Snipe-IT vulnerabilities
4 CVEs tracked
Snipe-IT appears in our reporting with actively targeted identification and authorization flaws. Key events include privilege escalation (CVE-2026-55483), account takeover via CSV import (CVE-2026-49976), and unauthorized access to sensitive files (CVE-2026-55694) by low-privileged users. The discovered vulnerabilities also allow for IDOR-based manipulation of operations (CVE-2026-19579). Defenders should urgently upgrade to version 8.6.3 or later, audit CSV import processes, and tightly control high-risk permissions like 'users.create' and 'import'.
Azərbaycanca: Snipe-IT bizim hesabatlarda aktiv şəkildə istismar olunan identifikasiya və avtorizasiya boşluqları ilə bağlıdır. Əsas hadisələr məhdud icazəli istifadəçilər tərəfindən həyata keçirilən imtiyaz yüksəltmə (CVE-2026-55483), hesab ələ keçirmə (CVE-2026-49976) və həssas fayllara icazəsiz giriş (CVE-2026-55694) daxildir. Aşkar edilmiş zəifliklər IDOR (CVE-2026-19579) vasitəsilə əməliyyatların manipulyasiyasına da şərait yaradır. Müdafiəçilər təcili olaraq versiyanı 8.6.3 və ya daha yuxarıya yeniləməli, CSV import proseslərini audit etməli və `users.create`, `import` kimi yüksək riskli icazələrin təyin edilməsinə nəzarəti gücləndirməlidirlər.
This vendor's CVEs4
This hub is built from skopnix's own reporting on Snipe-IT: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.