CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Hersteller
- Strapi
- Produkt
- Strapi
- Schwachstelle
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Aufgenommen am
- 08.10.2026
- CISA-Frist (US-Bundesbehörden)
- 11.10.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-312
Referenzen
Zuletzt aktualisiert: · Katalogversion 2026.10.08
Über diese Seite
Strapi enthält einen Klartext-Speicher sensibler Informationslücken, der es Angreifern mit Zugriff auf das Admin-Panel ermöglichen könnte, sensible Benutzerdetails über den Abfragefilter zu entdecken. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen. Diese Sicherheitsanfälligkeit kann mit CVE-2023-22621 verkettet werden, um eine Remote-Codeausführung zu erreichen.