CVE-2022-31367 |
Strapi before 3.6.10 and 4.x before 4.1.10 mishandles hidden attributes within admin API responses. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.4.1,
3.4.4,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5
, 3.0.0-alpha.8.1, 3.0.0-alpha.9.1, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 3.6.8, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 3.6.0-next.0, 3.6.4, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 3.4.5, 3.6.5, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.5.4, 3.6.3, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.6.0-beta.2, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 3.5.0, 3.6.0-beta.1, 3.6.7, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.4.0-beta.1, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.0.0-alpha.4.5, 1.6.2, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.6.9, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2022-30618 |
An authenticated user with access to the Strapi admin panel can view private and sensitive data, such as email and password reset tokens, for API users if content types accessible to the authenticated user contain relationships to API users (from:users-permissions). There are many scenarios in which such details from API users can leak in the JSON response within the admin panel, either through a direct or indirect relationship. Access to this information enables a user to compromise these usersβ accounts if the password reset API endpoints have been enabled. In a worst-case scenario, a low-privileged user could get access to a high-privileged API account, and could read and modify any data as well as block access to both the admin panel and API by revoking privileges for all other users. |
3.4.1,
3.4.4,
3.0.2-next.48,
3.1.0-alpha.2,
3.0.5,
3.1.0-alpha.1,
3.1.3,
3.1.6
, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.6.8, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 3.6.0-next.0, 3.6.4, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.4.5, 3.6.5, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.5.4, 3.6.3, 3.1.0, 3.0.1, 3.6.0-beta.2, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.5.0, 3.6.0-beta.1, 3.6.7, 3.4.0-beta.1, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.6, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2022-30617 |
An authenticated user with access to the Strapi admin panel can view private and sensitive data, such as email and password reset tokens, for other admin panel users that have a relationship (e.g., created by, updated by) with content accessible to the authenticated user. For example, a low-privileged βauthorβ role account can view these details in the JSON response for an βeditorβ or βsuper adminβ that has updated one of the authorβs blog posts. There are also many other scenarios where such details from other users can leak in the JSON response, either through a direct or indirect relationship. Access to this information enables a user to compromise other usersβ accounts by successfully invoking the password reset workflow. In a worst-case scenario, a low-privileged user could get access to a βsuper adminβ account with full control over the Strapi instance, and could read and modify any data as well as block access to both the admin panel and API by revoking privileges for all other users. |
3.4.1,
3.4.4,
3.0.2-next.48,
3.1.0-alpha.2,
3.0.5,
3.1.0-alpha.1,
3.1.3,
3.1.6
, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.6.8, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 3.6.0-next.0, 3.6.4, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.4.5, 3.6.5, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.5.4, 3.6.3, 3.1.0, 3.0.1, 3.6.0-beta.2, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.5.0, 3.6.0-beta.1, 3.6.7, 3.4.0-beta.1, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.6, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2022-29894 |
Strapi v3.x.x versions and earlier contain a stored cross-site scripting vulnerability in file upload function. By exploiting this vulnerability, an arbitrary script may be executed on the web browser of the user who is logging in to the product with the administrative privilege. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.6.10,
3.4.1,
3.4.4,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2
