VulnSea

Microsoft.OpenAPI.Kiota vulnerabilities

CVEs whose affected-version data names the Microsoft.OpenAPI.Kiota package (nuget). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

10 CVEsRSS

CVE-2026-59860High
2mo ago

Microsoft Kiota: XML Doc-Comment Newline Breakout Code Injection

Microsoft Kiota: XML Doc-Comment Newline Breakout Code Injection

TwilightMicrosoft · Microsoft.OpenApi.KiotaEPSS 1.4%via GHSA
CVE-2026-59861High· 7.5
2mo ago

Microsoft Kiota: Code Generation Literal Injection in Kiota Ruby Generator

Microsoft Kiota: Code Generation Literal Injection in Kiota Ruby Generator

TwilightMicrosoft · Microsoft.OpenAPI.KiotaEPSS 2.0%via GHSA
CVE-2026-59862High· 7.5
2mo ago

Microsoft Kiota: Code Generation Literal Injection in Kiota Python Generator

Microsoft Kiota: Code Generation Literal Injection in Kiota Python Generator

TwilightMicrosoft · Microsoft.OpenAPI.KiotaEPSS 1.4%via GHSA
CVE-2026-59859High
2mo ago

Microsoft Kiota: Code Generation Literal Injection in Kiota PHP Generator

Microsoft Kiota: Code Generation Literal Injection in Kiota PHP Generator

TwilightMicrosoft · Microsoft.OpenApi.KiotaEPSS 1.4%via GHSA
CVE-2026-59864Critical
2mo ago

Microsoft Kiota: Path/URL injection into generated Copilot plugin manifest via x-ai-* extensions

Microsoft Kiota: Path/URL injection into generated Copilot plugin manifest via x-ai-* extensions

MidnightMicrosoft · Microsoft.OpenApi.KiotaEPSS 1.3%via GHSA
CVE-2026-59867High· 7.1
2mo ago

Microsoft Kiota: Generation-time SSRF + remote/local file inclusion via unrestricted $ref

Microsoft Kiota: Generation-time SSRF + remote/local file inclusion via unrestricted $ref

TwilightMicrosoft · Microsoft.OpenApi.KiotaEPSS 2.4%via GHSA
CVE-2026-59863High
2mo ago

Microsoft Kiota Workspace-config poisoning: out-of-repo file write + generation-time SSRF

Microsoft Kiota Workspace-config poisoning: out-of-repo file write + generation-time SSRF

TwilightMicrosoft · Microsoft.OpenApi.KiotaEPSS 1.4%via GHSA
CVE-2026-59865Critical
2mo ago

Microsoft Kiota: Command injection via x-ms-kiota-info dependencyInstallCommand surfaced by `kiota info`

Microsoft Kiota: Command injection via x-ms-kiota-info dependencyInstallCommand surfaced by `kiota info`

MidnightMicrosoft · Microsoft.OpenApi.KiotaEPSS 4.4%via GHSA
CVE-2026-59866High
2mo ago

Microsoft Kiota: Arbitrary file write + code-injection via x-ms-kiota-info clientClassName and clientNamespaceName

Microsoft Kiota: Arbitrary file write + code-injection via x-ms-kiota-info clientClassName and clientNamespaceName

TwilightMicrosoft · Microsoft.OpenApi.KiotaEPSS 1.4%via GHSA
GHSA-p5rm-jg5c-8c77Medium
2mo ago

Microsoft Kiota: Path traversal in generated plugin manifest static_template.file reference (percent-encoding bypass)

Microsoft Kiota: Path traversal in generated plugin manifest static_template.file reference (percent-encoding bypass)

SunlitMicrosoft · Microsoft.OpenApi.Kiotavia GHSA
Microsoft.OpenAPI.Kiota vulnerabilities (CVEs) · VulnSea