Exploited Vulnerabilities Daily
🌐 Português

CVE-2023-22894: Strapi Strapi

CISA (English)

Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.

Fabricante
Strapi
Produto
Strapi
Vulnerabilidade
Strapi Cleartext Storage of Sensitive Information Vulnerability
Data de inclusão
8 de out. de 2026
Prazo da CISA (agências federais dos EUA)
11 de out. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-312

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.08

Sobre esta página

Strapi contém um armazenamento de texto claro de vulnerabilidade de informação sensível que poderia permitir que atacantes com acesso ao painel de administração para descobrir detalhes sensíveis do usuário através do filtro de consulta. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada. Esta vulnerabilidade pode ser encadeada com CVE-2023-22621 para alcançar a execução remota do código.