Vuln
·
Scope
Home
Packages
KEV
Critical
Insights
EN
中
Loading…
Maven/io.openremote:openremote-manager — 8 CVEs · VulnScope
pkg:Maven/
io.openremote:openremote-manager
8 total CVEs
CRITICAL
3
HIGH
3
MEDIUM
1
✅ Check your installed version
Check
All known vulnerabilities
CRITICAL
9.9
CVE-2026-39842
Expression Injection in OpenRemote
from 0, < 1.22.0
CRITICAL
9.6
CVE-2026-57168
OpenRemote Manager: removeAlarms cross-realm IDOR (bulk delete)
from 0, < 1.25.0
CRITICAL
9.6
CVE-2026-56784
OpenRemote Manager: removeAlarms cross-realm IDOR (bulk delete)
from 0, < 1.25.0
HIGH
7.7
OpenRemote has Cross-Realm User Information Disclosure in UserResourceImpl
from 0, < 1.24.2
HIGH
7.6
OpenRemote has XXE in Velbus Asset Import
from 0, < 1.22.0
HIGH
7.0
OpenRemote has Improper Access Control via updateUserRealmRoles function
from 0, < 1.22.1
MEDIUM
4.3
OpenRemote read-only asset users can write predicted datapoints
from 0, < 1.24.1
—
OpenRemote has Authenticated SQL Injection via Datapoint Crosstab Export
from 0, < 1.26.0
CVE-2026-54641
CVE-2026-40882
CVE-2026-41166
CVE-2026-49439
CVE-2026-62238