Exploited Vulnerabilities Daily
🌐 Français

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Éditeur
Strapi
Produit
Strapi
Vulnérabilité
Strapi Cleartext Storage of Sensitive Information Vulnerability
Date d’ajout
8 oct. 2026
Échéance CISA (agences fédérales américaines)
11 oct. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-312

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.08

À propos de cette page

Strapi contient un stockage texte clair de vulnérabilité d'information sensible qui pourrait permettre aux attaquants ayant accès au panneau d'administration de découvrir des détails d'utilisateur sensibles via le filtre de requête. Le ou les produits touchés pourraient être en fin de vie (EoL) et/ou en fin de service (EoS). Il est conseillé aux utilisateurs de cesser l'utilisation et/ou la transition vers une version prise en charge. Cette vulnérabilité peut être enchaînée avec CVE-2023-22621 pour réaliser l'exécution de code à distance.