CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Fabricante
- Strapi
- Producto
- Strapi
- Vulnerabilidad
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Fecha de inclusión
- 8 oct 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 11 oct 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-312
Referencias
Última actualización: · Versión del catálogo 2026.10.08
Sobre esta página
Strapi contiene un almacenamiento de texto claro de vulnerabilidad de información sensible que podría permitir a los atacantes con acceso al panel de administración para descubrir detalles de usuario sensibles a través del filtro de consulta. Los productos o productos afectados podrían ser el final de su vida (EoL) y/o el final del servicio (EoS). Se aconseja a los usuarios que suspendan el uso y/o la transición a una versión compatible. Esta vulnerabilidad se puede encadenar con CVE-2023-22621 para lograr la ejecución remota del código.