geonetwork
- Total products in the ecosystem
- 2
- Total vulnerabilities (90 days)
- 4
en
Verify to analyze this security profile
As of 09/20/2026, geonetwork recorded 4 security vulnerabilities in the last 90 days across 1 products, including 3 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, core-geonetwork had the most security vulnerabilities in the geonetwork ecosystem, with 4 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-55864GeoNetwork: Unauthenticaded Server-Side Request Forgery in SLD Tool | Exploitation statusNot known exploited | FixYes | Affected productcore-geonetwork | Published09/15/2026 | SeverityHigh |
CVE-2026-63219Unauthenticated file upload via missing authorization on formatter upload endpoint | Exploitation statusNot known exploited | FixYes | Affected productcore-geonetwork | Published09/03/2026 | SeverityHigh |
CVE-2026-58400GeoNetwork vulnerable to Remote Code Execution via unsafe Saxon XSLT processor configuration in formatter | Exploitation statusNot known exploited | FixYes | Affected productcore-geonetwork | Published09/03/2026 | SeverityCritical |
CVE-2026-53573core-geonetwork has an Open Redirect Bypass | Exploitation statusNot known exploited | FixYes | Affected productcore-geonetwork | Published07/31/2026 | SeverityMedium |
CVE-2022-50899Geonetwork 4.2.0 - XML External Entity (XXE) | Exploitation statusPublic exploit | FixNot confirmed | Affected productGeoNetwork | Published01/13/2026 | SeverityHigh |
CVE-2024-32037GeoNetwork vulnerable to search end-point information disclosure in response headers | Exploitation statusNot known exploited | FixNot confirmed | Affected productcore-geonetwork | Published02/11/2025 | SeverityInformational |
CVE-2006-5513 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published10/26/2006 | SeverityUnknown |