{"total":1,"items":[{"id":989,"title":"CVE-2023-22894: Strapi Cleartext Storage of Sensitive Information Vulnerability","original_title":"CVE-2023-22894: Strapi Cleartext Storage of Sensitive Information Vulnerability","source_rating":null,"summary":"Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transi","ai":false,"actions":[],"url":"https://nvd.nist.gov/vuln/detail/CVE-2023-22894","type":"kev","language":"en","published_at":"2026-10-08T00:00:00+00:00","severity":"middel","priority":40,"vendors":["Strapi"],"cves":[{"id":"CVE-2023-22894","cvss":4.9,"epss":0.01658,"epss_percentile":0.7591,"in_kev":true,"kev_ransomware":false}],"cve_count":1,"in_kev":true,"exploited_by":["CISA KEV","ENISA EUVD"],"kev_ransomware":false,"cvss_max":4.9,"epss_max":0.01658,"source_count":1,"ncsc":null,"source":{"slug":"cisa-kev","name":"CISA Known Exploited Vulnerabilities","category":"vulnerability","country":"US","license":"Publiek domein (US-overheid)","reuse":"open"},"bundle":null}]}