Exploited Vulnerabilities Daily
🌐 Nederlands

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Leverancier
Strapi
Product
Strapi
Kwetsbaarheid
Strapi Cleartext Storage of Sensitive Information Vulnerability
Toegevoegd op
8 okt 2026
CISA-termijn (Amerikaanse federale instanties)
11 okt 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-312

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.08

Over deze pagina

Strapi bevat een cleartext opslag van gevoelige informatie kwetsbaarheid die aanvallers met toegang tot het admin paneel om gevoelige gebruikersgegevens te ontdekken via de query filter. Het beïnvloede product(s) kan einde van de levensduur (EoL) en/of einde van de dienst (EoS) zijn. Gebruikers wordt geadviseerd het gebruik en/of de overgang naar een ondersteunde versie te staken. Deze kwetsbaarheid kan worden geketend met CVE-2023-22621 om uitvoering van externe code te bereiken.