Computer Vision Annotation Tool

Cvat · 16 CVEs

CVE-2026-58373
MEDIUM

CVAT < 2.69.0 - Missing Authorization on Quality Reports parent_id Filter Leaks Cross-Organization Report Existence

Jun 30, 2026

CVE-2026-23526
HIGH

CVAT vulnerable to privilege escalation of users with staff status

Jan 21, 2026

CVE-2026-23516
HIGH

CVAT vulnerable to XSS via skeleton SVG images

Jan 21, 2026

CVE-2025-68430
MEDIUM

CVAT vulnerable to directory traversal via mounted share listing

Dec 19, 2025

CVE-2025-54573
MEDIUM

CVAT vulnerable to email verification bypass by use of basic authentication

Jul 30, 2025

CVE-2025-49135
MEDIUM

CVAT missing validation for in-progress backup upload names

Jun 25, 2025

CVE-2025-48381
MEDIUM

CVAT has information disclosure via browsable API

May 30, 2025

CVE-2025-23045
HIGH

CVAT allows remote code execution via tracker Nuclio functions

Jan 28, 2025

CVE-2024-47172
MEDIUM

Computer Vision Annotation Tool (CVAT) access control is broken in several PATCH endpoints

Sep 30, 2024

CVE-2024-47064
MEDIUM

Computer Vision Annotation Tool (CVAT) contains a reflected XSS via request endpoints

Sep 30, 2024

CVE-2024-47063
MEDIUM

Computer Vision Annotation Tool (CVAT) contains a stored XSS via the quality report data endpoint

Sep 30, 2024

CVE-2024-45393
MEDIUM

Computer Vision Annotation Tool (CVAT) is missing authorization for endpoints related to webhook deliveries

Sep 10, 2024

CVE-2024-37306
HIGH

CVAT's export and backup-related API endpoints are susceptible to CSRF

Jun 13, 2024

CVE-2024-37164
HIGH

CVAT SSRF via custom cloud storage endpoints

Jun 13, 2024

CVE-2022-31188
CRITICAL

Server-Side Request Forgery Vulnerability in Computer Vision Annotation Tool (CVAT)

Aug 1, 2022

CVE-2021-45046
KEV CRITICAL

Apache Log4j2 Thread Context Message Pattern and Context Lookup Pattern vulnerable to a denial of service attack

Dec 14, 2021

Showing 1 to 16 of 16 CVEs