Known vulnerabilities in strapi 3.2.4

Vendor: strapi.io
Software: strapi
Version: 3.2.4
Software CPE: cpe:2.3:a:strapi.io:strapi:*:*:*:*:*:*:*:*
Total vulnerabilities: 15
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting strapi version 3.2.4 strapi 3.2.4 is affected by 15 vulnerabilities: 2 high, 5 medium, 8 low Critical High Medium Low

Vulnerabilities (15)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131365 - Unrestricted Upload of File with Dangerous Type
CVE-2026-22707
CWE-434 Low
No
No
5.33.3 13.05.2026 SB2026051393
#VU126969 - Weak Cryptography for Passwords
CVE-2025-25298
CWE-261 Low
No
No
5.10.3 23.04.2026 SB2026042379
#VU126967 - Overly Permissive Cross-domain Whitelist
CVE-2025-53092
CWE-942 Medium
No
No
5.20.0 23.04.2026 SB2026042377
#VU126964 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2024-34065
CWE-601 Medium
No
No
4.24.2 12.06.2024 SB2024061246
#VU126965 - Uncaught Exception
CVE-2024-31217
CWE-248 Low
No
No
4.22.0 12.06.2024 SB2024061245
#VU126966 - Improper Access Control
CVE-2024-29181
CWE-284 Low
No
No
4.19.1 12.06.2024 SB2024061244
#VU126961 - Improper Access Control
CVE-2023-37263
CWE-284 Low
No
No
4.12.1 13.09.2023 SB2023091374
#VU126962 - Improper Access Control
CVE-2023-36472
CWE-284 Low
No
No
4.11.7 13.09.2023 SB2023091375
#VU126963 - Improper Restriction of Excessive Authentication Attempts
CVE-2023-38507
CWE-307 Medium
No
No
4.12.1 13.09.2023 SB2023091374
#VU75700 - Improper Authentication
CVE-2023-22893
CWE-287 High
No
No
4.6.0 03.05.2023 SB2023050328
#VU75699 - Exposure of sensitive information to an unauthorized actor
CVE-2023-22894
CWE-200 Medium
Public exploit available
No
4.8.0 03.05.2023 SB2023050327
#VU63132 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-29894
CWE-79 Low
No
No
4.0.0 13.05.2022 SB2022051306
#VU47916 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-27666
CWE-79 Low
No
No
3.2.5 22.10.2020 SB2020102615
#VU47917 - Permissions, Privileges, and Access Controls
CVE-2020-27665
CWE-264 High
No
No
3.2.5 22.10.2020 SB2020102615
#VU47918 - Improper input validation
CVE-2020-27664
CWE-20 Medium
No
No
3.2.5 22.10.2020 SB2020102615