CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Monospace Remove filter Clear all
CVE-2026-61836 HIGH

Directus: Authorization-dependent response served from unsegmented cache key

CVSS 8.6 EPSS 0.47% Jul 15, 2026
npm
CVE-2026-61835 HIGH

Directus: SSRF Protection Bypass via 0.0.0.0 in File Import

CVSS 7.7 EPSS 0.41% Jul 15, 2026
npm
CVE-2026-39943 MEDIUM

Directus exposes sensitive fields in revision history

CVSS 6.5 EPSS 0.27% Apr 9, 2026
npm
CVE-2026-39942 HIGH

Directus has a Path Traversal and Broken Access Control in File Management API

CVSS 8.8 EPSS 0.36% Apr 9, 2026
npm
CVE-2026-35442 HIGH

Directus: Authenticated Users Can Extract Concealed Fields via Aggregate Queries

CVSS 8.1 EPSS 0.43% Apr 6, 2026
npm
CVE-2026-35441 MEDIUM

Directus Affected by GraphQL Alias Amplification Denial-of-Service Due to Missing Query Cost/Complexity Limits

CVSS 6.5 EPSS 0.42% Apr 6, 2026
npm
CVE-2026-35413 MEDIUM

Directus GraphQL Schema SDL Disclosure Setting

CVSS 5.3 EPSS 0.36% Apr 6, 2026
npm
CVE-2026-35412 HIGH

Directus has a TUS Upload Authorization Bypass Allows Arbitrary File Overwrite

CVSS 8.1 EPSS 0.39% Apr 6, 2026
npm
CVE-2026-35411 MEDIUM

Directus is an Open Redirect in Admin 2FA Setup Page

CVSS 4.3 EPSS 0.33% Apr 6, 2026
npm
CVE-2026-35410 MEDIUM

Directus has an Open Redirect via Parser Bypass in OAuth2/SAML Authentication Flow

CVSS 6.1 EPSS 0.32% Apr 6, 2026
npm
CVE-2026-35409 HIGH

Directus has a SSRF Protection Bypass via IPv4-Mapped IPv6 Addresses in File Import

CVSS 7.7 EPSS 0.38% Apr 6, 2026
npm
CVE-2026-35408 CRITICAL

Directus is Missing Cross-Origin Opener Policy

CVSS 9.3 EPSS 0.19% Apr 6, 2026
npm
CVE-2026-26185 MEDIUM

Directus Affected by User Enumeration via Password Reset Timing Attack

CVSS 5.3 EPSS 0.44% Feb 12, 2026
npm
CVE-2026-22032 MEDIUM

Directus has open redirect in SAML

CVSS 6.1 EPSS 0.23% Jan 8, 2026
npm
CVE-2025-64749 MEDIUM

Directus Vulnerable to Information Leakage in Existing Collections

CVSS 4.3 EPSS 0.33% Nov 13, 2025
npm
CVE-2025-64748 MEDIUM

Directus's conceal fields are searchable if read permissions enabled

CVSS 6.5 EPSS 0.28% Nov 13, 2025
npm
CVE-2025-64747 MEDIUM

Directus Vulnerable to Stored Cross-site Scripting

CVSS 5.5 EPSS 0.25% Nov 13, 2025
npm
CVE-2025-64746 MEDIUM

Directus has Improper Permission Handling on Deleted Fields

CVSS 5.4 EPSS 0.19% Nov 13, 2025
npm
CVE-2025-55746 CRITICAL

Directus allows unauthenticated file upload and file modification due to lacking input sanitization

CVSS 9.3 EPSS 1.40% Aug 20, 2025
npm
CVE-2025-53889 MEDIUM

Directus missing permission checks for manual trigger Flows

CVSS 6.5 EPSS 0.44% Jul 14, 2025
npm
CVE-2025-53887 MEDIUM

Directus's exact version number is exposed by the OpenAPI Spec

CVSS 5.3 EPSS 0.98% Jul 14, 2025
npm
CVE-2025-53886 MEDIUM

Directus doesn't redact tokens in Flow logs

CVSS 4.5 EPSS 0.43% Jul 14, 2025
npm
CVE-2025-53885 MEDIUM

Directus doesn't redact sensitive user data when logging via event hooks

CVSS 4.2 EPSS 0.19% Jul 14, 2025
npm
CVE-2025-30353 HIGH

Directus's webhook trigger flows can leak sensitive data

CVSS 8.6 EPSS 0.52% Mar 26, 2025
npm
CVE-2025-30352 MEDIUM

Directus `search` query parameter allows enumeration of non permitted fields

CVSS 5.3 EPSS 0.37% Mar 26, 2025
npm

Showing 1 to 25 CVEs · page 1 (more available)