- Products & ServicesProducts & Services
- SolutionsSolutions
- PricingPricing
- CompanyCompany
- ResourcesResources
en
en
As of 09/13/2026, grokability recorded 78 security vulnerabilities in the last 90 days across 1 products, including 27 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, snipe-it had the most security vulnerabilities in the grokability ecosystem, with 78 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-88894Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/10/2026 | SeverityMedium |
CVE-2026-86774Snipe-IT before 8.7.0 Broken Access Control via AssetModelPolicy | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86773Snipe-IT 8.6.3 Broken Access Control via Kit Update Endpoints | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86772Snipe-IT 8.6.3 Stored XSS via Department Names | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86771Snipe-IT before 8.7.0 Server-Side Request Forgery via employee_num | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86770Snipe-IT before 8.7.0 Authentication Bypass via SAML Username Collation | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86769Snipe-IT before 8.7.0 Audit Log Misattribution via Consumables Checkout | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86768Snipe-IT before 8.7.0 Improper Input Validation via API Checkout | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86767Snipe-IT before 8.7.0 Cross-Company Read via requested-assets | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86766Snipe-IT 8.6.3 Race Condition via Consumable Checkout | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86765Snipe-IT 8.6.3 Authorization Bypass via Asset Update Endpoint | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86764Snipe-IT 8.6.4 before 8.7.0 Permission Bypass via assigned components | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86763snipe-it 7.0.12 through 8.6.3 Authorization Bypass via Importer | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86762Snipe-IT before 8.7.0 Authentication Bypass via API Middleware | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86761snipe-it 8.6.3 before 8.7.0 Authorization Bypass via print endpoints | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86760snipe-it 8.2.0 before 8.7.0 Authentication Bypass via activated flag | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86759Snipe-IT before 8.7.0 Missing Authorization via asset-history CSV importer | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86758Snipe-IT before 8.7.0 License Key Exposure via CSV Export | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86757Snipe-IT before 8.7.0 Information Disclosure via Custom Fields | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86756Snipe-IT 8.5.0 through 8.6.3 Open Redirect via SAML RelayState | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86755Snipe-IT 4.2.0 through 8.6.3 Permission Bypass via OAuth | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86754Snipe-IT before 8.7.0 Authorization Bypass via OAuth Clients | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86753snipe-it before 8.7.0 Business Logic Bypass via asset_model endpoint | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86752snipe-it before 8.7.0 Authorization Bypass via Asset Audit Endpoints | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86751Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Markdown | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86750snipe-it before 8.7.0 Authorization Bypass via API User Create/Update | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86749snipe-it before 8.7.0 Data Loss via Failed Image Write | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86748Snipe-IT before 8.7.0 Database Wipe via Invalid Backup Archive | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86747snipe-it before 8.7.0 Authorization Bypass via Pivot-Only User | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86746Snipe-IT before 8.7.0 Authorization Bypass via Livewire Snapshot Replay | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86745Snipe-IT before 8.7.0 CSV Formula Injection via Location-Scoping Export | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86744snipe-it before 8.7.0 Race Condition in Asset Checkout | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityLow |
CVE-2026-86743Snipe-IT before 8.7.0 Authorization Bypass via Asset Acceptance Report | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86742Snipe-IT before 8.7.0 CSV Formula Injection via Asset Acceptance Report | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86741Snipe-IT before 8.7.0 Arbitrary File Read and SSRF via Category EULA | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityHigh |
CVE-2026-86740Snipe-IT before 8.7.0 Attachment Deletion Reports Success While File Remains | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityMedium |
CVE-2026-86739Snipe-IT before 8.7.0 Acceptance Finalization Without Stored Evidence | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/09/2026 | SeverityLow |
CVE-2026-86738Snipe-IT before 8.7.0 CSS Injection via Custom CSS | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/08/2026 | SeverityCritical |
CVE-2026-86737snipe-it before 8.7.0 Missing Authorization via barcode endpoint | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/08/2026 | SeverityMedium |
CVE-2026-86736snipe-it before 8.7.0 Checkout Request Counter Integrity Failure | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/08/2026 | SeverityMedium |
CVE-2026-86735snipe-it before 8.7.0 SSRF via IPv6 transition address bypass | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/08/2026 | SeverityMedium |
