Exploited Vulnerabilities Daily
🌐 Italiano

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Produttore
Strapi
Prodotto
Strapi
Vulnerabilità
Strapi Cleartext Storage of Sensitive Information Vulnerability
Data di aggiunta
8 ott 2026
Scadenza CISA (agenzie federali USA)
11 ott 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-312

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.08

Informazioni su questa pagina

Strapi contiene una memorizzazione di testo chiaro di vulnerabilità di informazioni sensibili che potrebbero consentire agli aggressori di accedere al pannello di amministrazione per scoprire i dettagli degli utenti sensibili tramite il filtro query. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata. Questa vulnerabilità può essere incatenata con CVE-2023-22621 per ottenere l'esecuzione del codice remoto.