An open API service providing security vulnerability metadata for many open source software ecosystems.

go

github.com/zitadel/zitadel

go

View on github.com · View on proxy.golang.org

Security Advisories for github.com/zitadel/zitadel in go

High
5 months ago

ZITADEL: Stored XSS via Default URI Redirect Leads to Account Takeover GSA_kwCzR0hTQS02cng1LW0ycmMtaG1mN84ABTJL

go github.com/zitadel/zitadel, github.com/zitadel/zitadel/v2
Critical
5 months ago

ZITADEL has 1-Click Account Takeover via XSS in /saml-post Endpoint GSA_kwCzR0hTQS1wcjM0LTJ2NXgtNnFqcc4ABTJJ

go github.com/zitadel/zitadel/v2, github.com/zitadel/zitadel
Critical
8 months ago

ZITADEL Vulnerable to Unauthenticated Full-Read SSRF via V2 Login GSA_kwCzR0hTQS03d2ZjLTQ3OTYtZ21nNc4ABPUX

go github.com/zitadel/zitadel/v2, github.com/zitadel/zitadel
High
about 1 year ago

ZITADEL Allows Account Takeover via Malicious X-Forwarded-Proto Header Injection GSA_kwCzR0hTQS05M200LW1mcGctYzN4Zs4ABIbp

go github.com/zitadel/zitadel/v2, github.com/zitadel/zitadel
Critical
over 1 year ago

IDOR Vulnerabilities in ZITADEL's Admin API that Primarily Impact LDAP Configurations GSA_kwCzR0hTQS1mM2doLTUyOXctdjMyeM4ABFE2

go github.com/zitadel/zitadel, github.com/zitadel/zitadel/v2
High
almost 2 years ago

User Registration Bypass in Zitadel GSA_kwCzR0hTQS0zcm13LTc2bTYtNGdqY84ABAq8

go github.com/zitadel/zitadel