2026-105211
github.com/zitadel/zitadel
ZITADEL before 4.17.1 Authentication Bypass via Login V2 OTP returnCode
yesterday
Fix available
Severity - 9.2 (Critical)
CVE-2026-105210
github.com/zitadel/zitadel
ZITADEL before 4.17.1 Unauthenticated MFA Enrollment via Login V1 Init Handlers
yesterday
Fix available
Severity - 8.8 (High)
CVE-2026-105209
github.com/zitadel/zitadel
ZITADEL before 3.4.15 and 4.17.1 Cross-Organization Account Takeover via Passkey Enrollment
yesterday
Fix available
Severity - 9.3 (Critical)
CVE-2026-105208
github.com/zitadel/zitadel
ZITADEL before 4.17.3 Session Hijacking via Forgeable IdP Intent Tokens
yesterday
Fix available
Severity - 8.7 (High)
CVE-2026-105207
github.com/zitadel/zitadel
ZITADEL before 4.17.3 Account Takeover via External IdP Linking
yesterday
Fix available
Severity - 9.3 (Critical)
CVE-2026-105206
github.com/zitadel/zitadel
ZITADEL before 4.17.3 Cross-Organization Authentication Method Enumeration via User Service
yesterday
Fix available
Severity - 5.3 (Medium)
GO-2026-6589
Go/github.com/zitadel/zitadel
ZITADEL: MFA bypass via session reuse in Login V2 in github.com/zitadel/zitadel
4 days ago
Fix available
GO-2026-6591
Go/github.com/zitadel/zitadel
ZITADEL: Actions V1 sandbox escape: host file read via require() in github.com/zitadel/zitadel
4 days ago
Fix available
CGA-fc24-rvhr-f76v
Chainguard/zitadel-4-login
See record for full details
4 days ago
Fix available
Severity - 7.4 (High)
CGA-h69r-c89f-596h
Chainguard/zitadel-4-login
See record for full details
4 days ago
Fix available
Severity - 9.5 (Critical)
CGA-5777-84jv-x3mx
Chainguard/zitadel-4-login
See record for full details
4 days ago
Fix available
Severity - 3.7 (Low)
CGA-44p6-6h83-pp6r
Chainguard/zitadel-4-login
See record for full details
4 days ago
Fix available
Severity - 9.5 (Critical)
Load more...
Vulnerability Database - OSV