Exploited Vulnerabilities Daily
🌐 Deutsch

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Hersteller
Strapi
Produkt
Strapi
Schwachstelle
Strapi Cleartext Storage of Sensitive Information Vulnerability
Aufgenommen am
08.10.2026
CISA-Frist (US-Bundesbehörden)
11.10.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-312

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.08

Über diese Seite

Strapi enthält einen Klartext-Speicher sensibler Informationslücken, der es Angreifern mit Zugriff auf das Admin-Panel ermöglichen könnte, sensible Benutzerdetails über den Abfragefilter zu entdecken. Die betroffenen Produkte könnten End-of-Life (EoL) und/oder End-of-Service (EoS) sein. Benutzern wird empfohlen, die Nutzung und/oder den Übergang zu einer unterstützten Version einzustellen. Diese Sicherheitsanfälligkeit kann mit CVE-2023-22621 verkettet werden, um eine Remote-Codeausführung zu erreichen.