Aller au contenu
Kreomnis.Vigie
CVE-2023-22894Élevée KEV

Strapi Cleartext Storage of Sensitive Information Vulnerability

Publiée le 09/10/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 09/10/2026 · fenêtre 8 octobre 2026sources croisées, relecture Kreomnis
Action recommandée

Mettre à jour Strapi vers une version prise en charge et restreindre les accès admin.

Mitigations recommandées et/ou transition vers une version supportée.
CVSS
-
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Strapi (CMS web)
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 08/10/2026 · échéance de remédiation fédérale : 11/10/2026

Le contexte

Strapi peut stocker en clair des informations sensibles via le filtre de requête admin, ce qui peut permettre à un attaquant ayant accès au panneau d'administration de découvrir des détails sensibles.

Vecteur d'attaque

accès administratif nécessaire; exécution potentielle via chaîne CVE-2023-22621 lorsque combiné

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Strapi (CMS web) | versions potentiellement EoL/EoS | voir avis éditeur |

Statut du correctif : Mitigations recommandées et/ou transition vers une version supportée.

La vulnérabilité

CVE-2023-22894 : Exposition de données sensibles (cleartext)

Strapi · Élevée · exploitation observée

Strapi contient une vulnérabilité de stockage clair d'informations sensibles pouvant être exposées par l'interface d'administration.

Impact : Fuite potentielle de données utilisateur sensibles

Recommandations

  • Mettre à jour Strapi vers une version soutenue et sécurisée.
  • Évaluer les accès admin et restreindre les privilèges au strict nécessaire.

Ce qu'il faut retenir

Mettre à jour Strapi vers une version prise en charge et restreindre les accès admin.

Analyse issue du bulletin de veille Kreomnis du 9 octobre 2026 (fenêtre : 8 octobre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#strapi#exposition-de-donnees#exploitee#kev