Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2219678
AlmaLinux
5946
Alpaquita
16105
Alpine
4618
Android
3677
Azure Linux
17673
BellSoft Hardened Containers
754
Bitnami
9325
Chainguard
1035628
CleanStart
4194
CRAN
14
crates.io
2745
Debian
68676
Echo
7558
GHC
3
GIT
108492
GitHub Actions
55
Go
9247
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6233
Maven
7046
MinimOS
146695
npm
229023
NuGet
1869
opam
29
openEuler
8800
openSUSE
14498
OSS-Fuzz
4014
Packagist
7100
Pub
11
PyPI
25233
Red Hat
23413
Rocky Linux
4319
Root
19607
RubyGems
5326
SUSE
23390
SwiftURL
60
TuxCare
9675
Ubuntu
65799
VSCode
21
Wolfi
290722
ID
Packages
Summary
Published
arrow_upward
Attributes
BIT-appsmith-2026-49979
Bitnami/appsmith
Appsmith: SSRF via `POST /api/v1/admin/send-test-email` — JavaMail Bypasses WebClient IP Filter
30 Jun
Fix available
Severity - 5.1 (Medium)
BIT-appsmith-2026-55455
Bitnami/appsmith
Appsmith: SSRF in REST API / GraphQL datasource plugins via insufficient host denylist
29 Jun
Fix available
Severity - 9.1 (Critical)
BIT-appsmith-2026-55454
Bitnami/appsmith
Appsmith: Caddy admin API exposed without authentication
29 Jun
Fix available
Severity - 9.9 (Critical)
BIT-appsmith-2026-50189
Bitnami/appsmith
Appsmith: RCE via Supervisord XML-RPC Admin Interface Exposed via /supervisor Caddy Route
29 Jun
Fix available
Severity - 8.9 (High)
CVE-2026-49979
github.com/appsmithorg/appsmith
Appsmith: SSRF via `POST /api/v1/admin/send-test-email` — JavaMail Bypasses WebClient IP Filter
24 Jun
Fix available
Severity - 5.1 (Medium)
CVE-2026-55454
github.com/appsmithorg/appsmith
Appsmith: Caddy admin API exposed without authentication
24 Jun
Fix available
Severity - 9.9 (Critical)
CVE-2026-55455
github.com/appsmithorg/appsmith
Appsmith: SSRF in REST API / GraphQL datasource plugins via insufficient host denylist
24 Jun
Fix available
Severity - 5.3 (Medium)
CVE-2026-50189
github.com/appsmithorg/appsmith
Appsmith: RCE via Supervisord XML-RPC Admin Interface Exposed via /supervisor Caddy Route
24 Jun
Fix available
Severity - 8.9 (High)
GHSA-j9gf-vw2f-9hrw
Maven/com.appsmith:server
Appsmith: Configuration-dependent origin validation bypass in password reset and email verification link generation
12 Jun
Fix available
Severity - 8.1 (High)
GHSA-9wcp-79g5-5c3c
Maven/com.appsmith:server
Appsmith Super User Creation Race Condition Allows Multiple Instance Administrators
12 Jun
Fix available
Severity - 8.1 (High)
BIT-appsmith-2026-7299
Bitnami/appsmith
CVE-2026-7299
05 Jun
Fix available
Severity - 6.3 (Medium)
CVE-2026-7299
github.com/appsmithorg/appsmith
CVE-2026-7299
02 Jun
Fix available
Severity - 6.3 (Medium)
GHSA-h8cj-hpmg-636v
Maven/com.appsmith:interfaces
appsmith has SQL Injection in FilterDataService via Unsafe DROP TABLE Execution
29 Apr
Fix available
Severity - 7.2 (High)
CVE-2026-5418
github.com/appsmithorg/appsmith
appsmithorg appsmith Dashboard WebClientUtils.java computeDisallowedHosts server-side request forgery
02 Apr
No fix available
Severity - 5.5 (Medium)
BIT-appsmith-2026-34411
Bitnami/appsmith
Appsmith < 1.98 Unauthenticated Instance Configuration Disclosure via Management APIs
01 Apr
Fix available
Severity - 6.9 (Medium)
CVE-2026-34411
github.com/appsmithorg/appsmith
Appsmith < 1.98 Unauthenticated Instance Configuration Disclosure via Management APIs
27 Mar
Fix available
Severity - 6.9 (Medium)
Load more...
Vulnerability Database - OSV