zitadel 厂商相关 59 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Zitadel 是一款开源的身份与访问管理解决方案,核心用于提供现代化的身份验证、授权及多租户支持。其历史漏洞记录显示,常见风险包括越权访问、敏感信息泄露及逻辑缺陷,部分严重问题曾导致远程代码执行。鉴于已收录 47 条 CVE,用户需重点关注其权限控制机制与依赖组件的安全性。该项目强调去中心化架构,但在快速迭代中需持续强化安全审计,以应对日益复杂的攻击面。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76081 | ZITADEL 多角色删除时角色撤销不当 — zitadel CWE-193 | 5.5 | Medium | 2026-09-14 |
| CVE-2026-54693 | zitadel 授权问题漏洞 — zitadel CWE-863 | 8.2 | High | 2026-07-29 |
| CVE-2026-56668 | ZITADEL 授权问题漏洞 — zitadel CWE-862 | 8.1 | High | 2026-07-10 |
| CVE-2026-56666 | ZITADEL 授权问题漏洞 — zitadel CWE-287 | 4.8 | Medium | 2026-07-10 |
| CVE-2026-56667 | ZITADEL 跨站脚本漏洞 — zitadel CWE-79 | 7.3 | High | 2026-07-10 |
| CVE-2026-56665 | ZITADEL 会话机制问题漏洞 — zitadel CWE-613 | 4.2 | Medium | 2026-07-10 |
| CVE-2026-56664 | ZITADEL 会话机制问题漏洞 — zitadel CWE-613 | 4.2 | Medium | 2026-07-10 |
| CVE-2026-55672 | ZITADEL 授权问题漏洞 — zitadel CWE-287 | 7.4 | High | 2026-07-10 |
| CVE-2026-55671 | ZITADEL 服务端请求伪造漏洞 — zitadel CWE-918 | - | - | 2026-07-10 |
| CVE-2026-55670 | ZITADEL 权限许可和访问控制问题漏洞 — zitadel CWE-284 | - | - | 2026-07-10 |
| CVE-2026-55669 | ZITADEL 输入验证错误漏洞 — zitadel CWE-346 | 4.2 | Medium | 2026-07-10 |
| CVE-2026-44671 | ZITADEL 注入漏洞 — zitadel CWE-90 | 7.5 | High | 2026-05-14 |
| CVE-2026-33132 | ZITADEL 安全漏洞 — zitadel CWE-863 | 5.3 | Medium | 2026-03-20 |
| CVE-2026-32132 | ZITADEL 代码问题漏洞 — zitadel CWE-613 | 7.4 | High | 2026-03-11 |
| CVE-2026-32131 | ZITADEL 安全漏洞 — zitadel CWE-639 | 7.7 | High | 2026-03-11 |
| CVE-2026-32130 | ZITADEL 安全漏洞 — zitadel CWE-288 | 7.5 | High | 2026-03-11 |
| CVE-2026-29067 | ZITADEL 输入验证错误漏洞 — zitadel CWE-601 | 8.1 | High | 2026-03-07 |
| CVE-2026-29193 | ZITADEL 授权问题漏洞 — zitadel CWE-287 | 8.2 | High | 2026-03-07 |
| CVE-2026-29192 | ZITADEL 跨站脚本漏洞 — zitadel CWE-79 | 7.7 | High | 2026-03-07 |
| CVE-2026-29191 | ZITADEL 跨站脚本漏洞 — zitadel CWE-79 | 9.3 | Critical | 2026-03-07 |
| CVE-2026-27946 | ZITADEL 安全漏洞 — zitadel CWE-862 | 4.3AI | Medium AI | 2026-02-26 |
| CVE-2026-27945 | ZITADEL 代码问题漏洞 — zitadel CWE-918 | 6.5AI | Medium AI | 2026-02-26 |
| CVE-2026-27840 | ZITADEL 安全漏洞 — zitadel CWE-302 | 4.3 | Medium | 2026-02-26 |
| CVE-2026-23511 | ZITADEL 安全漏洞 — zitadel CWE-204 | 5.3 | Medium | 2026-01-15 |
| CVE-2025-67717 | ZITADEL 安全漏洞 — zitadel CWE-497 | 4.3AI | Medium AI | 2025-12-11 |
| CVE-2025-67495 | ZITADEL 跨站脚本漏洞 — zitadel CWE-79 | 8.0 | High | 2025-12-09 |
| CVE-2025-67494 | ZITADEL 代码问题漏洞 — zitadel CWE-918 | 9.3 | Critical | 2025-12-09 |
| CVE-2025-64717 | ZITADEL 授权问题漏洞 — zitadel CWE-287 | 3.8 | - | 2025-11-13 |
| CVE-2025-64431 | ZITADEL 安全漏洞 — zitadel CWE-639 | 6.5 | - | 2025-11-07 |
| CVE-2025-64103 | ZITADEL 安全漏洞 — zitadel CWE-308 | 9.1AI | Critical AI | 2025-10-29 |
本页汇总了 zitadel 厂商截至目前公开的全部 59 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。