dragonflyoss
- Total products in the ecosystem
- 2
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/16/2026, dragonflyoss recorded 2 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, dragonfly had the most security vulnerabilities in the dragonflyoss ecosystem, with 2 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-49254Dragonfly Manager OAuth provider client_secret disclosure via unauthenticated GET /api/v1/oauth | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/15/2026 | SeverityLow |
CVE-2026-54637Dragonfly scheduler v1 gRPC unauthenticated SSRF via attacker-controlled PeerHost in DownloadTinyFile | Exploitation statusNot confirmed | FixYes | Affected productdragonfly | Published09/15/2026 | SeverityMedium |
CVE-2026-24124Dragonfly Manager Job API Allows Unauthenticated Access | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published01/22/2026 | SeverityHigh |
CVE-2025-59410Dragonfly tiny file download uses hard coded HTTP protocol | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityMedium |
CVE-2025-59354Dragonfly has weak integrity checks for downloaded files | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityMedium |
CVE-2025-59353Manager generates mTLS certificates for arbitrary IP addresses | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityHigh |
CVE-2025-59352Dragonfly allows arbitrary file read and write on a peer machine | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityMedium |
CVE-2025-59351Dragonfly possibly panics due to nil pointer dereference when using variables created alongside an error | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityLow |
CVE-2025-59350Timing attacks against Proxy’s basic authentication are possible | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityLow |
CVE-2025-59349Directories created via os.MkdirAll are not checked for permissions | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityLow |
CVE-2025-59348Dragonfly incorrectly handles a task structure’s usedTraffic field | Exploitation statusPublic exploit | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityMedium |
CVE-2025-59347Dragonfly Manager makes requests to external endpoints with disabled TLS authentication | Exploitation statusPublic exploit | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityLow |
CVE-2025-59346Dragonfly server-side request forgery vulnerability | Exploitation statusPublic exploit | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityMedium |
CVE-2025-59345Dragonfly did not enable authentication for some Manager’s endpoints | Exploitation statusNot known exploited | FixYes | Affected productdragonfly | Published09/17/2025 | SeverityHigh |
CVE-2023-27584Dragonfly2 vulnerable to hard coded cyptographic key | Exploitation statusPublic exploit | FixNot confirmed | Affected productDragonfly2 | Published09/19/2024 | SeverityCritical |