Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2251307
AlmaLinux
6006
Alpaquita
16203
Alpine
4656
Android
3706
Azure Linux
18227
BellSoft Hardened Containers
777
Bitnami
9542
Chainguard
1052054
CleanStart
5740
CRAN
14
crates.io
2772
Debian
69579
Echo
8126
GHC
3
GIT
110468
GitHub Actions
55
Go
9368
Hackage
33
Hex
367
Julia
1713
Linux
30184
Mageia
6240
Maven
7066
MinimOS
149596
npm
229400
NuGet
1881
opam
29
openEuler
8900
openSUSE
14673
OSS-Fuzz
4020
Packagist
7130
Pub
11
PyPI
25533
Red Hat
23596
Rocky Linux
4373
Root
19747
RubyGems
5369
SUSE
23520
SwiftURL
61
TuxCare
10094
Ubuntu
66142
VSCode
21
Wolfi
294312
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-396x-xmvh-p563
Packagist/snipe/snipe-it
Snipe-IT: Stored XSS via Inline XML Rendering in the Uploaded Files API
24 Sep
Fix available
Severity - 8.7 (High)
GHSA-p9h3-gvpq-5539
Packagist/snipe/snipe-it
Snipe-IT: Stored XSS via Custom Field name in asset-list column headers
24 Sep
Fix available
Severity - 8.1 (High)
GHSA-hxcx-9h4f-42xx
Packagist/snipe/snipe-it
Snipe-IT: 2FA bypass via the API token flow
24 Sep
Fix available
Severity - 8.6 (High)
GHSA-j5g3-42wp-gqm3
Packagist/snipe/snipe-it
Snipe-IT has an Improper Privilege Management issue
28 Aug
Fix available
Severity - 7.0 (High)
GHSA-575r-357h-fhch
Packagist/snipe/snipe-it
Snipe-IT vulnerable to cross-company asset maintenance re-parenting via API update
28 Aug
Fix available
Severity - 7.7 (High)
GHSA-35cr-9hqq-p2mg
Packagist/snipe/snipe-it
Snipe-IT: Cross-company deletion of pending checkout acceptances via unscoped report endpoint
28 Aug
Fix available
Severity - 5.0 (Medium)
GHSA-w7qw-5wfv-gwx9
Packagist/snipe/snipe-it
Snipe-IT has CSS Injection via `header_color` Setting
28 Aug
Fix available
Severity - 6.2 (Medium)
GHSA-8frh-vhgh-64cf
Packagist/snipe/snipe-it
Snipe-IT has incorrect permission for legacy license checkin API
28 Aug
Fix available
Severity - 5.3 (Medium)
GHSA-crv3-j83j-f3r6
Packagist/snipe/snipe-it
Snipe-IT has missing object-level authorization in Kits API
28 Aug
Fix available
Severity - 5.3 (Medium)
GHSA-53jc-27pc-x8r8
Packagist/snipe/snipe-it
Snipe-IT Vulnerable to Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter
28 Aug
Fix available
Severity - 5.3 (Medium)
GHSA-5wx7-xq8j-v4qm
Packagist/snipe/snipe-it
Snipe-IT's import created_by can be overwritten
28 Aug
Fix available
Severity - 5.7 (Medium)
GHSA-c6f4-wj38-m3g3
Packagist/snipe/snipe-it
Snipe-IT vulnerable to directory traversal in displaySig
28 Aug
Fix available
Severity - 7.1 (High)
GHSA-8w8c-8mx9-52cw
Packagist/snipe/snipe-it
Snipe-IT's API Location Creation Bypasses FMCS Parent-Child Company Boundary Validation
28 Aug
Fix available
Severity - 4.3 (Medium)
GHSA-xr9m-gphc-9p63
Packagist/snipe/snipe-it
Snipe-IT has a path traversal vulnerability via CSV import `image` field
28 Aug
Fix available
Severity - 0.0 (None)
GHSA-jhph-5q74-pmfx
Packagist/snipe/snipe-it
Snipe-IT vulnerable to stored XSS via inline-served attachment
28 Aug
Fix available
Severity - 6.2 (Medium)
GHSA-r52f-r9v5-66xr
Packagist/snipe/snipe-it
Snipe-IT vulnerable to stored XSS via Markdown custom field
28 Aug
Fix available
Severity - 4.8 (Medium)
Load more...
Vulnerability Database - OSV