snipe/snipe-it Security Advisories for v8.6.3 (3)
-
[HIGH] Snipe-IT: Stored XSS via Inline XML Rendering in the Uploaded Files API
PKSA-yjnz-vzp8-t7f6 CVE-2026-63498 GHSA-396x-xmvh-p563
Affected version: <8.7.0
Reported by:
GitHub -
[HIGH] Snipe-IT: Stored XSS via Custom Field name in asset-list column headers
PKSA-t5db-tq3m-tn97 CVE-2026-62368 GHSA-p9h3-gvpq-5539
Affected version: <8.7.0
Reported by:
GitHub -
[HIGH] Snipe-IT: 2FA bypass via the API token flow
PKSA-2634-9r51-kjsx CVE-2026-63493 GHSA-hxcx-9h4f-42xx
Affected version: <8.7.0
Reported by:
GitHub