, 3.0.0-alpha.6.5, 3.0.0-alpha.8.1, 3.0.0-alpha.9.1, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 3.6.8, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 3.6.0-next.0, 3.6.4, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 3.4.5, 3.6.5, 3.6.11, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.5.4, 3.6.3, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.6.0-beta.2, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 3.5.0, 3.6.0-beta.1, 3.6.7, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.4.0-beta.1, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.0.0-alpha.4.5, 1.6.2, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.6.9, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2022-27263 |
An arbitrary file upload vulnerability in the file upload module of Strapi v4.1.5 allows attackers to execute arbitrary code via a crafted file. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.6.10,
3.4.1,
3.4.4,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2
, 3.0.0-alpha.6.5, 3.0.0-alpha.8.1, 3.0.0-alpha.9.1, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 3.6.8, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 3.6.0-next.0, 3.6.4, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 3.4.5, 3.6.5, 3.6.11, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.5.4, 3.6.3, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.6.0-beta.2, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 3.5.0, 3.6.0-beta.1, 3.6.7, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.4.0-beta.1, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.0.0-alpha.4.5, 1.6.2, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.6.9, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2022-0764 |
Arbitrary Command Injection in GitHub repository strapi/strapi prior to 4.1.0. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.6.10,
3.4.1,
3.4.4,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2
, 3.0.0-alpha.6.5, 3.0.0-alpha.8.1, 3.0.0-alpha.9.1, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 3.6.8, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 3.6.0-next.0, 3.6.4, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 3.4.5, 3.6.5, 3.6.11, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.5.4, 3.6.3, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.6.0-beta.2, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 3.5.0, 3.6.0-beta.1, 3.6.7, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.4.0-beta.1, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.0.0-alpha.4.5, 1.6.2, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.6.9, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2021-46440 |
Storing passwords in a recoverable format in the DOCUMENTATION plugin component of Strapi before 3.6.9 and 4.x before 4.1.5 allows an attacker to access a victim's HTTP request, get the victim's cookie, perform a base64 decode on the victim's cookie, and obtain a cleartext password, leading to getting API documentation for further API attacks. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.4.1,
3.4.4,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5
, 3.0.0-alpha.8.1, 3.0.0-alpha.9.1, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 3.6.8, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 3.6.0-next.0, 3.6.4, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 3.4.5, 3.6.5, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.5.4, 3.6.3, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.6.0-beta.2, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 3.5.0, 3.6.0-beta.1, 3.6.7, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.4.0-beta.1, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.0.0-alpha.4.5, 1.6.2, 3.5.3, 3.6.0-beta.5, 3.6.6, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2021-28128 |
In Strapi through 3.6.0, the admin panel allows the changing of one's own password without entering the current password. An attacker who gains access to a valid session can use this to take over an account by changing the password. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.6.10,
3.4.1,
3.4.4,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2