CVE-2026-86734Snipe-IT before 8.7.1 Denial of Service via Unbounded Note Field | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/08/2026 | SeverityHigh |
CVE-2026-86733Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published09/08/2026 | SeverityHigh |
CVE-2026-85617snipe-it before 8.6.3 Authorization Bypass via Bulk Delete | Exploitation statusNot confirmed | FixYes | Affected productsnipe-it | Published09/04/2026 | SeverityHigh |
CVE-2026-85616Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/04/2026 | SeverityHigh |
CVE-2026-84206Snipe-IT before 8.7.0 Authorization Bypass via Bulk Restore | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published09/01/2026 | SeverityMedium |
CVE-2026-55694Snipe-IT: Chained Information Disclosure and IDOR Leads to Full EULA File Takeover | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityHigh |
CVE-2026-55643Snipe-IT: Tenant Isolation Bypass in FMCS Floater Mode | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityHigh |
CVE-2026-55703Snipe-IT: Maintenance Record Disclosure via Missing Authorization on GET | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-61807Snipe-IT: Stored DOM XSS via table selected-count IDs | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-55519Snipe-IT: Improper Authorization in File Deletion (IDOR) | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-55482Snipe-IT: Multi-Tenancy Bypass via Bulk Asset Update | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-55483Snipe-IT: Privilege Escalation via Missing admin Permission Check in User Creation | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-50550Snipe-IT: 2FA reset privilege bypass | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-49870Snipe-IT: TOTP Brute-Forceable Due to Missing Rate Limiting on `POST /two-factor` | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-49976Snipe-IT: User Account Escalation via CSV Import | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/19/2026 | SeverityMedium |
CVE-2026-19579Snipe-IT Checkout Request Cancellation IDOR | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published08/11/2026 | SeverityMedium |
CVE-2026-55481Snipe-IT: CSS Injection via `header_color` Setting | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55475Snipe-IT: Import created_by can be overwritten | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55469Snipe-IT: Path traversal vulnerability via CSV import `image` field | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55461Snipe-IT: Open Redirect After User Edit | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55479Snipe-IT: Incorrect permission for legacy license checkin API | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55452Snipe-IT: CSV formula injection in Activity Report export | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55466Snipe-IT: Stored XSS via inline-served attachment | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55515Snipe-IT: Cross-company deletion of pending checkout acceptances via unscoped report endpoint | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55462Snipe-IT: Authorization bypass on print inventory page | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55464Snipe-IT: Stored XSS via Markdown custom field | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55460Snipe-IT: Authorization bypass on bulk editing users | Exploitation statusPublic exploit | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityHigh |
CVE-2026-55472Snipe-IT: API Location Creation Bypasses FMCS Parent-Child Company Boundary Validation | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55476Snipe-IT: Unauthorized Asset Request Cancellation via Unguarded cancel_by_admin Parameter | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55478Snipe-IT: Missing object-level authorization in Kits API | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityMedium |
CVE-2026-55843Snipe-IT: Improper Privilege Management | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityHigh |
CVE-2026-55516Snipe-IT: Cross-company asset maintenance re-parenting via API update | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityHigh |
CVE-2026-55474Snipe-IT: Directory traversal in displaySig | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityHigh |
CVE-2026-54329Snipe-IT: Cross-Tenant Accessory Injection in Snipe-IT API | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published07/10/2026 | SeverityHigh |
CVE-2026-48492Snipe-IT's selectlist visibility is too permissive | Exploitation statusNot known exploited | FixNot confirmed | Affected productsnipe-it | Published07/08/2026 | SeverityMedium |
CVE-2026-55542Snipe-IT's S3 signature image retrieval lacks authorization before temporary URL | Exploitation statusNot known exploited | FixNot confirmed | Affected productsnipe-it | Published07/08/2026 | SeverityLow |
CVE-2026-48493Snipe-IT Vulnerable to Privilege Escalation for self via API Permissions Assignment | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published06/23/2026 | SeverityMedium |
CVE-2026-48507Snipe-IT: Bulk editing users allowed `ldap_import` and `activated_in` bulk editing users | Exploitation statusNot known exploited | FixNot confirmed | Affected productsnipe-it | Published06/08/2026 | SeverityHigh |
CVE-2026-44833Snipe-IT: Open redirect vulnerability | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published05/26/2026 | SeverityMedium |
CVE-2026-44832Snipe-IT: Privilege Escalation via API Permissions Assignment | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published05/26/2026 | SeverityHigh |
CVE-2026-44831Snipe-IT: XSS vulnerability in component notes | Exploitation statusNot known exploited | FixYes | Affected productsnipe-it | Published05/26/2026 | SeverityMedium |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan