Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-19579 |
|
Vulnerability in snipeitapp (CVE-2026-19579)
vulnerability in snipeitapp (CVE-2026-19579). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55515 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55515)
vulnerability in snipe/snipe-it (CVE-2026-55515). Risk of unauthorized operations or information disclosure. Exploitable via ``reports.view``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55481 |
|
Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55481)
cross-site scripting in snipe/snipe-it (CVE-2026-55481). Risk of unauthorized operations or information disclosure. Exploitable via ``default.blade.php``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55479 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55479)
vulnerability in snipe/snipe-it (CVE-2026-55479). Risk of unauthorized operations or information disclosure. Exploitable via ``checkout``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55475 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55475)
vulnerability in snipe/snipe-it (CVE-2026-55475). Data can be tampered with by attackers. Exploitable via ``created_by``. Mitigation: upgrade to `8.6.1` or later.
|
| CVE-2026-55469 |
|
Path Traversal in snipe/snipe-it (CVE-2026-55469)
path traversal in snipe/snipe-it (CVE-2026-55469). Data can be tampered with by attackers. Exploitable via ``import``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55466 |
|
Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55466)
cross-site scripting in snipe/snipe-it (CVE-2026-55466). Confidential information can be exposed externally. Exploitable via ``mimes``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55462 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55462)
vulnerability in snipe/snipe-it (CVE-2026-55462). Risk of unauthorized operations or information disclosure. Exploitable via `GET /users/{user}`. Mitigation: upgrade to `374f426f0c` or later.
|
| CVE-2026-55461 |
|
Open Redirect in snipe/snipe-it (CVE-2026-55461)
vulnerability in snipe/snipe-it (CVE-2026-55461). Risk of unauthorized operations or information disclosure. Exploitable via ``Referer``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55452 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55452)
vulnerability in snipe/snipe-it (CVE-2026-55452). Confidential information can be exposed externally. Exploitable via `User-Agent header`. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55843 |
|
Privilege Escalation in snipe/snipe-it (CVE-2026-55843)
vulnerability in snipe/snipe-it (CVE-2026-55843). Data can be tampered with by attackers. Exploitable via `PUT /users/{id}`. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-55474 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55474)
vulnerability in snipe/snipe-it (CVE-2026-55474). Confidential information can be exposed externally. Exploitable via ``displaySig``. Mitigation: upgrade to `8.5.0` or later.
|
| CVE-2026-55516 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55516)
vulnerability in snipe/snipe-it (CVE-2026-55516). Data can be tampered with by attackers. Exploitable via `PATCH /api/v1/maintenances/{maintenance_id}`. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55478 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55478)
vulnerability in snipe/snipe-it (CVE-2026-55478). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/kits/{kit_id}/licenses`. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55476 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55476)
vulnerability in snipe/snipe-it (CVE-2026-55476). Risk of unauthorized operations or information disclosure. Exploitable via ``cancel_by_admin``. Mitigation: upgrade to `8.6.1` or later.
|
| CVE-2026-55472 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55472)
vulnerability in snipe/snipe-it (CVE-2026-55472). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55464 |
|
Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55464)
cross-site scripting in snipe/snipe-it (CVE-2026-55464). Risk of unauthorized operations or information disclosure. Exploitable via ``assets.edit``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55460 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55460)
vulnerability in snipe/snipe-it (CVE-2026-55460). Data can be tampered with by attackers. Exploitable via `POST /users/bulksave`. Mitigation: upgrade to `374f426f0c` or later.
|
| CVE-2026-54329 |
|
Vulnerability in snipe/snipe-it (CVE-2026-54329)
vulnerability in snipe/snipe-it (CVE-2026-54329). Data can be tampered with by attackers. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55542 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55542)
vulnerability in snipe/snipe-it (CVE-2026-55542). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-48493 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-48493)
vulnerability in snipe/snipe-it (CVE-2026-48493). Data can be tampered with by attackers. Exploitable via ``assets.view``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-48492 |
|
Vulnerability in snipe/snipe-it (CVE-2026-48492)
vulnerability in snipe/snipe-it (CVE-2026-48492). Confidential information can be exposed externally. Exploitable via `GET /api/v1/{object}/selectlist`. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-48507 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-44833 |
|
Open Redirect in snipe/snipe-it (CVE-2026-44833)
vulnerability in snipe/snipe-it (CVE-2026-44833). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2026-37709 |
|
Vulnerability in snipe/snipe-it (CVE-2026-37709)
vulnerability in snipe/snipe-it (CVE-2026-37709). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2026-44832 |
|
Vulnerability in snipe/snipe-it (CVE-2026-44832)
vulnerability in snipe/snipe-it (CVE-2026-44832). Successful exploitation can lead to full system takeover. Exploitable via ``users.edit``. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2026-44831 |
|
Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-44831)
cross-site scripting in snipe/snipe-it (CVE-2026-44831). Risk of unauthorized operations or information disclosure. Exploitable via ``notes``. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2025-65622 |
|
Cross-Site Scripting (XSS) in snipeitapp (CVE-2025-65622)
cross-site scripting in snipeitapp (CVE-2025-65622). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65621 |
|
Cross-Site Scripting (XSS) in privilege-escalation (CVE-2025-65621)
cross-site scripting in privilege-escalation (CVE-2025-65621). Risk of unauthorized operations or information disclosure.
|