, 3.0.0-alpha.6.5, 3.0.0-alpha.8.1, 3.0.0-alpha.9.1, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.2.5, 3.3.2, 3.3.3, 3.3.5-next.0, 3.3.5-next.1, 3.5.0-next.0, 3.5.0-next.1, 3.5.0-next.3, 3.5.2, 3.6.0-beta.4, 3.6.0, 3.6.1, 3.6.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 3.6.8, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 3.4.0-beta.0, 3.4.3, 3.4.2, 3.5.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 3.6.0-next.0, 3.6.4, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.3.0, 3.3.4-next-ea4b0bbe8, 3.3.4, 3.4.0-beta.3, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 3.4.5, 3.6.5, 3.6.11, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.5.4-next.0, 3.6.0-beta.0, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.5.4, 3.6.3, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.6.0-beta.2, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.3.1, 3.5.0-next.2, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 3.5.0, 3.6.0-beta.1, 3.6.7, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.4.0-beta.1, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.4.6, 3.4.0-beta.2, 3.5.0-beta.0, 3.0.0-alpha.4.5, 1.6.2, 3.5.3, 3.6.0-beta.5, 3.6.6, 3.6.9, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.4.0, 3.6.0-beta.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2020-8123 |
A denial of service exists in strapi v3.0.0-beta.18.3 and earlier that can be abused in the admin console using admin rights can lead to arbitrary restart of the application. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5,
3.0.0-alpha.8.1,
3.0.0-alpha.9.1
, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 1.3.1, 1.0.5, 1.0.3, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 1.4.1, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-alpha.4.5, 1.6.2, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 1.1.0, 1.0.6, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 1.5.5, 3.0.0-beta.9, 1.2.0
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2020-27664 |
admin/src/containers/InputModalStepperProvider/index.js in Strapi before 3.2.5 has unwanted /proxy?url= functionality. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5,
3.0.0-alpha.8.1,
3.0.0-alpha.9.1
, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.1.0-alpha.2, 3.0.5, 3.1.0-alpha.1, 3.1.3, 3.1.6, 3.2.0-beta.0, 3.2.2, 3.2.4, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 3.0.4, 3.1.0-alpha.0, 3.1.0-beta.0, 3.2.0-beta.1, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.1.0-alpha.3, 3.1.2, 3.1.5, 3.1.7, 3.2.0, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.1.4, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.1.0, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.2.1, 3.2.3, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.1.0-alpha.5, 3.1.1, 3.0.0-alpha.4.5, 1.6.2, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.3, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 3.0.6, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3, 3.1.0-alpha.4, 3.0.2
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2020-13961 |
Strapi before 3.0.2 could allow a remote authenticated attacker to bypass security restrictions because templates are stored in a global variable without any sanitation. By sending a specially crafted request, an attacker could exploit this vulnerability to update the email template for both password reset and account confirmation emails. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5,
3.0.0-alpha.8.1,
3.0.0-alpha.9.1
, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-beta.17.8, 3.0.0-beta.18.1, 3.0.0-beta.18.2, 3.0.0-beta.18.3, 3.0.0-beta.18.6, 3.0.0-beta.18.8, 3.0.0-beta.19, 3.0.0-beta.19.5, 3.0.0-beta.20.2, 3.0.0-next.0, 3.0.0-next.1, 3.0.0-next.4, 3.0.0-next.6, 3.0.0-next.8, 3.0.0-next.10, 3.0.0-next.12, 3.0.0-next.13, 3.0.0-next.14, 3.0.0-next.15, 3.0.0-next.18, 3.0.0-next.26, 3.0.0-next.33, 3.0.0-next.35, 3.0.0-next.36, 3.0.0-next.38, 3.0.0-next.41, 3.0.0-next.45, 3.0.0-next.46, 3.0.0-next.49, 3.0.0-next.48, 3.0.0-next.51, 3.0.0-next.55, 3.0.0-next.58, 3.0.0-rc.0, 3.0.0-rc.1, 3.0.2-next.48, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 1.3.1, 1.0.5, 1.0.3, 3.0.0-beta.19.4, 3.0.0-next.25, 3.0.0-next.39, 3.0.0-next.40, 3.0.0-next.52, 3.0.0-next.56, 3.0.0, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-beta.18, 3.0.0-next.3, 3.0.0-next.23, 3.0.0-next.53, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 1.4.1, 