Jitsi
- Total products in the ecosystem
- 2
- Total vulnerabilities (90 days)
- 1
en
Verify to analyze this security profile
As of 10/06/2026, Jitsi recorded 1 security vulnerabilities in the last 90 days across 1 products, including 1 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, @jitsi/electron-sdk had the most security vulnerabilities in the Jitsi ecosystem, with 1 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-92299@jitsi/electron-sdk before 10.0.5 Unauthorized Screen Capture | Exploitation statusNot known exploited | FixYes | Affected product@jitsi/electron-sdk | Published09/16/2026 | SeverityHigh |
CVE-2025-64754Jitsi Meet has DOM Redirect on Microsoft OAuth Flow | Exploitation statusNot known exploited | FixYes | Affected productjitsi-meet | Published11/13/2025 | SeverityLow |
CVE-2024-44081 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published10/29/2024 | SeverityCritical |
CVE-2024-44080 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published10/29/2024 | SeverityHigh |
CVE-2024-33530 | Exploitation statusPublic exploit | FixNot confirmed | Affected productNot confirmed | Published05/02/2024 | SeverityHigh |
CVE-2022-43550 | Exploitation statusNot known exploited | FixNot confirmed | Affected producthttps://github.com/jitsi | Published02/09/2023 | SeverityCritical |
CVE-2022-36736 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published09/08/2022 | SeverityUnknown |
CVE-2021-39215Authentication Bypass: Forged Tokens Allow Access to Arbitrary Rooms | Exploitation statusNot confirmed | FixYes | Affected productjitsi-meet | Published09/15/2021 | SeverityHigh |
CVE-2021-39205DOM-based XSS/Content Spoofing via Prototype Pollution | Exploitation statusNot confirmed | FixYes | Affected productjitsi-meet | Published09/15/2021 | SeverityMedium |
CVE-2021-26812 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published04/14/2021 | SeverityUnknown |
CVE-2020-25019 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published08/29/2020 | SeverityUnknown |
CVE-2020-11878 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published04/17/2020 | SeverityUnknown |
CVE-2017-5603 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published02/09/2017 | SeverityUnknown |