Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

ethyca — Vulnerabilities & Security Advisories 22

Browse all 22 CVE security advisories affecting ethyca. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Ethyca operates as a data privacy platform, primarily facilitating automated data subject access requests and managing consumer consent across enterprise environments. Security audits have identified twenty recorded Common Vulnerabilities and Exposures (CVEs) associated with its infrastructure, revealing a pattern of critical flaws. These vulnerabilities predominantly involve remote code execution and cross-site scripting, which attackers can exploit to compromise system integrity or steal sensitive user data. Additionally, instances of broken access control and privilege escalation have been documented, allowing unauthorized users to bypass security boundaries and access restricted resources. While specific major public breaches directly attributed to Ethyca remain limited in public reporting, the high volume of CVEs indicates significant historical weaknesses in input validation and authentication mechanisms. This track record suggests that the platform has faced substantial challenges in maintaining robust security postures against common web application attacks, necessitating rigorous patching and continuous monitoring to mitigate ongoing risks.

Top products by ethyca: fides
CVE ID Title CVSS Severity Published
CVE-2026-44541 Fides: DOM-based XSS vulnerability in fides.js via fides_description override — fides CWE-79 - - 2026-06-08
CVE-2026-42303 Fides: Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection — fides CWE-288 - - 2026-05-12
CVE-2025-57817 Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation — fides CWE-862 7.2AI High AI 2025-09-08
CVE-2025-57816 Fides Webserver API Rate Limiting Vulnerability in Proxied Environments — fides CWE-799 7.5AI High AI 2025-09-08
CVE-2025-57766 Fides's Admin UI User Password Change Does Not Invalidate Current Session — fides CWE-613 9.8AI Critical AI 2025-09-08
CVE-2025-57815 Fides Lacks Brute-Force Protections on Authentication Endpoints — fides CWE-307 9.8AI Critical AI 2025-09-08
CVE-2024-52008 Password Policy Bypass Vulnerability in Fides Webserver — fides CWE-602 6.5AI Medium AI 2024-11-26
CVE-2024-45053 Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine — fides CWE-1336 9.1 Critical 2024-09-04
CVE-2024-45052 Fides Webserver Authentication Timing-Based Username Enumeration Vulnerability — fides CWE-208 5.3 Medium 2024-09-04
CVE-2024-31223 Fides Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL — fides CWE-497 5.3 Medium 2024-07-03
CVE-2024-38537 Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js — fides CWE-829 - - 2024-07-02
CVE-2024-35189 Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints in Fides — fides CWE-201 6.5 Medium 2024-05-30
CVE-2024-34715 Partial Password Exposure Vulnerability in Fides Webserver Logs — fides CWE-532 2.3 Low 2024-05-29
CVE-2023-48224 Cryptographically Weak Generation of One-Time Codes for Identity Verification in ethyca-fides — fides CWE-338 8.2 High 2023-11-15
CVE-2023-47114 Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages — fides CWE-79 4.3 Medium 2023-11-08
CVE-2023-46124 Server-Side Request Forgery Vulnerability in Custom Integration Upload — fides CWE-918 8.2 High 2023-10-24
CVE-2023-46125 Fides Information Disclosure Vulnerability in Config API Endpoint — fides CWE-200 6.5 Medium 2023-10-24
CVE-2023-46126 Fides JavaScript Injection Vulnerability in Privacy Center URL — fides CWE-79 3.9 Low 2023-10-24
CVE-2023-41319 Remote Code Execution in Custom Integration Upload in Fides — fides CWE-94 8.8 High 2023-09-06
CVE-2023-37480 Fides Webserver Vulnerable to Zip Bomb File Uploads — fides CWE-400 2.7 Low 2023-07-18
CVE-2023-37481 Fides Webserver Vulnerable to SVG Bomb File Uploads — fides CWE-400 2.7 Low 2023-07-18
CVE-2023-36827 Fides vulnerable to Path Traversal in Webserver API — fides CWE-22 7.5 High 2023-07-05

This page lists every published CVE security advisory associated with ethyca. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.