3.0.0-next.20, 3.0.0-next.44, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-next.7, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-next.54, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-next.24, 3.0.0-next.30, 3.0.0-next.32, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-next.19, 3.0.1, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.18.7, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-beta.20, 3.0.0-next.31, 3.0.0-next.37, 3.0.0-next.42, 3.0.0-next.47, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-beta.18.4, 3.0.0-beta.19.3, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-beta.18.5, 3.0.0-beta.19.2, 3.0.0-next.2, 3.0.0-next.5, 3.0.0-next.11, 3.0.0-next.16, 3.0.0-next.17, 3.0.0-next.22, 3.0.0-next.27, 3.0.0-next.28, 3.0.0-next.29, 3.0.0-next.34, 3.0.0-next.43, 3.0.0-next.50, 3.0.0-next.57, 3.0.0-alpha.4.5, 1.6.2, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 3.0.0-beta.19.1, 1.1.0, 1.0.6, 3.0.0-beta.20.1, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 1.5.5, 3.0.0-beta.9, 1.2.0, 3.0.0-beta.20.3
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2019-19609 |
The Strapi framework before 3.0.0-beta.17.8 is vulnerable to Remote Code Execution in the Install and Uninstall Plugin components of the Admin panel, because it does not sanitize the plugin name, and attackers can inject arbitrary shell commands to be executed by the execa function. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5,
3.0.0-alpha.8.1,
3.0.0-alpha.9.1
, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-beta.17.6, 3.0.0-beta.17.7, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 1.3.1, 1.0.5, 1.0.3, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 1.4.1, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-alpha.4.5, 1.6.2, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 3.0.0-beta.17.5, 1.1.0, 1.0.6, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 1.5.5, 3.0.0-beta.9, 1.2.0
(Show all)
|
Patch β NO_SAFE_VERSION |
CVE-2019-18818 |
strapi before 3.0.0-beta.17.5 mishandles password resets within packages/strapi-admin/controllers/Auth.js and packages/strapi-plugin-users-permissions/controllers/Auth.js. |
3.0.0-alpha.14.1.1,
3.0.0-alpha.4.8,
3.0.0-alpha.5.2,
3.0.0-alpha.5.3,
3.0.0-alpha.6.2,
3.0.0-alpha.6.5,
3.0.0-alpha.8.1,
3.0.0-alpha.9.1
, 3.0.0-alpha.9.3, 3.0.0-alpha.12.1.1, 3.0.0-alpha.11, 3.0.0-alpha.12.2, 3.0.0-alpha.12.1.3, 3.0.0-alpha.12.7, 3.0.0-alpha.13.1, 3.0.0-alpha.14.2, 3.0.0-alpha.14.4, 3.0.0-alpha.14.4.0, 3.0.0-alpha.15, 3.0.0-alpha.16, 3.0.0-alpha.20, 3.0.0-alpha.21, 3.0.0-alpha.26.1, 3.0.0-alpha.26.2, 3.0.0-beta.0, 3.0.0-beta.1, 3.0.0-beta.12, 3.0.0-beta.13, 3.0.0-beta.14, 3.0.0-beta.16.2, 3.0.0-beta.16.3, 3.0.0-beta.16.7, 3.0.0-beta.17, 3.0.0-beta.17.2, 3.0.0-alpha.4.6, 2.0.2, 1.6.3, 1.5.7, 1.4.0, 1.3.1, 1.0.5, 1.0.3, 1.6.4, 1.5.6, 1.5.3, 1.0.2, 1.0.0, 3.0.0-alpha.7.1, 3.0.0-alpha.7.2, 3.0.0-alpha.8.3, 3.0.0-alpha.9.2, 3.0.0-alpha.12, 3.0.0-alpha.12.3, 3.0.0-alpha.13.0.1, 3.0.0-alpha.17, 3.0.0-beta.4, 3.0.0-beta.7, 3.0.0-alpha.4.7, 1.5.2, 1.3.0, 1.4.1, 3.0.0-beta.10, 3.0.0-beta.17.1, 3.0.0-alpha.19, 3.0.0-alpha.7.3, 3.0.0-alpha.4.9, 3.0.0-alpha.6.1, 2.0.1, 3.0.0-alpha.6.3, 3.0.0-alpha.10.3, 3.0.0-alpha.14, 3.0.0-alpha.22, 3.0.0-alpha.6, 3.0.0-alpha.6.4, 3.0.0-beta.3, 3.0.0-beta.16, 3.0.0-beta.16.1, 3.0.0-beta.16.5, 3.0.0-beta.16.6, 3.0.0-alpha.4.3, 1.6.1, 1.5.1, 1.0.4, 3.0.0-alpha.9, 3.0.0-alpha.11.1, 3.0.0-alpha.12.0.1, 3.0.0-alpha.12.1.2, 3.0.0-alpha.12.5, 3.0.0-beta.15, 3.0.0-beta.16.8, 3.0.0-alpha.10.1, 3.0.0-alpha.12.1, 3.0.0-alpha.10.2, 3.0.0-alpha.12.6, 3.0.0-alpha.14.3, 3.0.0-alpha.18, 3.0.0-alpha.24.1, 3.0.0-beta.8, 3.0.0-alpha.23.1, 3.0.0-alpha.25, 3.0.0-alpha.25.2, 3.0.0-alpha.26, 3.0.0-beta.2, 3.0.0-beta.6, 3.0.0-beta.16.4, 3.0.0-beta.17.3, 3.0.0-beta.17.4, 3.0.0-alpha.4.5, 1.6.2, 1.6.0, 1.5.4, 1.5.0, 1.0.1, 1.1.0, 1.0.6, 3.0.0-alpha.6.6, 3.0.0-alpha.8, 3.0.0-alpha.10, 3.0.0-alpha.12.4, 3.0.0-alpha.12.7.1, 3.0.0-alpha.14.1, 3.0.0-alpha.25.1, 3.0.0-alpha.5.5, 3.0.0-alpha.7, 3.0.0-alpha.14.2.1, 3.0.0-alpha.23, 3.0.0-alpha.24, 3.0.0-beta.5, 3.0.0-alpha.5, 3.0.0-alpha.5.1, 3.0.0-alpha.5.4, 3.0.0-alpha.6.7, 3.0.0-alpha.8.2, 3.0.0-alpha.11.2, 3.0.0-alpha.11.3, 3.0.0-alpha.13, 3.0.0-alpha.14.5, 3.0.0-beta.11, 1.5.5, 3.0.0-beta.9, 1.2.0
(Show all)
|
Patch β NO_SAFE_VERSION |