Snipe-IT

Grokability · 84 CVEs

CVE-2026-62368
HIGH

Snipe-IT: Stored XSS via Custom Field name in asset-list column headers

Sep 24, 2026

CVE-2026-63493
HIGH

Snipe-IT: 2FA bypass via the API token flow

Sep 24, 2026

CVE-2026-63498
HIGH

Snipe-IT: Stored XSS via Inline XML Rendering in the Uploaded Files API

Sep 24, 2026

CVE-2026-88894
MEDIUM

Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout

Sep 10, 2026

CVE-2026-86774
MEDIUM

Snipe-IT before 8.7.0 Broken Access Control via AssetModelPolicy

Sep 9, 2026

CVE-2026-86773
MEDIUM

Snipe-IT 8.6.3 Broken Access Control via Kit Update Endpoints

Sep 9, 2026

CVE-2026-86772
MEDIUM

Snipe-IT 8.6.3 Stored XSS via Department Names

Sep 9, 2026

CVE-2026-86771
HIGH

Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num

Sep 9, 2026

CVE-2026-86770
HIGH

Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation

Sep 9, 2026

CVE-2026-86769
MEDIUM

Snipe-IT before 8.7.0 Audit Log Misattribution via Consumables Checkout

Sep 9, 2026

CVE-2026-86768
MEDIUM

Snipe-IT before 8.7.0 Improper Input Validation via API Checkout

Sep 9, 2026

CVE-2026-86767
MEDIUM

Snipe-IT before 8.7.0 Cross-Company Read via requested-assets

Sep 9, 2026

CVE-2026-86766
HIGH

Snipe-IT 8.6.3 Race Condition via Consumable Checkout

Sep 9, 2026

CVE-2026-86765
HIGH

Snipe-IT 8.6.3 Authorization Bypass via Asset Update Endpoint

Sep 9, 2026

CVE-2026-86764
HIGH

Snipe-IT 8.6.4 before 8.7.0 Permission Bypass via assigned components

Sep 9, 2026

CVE-2026-86763
MEDIUM

snipe-it 7.0.12 through 8.6.3 Authorization Bypass via Importer

Sep 9, 2026

CVE-2026-86762
HIGH

Snipe-IT before 8.7.0 Authentication Bypass via API Middleware

Sep 9, 2026

CVE-2026-86761
MEDIUM

snipe-it 8.6.3 before 8.7.0 Authorization Bypass via print endpoints

Sep 9, 2026

CVE-2026-86760
MEDIUM

snipe-it 8.2.0 before 8.7.0 Authentication Bypass via activated flag

Sep 9, 2026

CVE-2026-86759
HIGH

Snipe-IT before 8.7.0 Missing Authorization via asset-history CSV importer

Sep 9, 2026

CVE-2026-86758
HIGH

Snipe-IT before 8.7.0 License Key Exposure via CSV Export

Sep 9, 2026

CVE-2026-86757
HIGH

Snipe-IT before 8.7.0 Information Disclosure via Custom Fields

Sep 9, 2026

CVE-2026-86756
MEDIUM

Snipe-IT 8.5.0 through 8.6.3 Open Redirect via SAML RelayState

Sep 9, 2026

CVE-2026-86755
MEDIUM

Snipe-IT 4.2.0 through 8.6.3 Permission Bypass via OAuth

Sep 9, 2026

CVE-2026-86754
HIGH

Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients

Sep 9, 2026

Showing 1 to 25 of 84 CVEs