Known vulnerabilities in spree_api

Software: spree_api
Software CPE: cpe:2.3:a:spree_commerce:spree_api:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting spree_api spree_api is affected by 6 known vulnerabilities: 4 medium, 2 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU128102 - Authorization Bypass Through User-Controlled Key
CVE-2026-22589
CWE-639 Medium
No
No
4.10.2, 5.0.7, 5.1.9, 5.2.5 27.04.2026 SB2026042781
#VU128101 - Authorization Bypass Through User-Controlled Key
CVE-2026-22588
CWE-639 Low
No
No
4.10.2, 5.0.7, 5.1.9, 5.2.5 27.04.2026 SB2026042781
#VU122457 - Authorization Bypass Through User-Controlled Key
CVE-2026-25757
CWE-639 Medium
No
No
5.0.8, 5.1.10, 5.2.7, 5.3.2 09.02.2026 SB2026020926
#VU122456 - Improper Access Control
CVE-2026-25758
CWE-284 Medium
Available
No
4.10.3, 5.0.8, 5.1.10, 5.2.7, 5.3.2 09.02.2026 SB2026020926
#VU48656 - Exposure of sensitive information to an unauthorized actor
CVE-2020-26223
CWE-200 Medium
No
No
3.7.13, 4.0.5, 4.1.12 13.11.2020 SB2020112511
#VU128100 - Improper Authorization
CVE-2020-15269
CWE-285 Low
No
No
3.7.11, 4.0.4, 4.1.11 20.10.2020 SB2020102068