CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Leverancier
- Strapi
- Product
- Strapi
- Kwetsbaarheid
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Toegevoegd op
- 8 okt 2026
- CISA-termijn (Amerikaanse federale instanties)
- 11 okt 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-312
Referenties
Laatst bijgewerkt: · Catalogusversie 2026.10.08
Over deze pagina
Strapi bevat een cleartext opslag van gevoelige informatie kwetsbaarheid die aanvallers met toegang tot het admin paneel om gevoelige gebruikersgegevens te ontdekken via de query filter. Het beïnvloede product(s) kan einde van de levensduur (EoL) en/of einde van de dienst (EoS) zijn. Gebruikers wordt geadviseerd het gebruik en/of de overgang naar een ondersteunde versie te staken. Deze kwetsbaarheid kan worden geketend met CVE-2023-22621 om uitvoering van externe code te bereiken.