CISA a ajouté CVE-2023-22894 à son catalogue Known Exploited Vulnerabilities le 2026-10-08. La faille permet à un utilisateur ayant accès au panneau d’administration Strapi de déduire des informations sensibles en filtrant des données utilisateur; la fiche NVD indique des versions affectées antérieures à 4.8.0, mais cette vulnérabilité avait été publiée en 2023.
Source : CISA KEV
Analyse technique
La faille concerne la divulgation d’informations sensibles via le filtrage de requêtes dans le panneau d’administration. NVD donne un score CVSS 3.1 de 4.9; ne pas confondre avec le score distinct attribué par CISA-ADP.
Impact, versions et correctif
Action recommandée
Mettre à niveau vers une version corrigée prise en charge; éviter les versions affectées et suivre les consignes éditeur applicables.
Sources
Priorisation DFS : P1 · 1 source(s).