Vulnerabilidades
08 Oct 2026 · 18:23
CVE-2023-22894: exposición de datos sensibles en Strapi
CISA incorporó CVE-2023-22894 al catálogo KEV por explotación activa. La falla permite a usuarios con acceso al panel administrativo de Strapi descubrir datos sensibles mediante filtros de consulta y puede encadenarse con CVE-2023-22621 para lograr ejecución remota de código.
cve-2023-22894cvevulnerabilidadstrapiseguridadcisa-kev