casdoor
- Total products in the ecosystem
- 1
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/15/2026, casdoor recorded 2 security vulnerabilities in the last 90 days across 1 products, including 2 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, casdoor had the most security vulnerabilities in the casdoor ecosystem, with 2 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-90942Casdoor through 4.4.0 Private Key Exposure via Certificate Endpoints | Exploitation statusPublic exploit | FixYes | Affected productcasdoor | Published09/14/2026 | SeverityCritical |
CVE-2026-15630 | Exploitation statusPublic exploit | FixYes | Affected productcasdoor | Published07/23/2026 | SeverityCritical |
CVE-2026-9098 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityCritical |
CVE-2026-9097 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityCritical |
CVE-2026-9096 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityHigh |
CVE-2026-9095 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityHigh |
CVE-2026-9094 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityCritical |
CVE-2026-9093 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityCritical |
CVE-2026-9092 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityCritical |
CVE-2026-9091 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityMedium |
CVE-2026-9090 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/28/2026 | SeverityCritical |
CVE-2026-6815 | Exploitation statusNot known exploited | FixNot confirmed | Affected productcasdoor | Published05/11/2026 | SeverityMedium |
CVE-2024-41658GHSL-2024-036: Reflected XSS in QrCodePage.js | Exploitation statusPublic exploit | FixNot confirmed | Affected productcasdoor | Published08/20/2024 | SeverityMedium |
CVE-2024-41657GHSL-2024-035: Casdoor CORS misconfiguration | Exploitation statusPublic exploit | FixNot confirmed | Affected productcasdoor | Published08/20/2024 | SeverityHigh |