Known vulnerabilities in strapi 4.15.1

Vendor: strapi.io
Software: strapi
Version: 4.15.1
Software CPE: cpe:2.3:a:strapi.io:strapi:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting strapi version 4.15.1 strapi 4.15.1 is affected by 8 vulnerabilities: 1 high, 2 medium, 5 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131368 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-22599
CWE-89 Low
No
No
4.26.1, 5.33.2 13.05.2026 SB2026051394
#VU131365 - Unrestricted Upload of File with Dangerous Type
CVE-2026-22707
CWE-434 Low
No
No
5.33.3 13.05.2026 SB2026051393
#VU131364 - Improper Neutralization of Special Elements in Data Query Logic
CVE-2026-27886
CWE-943 High
No
No
5.37.0 13.05.2026 SB2026051392
#VU126969 - Weak Cryptography for Passwords
CVE-2025-25298
CWE-261 Low
No
No
5.10.3 23.04.2026 SB2026042379
#VU126967 - Overly Permissive Cross-domain Whitelist
CVE-2025-53092
CWE-942 Medium
No
No
5.20.0 23.04.2026 SB2026042377
#VU126964 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2024-34065
CWE-601 Medium
No
No
4.24.2 12.06.2024 SB2024061246
#VU126965 - Uncaught Exception
CVE-2024-31217
CWE-248 Low
No
No
4.22.0 12.06.2024 SB2024061245
#VU126966 - Improper Access Control
CVE-2024-29181
CWE-284 Low
No
No
4.19.1 12.06.2024 SB2024061244