Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: snipeitapp Clear
ID Title
CVE-2026-19579 Vulnerability in snipeitapp (CVE-2026-19579)
vulnerability in snipeitapp (CVE-2026-19579). Risk of unauthorized operations or information disclosure.
CVE-2026-55515 Vulnerability in snipe/snipe-it (CVE-2026-55515)
vulnerability in snipe/snipe-it (CVE-2026-55515). Risk of unauthorized operations or information disclosure. Exploitable via ``reports.view``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55481 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55481)
cross-site scripting in snipe/snipe-it (CVE-2026-55481). Risk of unauthorized operations or information disclosure. Exploitable via ``default.blade.php``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55479 Authorization Flaw in snipe/snipe-it (CVE-2026-55479)
vulnerability in snipe/snipe-it (CVE-2026-55479). Risk of unauthorized operations or information disclosure. Exploitable via ``checkout``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55475 Authorization Flaw in snipe/snipe-it (CVE-2026-55475)
vulnerability in snipe/snipe-it (CVE-2026-55475). Data can be tampered with by attackers. Exploitable via ``created_by``. Mitigation: upgrade to `8.6.1` or later.
CVE-2026-55469 Path Traversal in snipe/snipe-it (CVE-2026-55469)
path traversal in snipe/snipe-it (CVE-2026-55469). Data can be tampered with by attackers. Exploitable via ``import``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55466 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55466)
cross-site scripting in snipe/snipe-it (CVE-2026-55466). Confidential information can be exposed externally. Exploitable via ``mimes``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55462 Authorization Flaw in snipe/snipe-it (CVE-2026-55462)
vulnerability in snipe/snipe-it (CVE-2026-55462). Risk of unauthorized operations or information disclosure. Exploitable via `GET /users/{user}`. Mitigation: upgrade to `374f426f0c` or later.
CVE-2026-55461 Open Redirect in snipe/snipe-it (CVE-2026-55461)
vulnerability in snipe/snipe-it (CVE-2026-55461). Risk of unauthorized operations or information disclosure. Exploitable via ``Referer``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55452 Vulnerability in snipe/snipe-it (CVE-2026-55452)
vulnerability in snipe/snipe-it (CVE-2026-55452). Confidential information can be exposed externally. Exploitable via `User-Agent header`. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55843 Privilege Escalation in snipe/snipe-it (CVE-2026-55843)
vulnerability in snipe/snipe-it (CVE-2026-55843). Data can be tampered with by attackers. Exploitable via `PUT /users/{id}`. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-55474 Vulnerability in snipe/snipe-it (CVE-2026-55474)
vulnerability in snipe/snipe-it (CVE-2026-55474). Confidential information can be exposed externally. Exploitable via ``displaySig``. Mitigation: upgrade to `8.5.0` or later.
CVE-2026-55516 Vulnerability in snipe/snipe-it (CVE-2026-55516)
vulnerability in snipe/snipe-it (CVE-2026-55516). Data can be tampered with by attackers. Exploitable via `PATCH /api/v1/maintenances/{maintenance_id}`. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55478 Vulnerability in snipe/snipe-it (CVE-2026-55478)
vulnerability in snipe/snipe-it (CVE-2026-55478). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/kits/{kit_id}/licenses`. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55476 Vulnerability in snipe/snipe-it (CVE-2026-55476)
vulnerability in snipe/snipe-it (CVE-2026-55476). Risk of unauthorized operations or information disclosure. Exploitable via ``cancel_by_admin``. Mitigation: upgrade to `8.6.1` or later.
CVE-2026-55472 Authorization Flaw in snipe/snipe-it (CVE-2026-55472)
vulnerability in snipe/snipe-it (CVE-2026-55472). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55464 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55464)
cross-site scripting in snipe/snipe-it (CVE-2026-55464). Risk of unauthorized operations or information disclosure. Exploitable via ``assets.edit``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55460 Authorization Flaw in snipe/snipe-it (CVE-2026-55460)
vulnerability in snipe/snipe-it (CVE-2026-55460). Data can be tampered with by attackers. Exploitable via `POST /users/bulksave`. Mitigation: upgrade to `374f426f0c` or later.
CVE-2026-54329 Vulnerability in snipe/snipe-it (CVE-2026-54329)
vulnerability in snipe/snipe-it (CVE-2026-54329). Data can be tampered with by attackers. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55542 Vulnerability in snipe/snipe-it (CVE-2026-55542)
vulnerability in snipe/snipe-it (CVE-2026-55542). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
CVE-2026-48493 Authorization Flaw in snipe/snipe-it (CVE-2026-48493)
vulnerability in snipe/snipe-it (CVE-2026-48493). Data can be tampered with by attackers. Exploitable via ``assets.view``. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-48492 Vulnerability in snipe/snipe-it (CVE-2026-48492)
vulnerability in snipe/snipe-it (CVE-2026-48492). Confidential information can be exposed externally. Exploitable via `GET /api/v1/{object}/selectlist`. Mitigation: upgrade to `8.5.1` or later.
CVE-2026-48507 Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-44833 Open Redirect in snipe/snipe-it (CVE-2026-44833)
vulnerability in snipe/snipe-it (CVE-2026-44833). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`. Mitigation: upgrade to `8.4.1` or later.
CVE-2026-37709 Vulnerability in snipe/snipe-it (CVE-2026-37709)
vulnerability in snipe/snipe-it (CVE-2026-37709). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.4.1` or later.
CVE-2026-44832 Vulnerability in snipe/snipe-it (CVE-2026-44832)
vulnerability in snipe/snipe-it (CVE-2026-44832). Successful exploitation can lead to full system takeover. Exploitable via ``users.edit``. Mitigation: upgrade to `8.4.1` or later.
CVE-2026-44831 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-44831)
cross-site scripting in snipe/snipe-it (CVE-2026-44831). Risk of unauthorized operations or information disclosure. Exploitable via ``notes``. Mitigation: upgrade to `8.4.1` or later.
CVE-2025-65622 Cross-Site Scripting (XSS) in snipeitapp (CVE-2025-65622)
cross-site scripting in snipeitapp (CVE-2025-65622). Risk of unauthorized operations or information disclosure.
CVE-2025-65621 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2025-65621)
cross-site scripting in privilege-escalation (CVE-2025-65621). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →