CVE-2023-22894: Strapi Strapi
CISA (English)
Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution.
- Fabricante
- Strapi
- Produto
- Strapi
- Vulnerabilidade
- Strapi Cleartext Storage of Sensitive Information Vulnerability
- Data de inclusão
- 8 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 11 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-312
Referências
Última atualização: · Versão do catálogo 2026.10.08
Sobre esta página
Strapi contém um armazenamento de texto claro de vulnerabilidade de informação sensível que poderia permitir que atacantes com acesso ao painel de administração para descobrir detalhes sensíveis do usuário através do filtro de consulta. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada. Esta vulnerabilidade pode ser encadeada com CVE-2023-22621 para alcançar a execução remota do código.