Skip to content

Squirro vulnerabilities

3 CVEs tracked

Squirro appears in our reporting with critical vulnerabilities in its Cognitive Search product. The main theme is remote code execution (CVE-2026-50772 via the password reset function), privilege escalation (CVE-2026-50770), and Cross Site Scripting (CVE-2026-50771 via Email Notification, Create Evaluation Sets, and HTML Editor functions), all affecting versions prior to 3.14.2. Defenders should immediately upgrade Cognitive Search instances to version 3.14.2 or later and monitor for malicious crafted requests to affected functions.

Azərbaycanca: Squirro hesabatlarımızda Cognitive Search məhsulunda kritik zəifliklərlə bağlı yer alır. Əsas məsələ 3.14.2 versiyasından əvvəlki versiyalara təsir edən, uzaqdan kod icrası (CVE-2026-50772, parol sıfırlama funksiyası vasitəsilə), imtiyaz yüksəltmə (CVE-2026-50770) və Cross Site Scripting (CVE-2026-50771) zəiflikləridir. Müdafiəçilər Cognitive Search instansiyalarını dərhal 3.14.2 və ya daha yuxarı versiyaya yeniləməli, şübhəli parol sıfırlama sorğularına və Email Notification, Create Evaluation Sets, HTML Editor funksiyalarına nəzarət etməlidir.

This vendor's CVEs3

This hub is built from skopnix's own reporting on Squirro: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.