VulnSea

ethyca-fides has 22 CVEs on record between 2023 and 2026. The median CVSS is 6.5 (medium), with 1 rated critical. None have a confirmed exploitation report.

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
6.5
Publish → KEV
Last 90 days
0 prev 2

Products

  • ethyca-fides 22
22
Total CVEs
1
Critical
0
CISA KEV
0
Exploited

ethyca-fides vulnerabilities

CVEs affecting ethyca-fides, newest first. Open any entry for full detail, references, and exploit status.

22 CVEsRSS

CVE-2026-44541High
4mo ago

ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override

ethyca-fides has a DOM-based XSS vulnerability in fides.js via fides_description override

Twilightethyca-fides · ethyca-fidesEPSS 0.30%via OSV
CVE-2026-42303Medium
4mo ago

Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection

Ethyca Fides has a Privacy Request Identity Verification Bypass Vulnerability via Duplicate Detection

Sunlitethyca-fides · ethyca-fidesEPSS 0.31%via OSV
CVE-2025-57766Medium· 4.8
1y ago

Fides' Admin UI User Password Change Does Not Invalidate Current Session

Fides' Admin UI User Password Change Does Not Invalidate Current Session

Sunlitethyca-fides · ethyca-fidesEPSS 0.30%via OSV
CVE-2025-57817High· 7.2
1y ago

Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation

Fides Webserver API is Vulnerable to OAuth Client Privilege Escalation

Twilightethyca-fides · ethyca-fidesEPSS 0.42%via OSV
CVE-2025-57816High· 7.5
1y ago

Fides Webserver API Rate Limiting Vulnerability in Proxied Environments

Fides Webserver API Rate Limiting Vulnerability in Proxied Environments

Twilightethyca-fides · ethyca-fidesEPSS 0.43%via OSV
CVE-2025-57815Medium· 6.5
1y ago

Fides has a Lack of Brute-Force Protections on Authentication Endpoints

Fides has a Lack of Brute-Force Protections on Authentication Endpoints

Sunlitethyca-fides · ethyca-fidesEPSS 0.29%via OSV
CVE-2024-52008Medium· 5.7
1y ago

Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API

Password Policy Bypass Vulnerability in Fides Webserver User Accept Invite API

Sunlitethyca-fides · ethyca-fidesEPSS 0.56%via OSV
CVE-2024-45053Critical· 9.1
2y ago

Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine

Remote Code Execution Vulnerability via SSTI in Fides Webserver Jinja Email Templating Engine

Midnightethyca-fides · ethyca-fidesEPSS 1.3%via OSV
CVE-2024-45052Low
2y ago

Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication

Timing-Based Username Enumeration Vulnerability in Fides Webserver Authentication

Sunlitethyca-fides · ethyca-fidesEPSS 0.56%via OSV
CVE-2024-31223Medium· 5.3PoC
2y ago

Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL

Information Disclosure Vulnerability in Privacy Center of SERVER_SIDE_FIDES_API_URL

Twilightethyca-fides · ethyca-fidesEPSS 1.1%via OSV
CVE-2024-38537None· 0.0PoC
2y ago

Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js

Inclusion of Untrusted polyfill.io Code Vulnerability in fides.js

Twilightethyca-fides · ethyca-fidesEPSS 1.4%via OSV
CVE-2024-35189Medium· 6.5
2y ago

Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints

Sensitive Data Disclosure Vulnerability in Connection Configuration Endpoints

Sunlitethyca-fides · ethyca-fidesEPSS 0.58%via OSV
CVE-2024-34715Low· 2.3
2y ago

Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability

Fides Webserver Logs Hosted Database Password Partial Exposure Vulnerability

Sunlitethyca-fides · ethyca-fidesEPSS 0.27%via OSV
CVE-2023-48224High· 8.2
2y ago

Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification

Ethyca Fides Cryptographically Weak Generation of One-Time Codes for Identity Verification

Twilightethyca-fides · ethyca-fidesEPSS 0.99%via OSV
CVE-2023-47114Medium· 4.3
2y ago

Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages

Ethyca Fides HTML Injection Vulnerability in HTML-Formatted DSR Packages

Sunlitethyca-fides · ethyca-fidesEPSS 0.61%via OSV
CVE-2023-46125Medium· 6.5
2y ago

Fides Information Disclosure Vulnerability in Config API Endpoint

Fides Information Disclosure Vulnerability in Config API Endpoint

Sunlitethyca-fides · ethyca-fidesEPSS 0.73%via OSV
CVE-2023-46124High· 8.2
2y ago

Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload

Fides Server-Side Request Forgery Vulnerability in Custom Integration Upload

Twilightethyca-fides · ethyca-fidesEPSS 0.68%via OSV
CVE-2023-46126Low· 3.9
2y ago

Fides JavaScript Injection Vulnerability in Privacy Center URL

Fides JavaScript Injection Vulnerability in Privacy Center URL

Sunlitethyca-fides · ethyca-fidesEPSS 0.61%via OSV
CVE-2023-41319High· 8.8
3y ago

Remote Code Execution in Custom Integration Upload

Remote Code Execution in Custom Integration Upload

Twilightethyca-fides · ethyca-fidesEPSS 0.94%via OSV
CVE-2023-37480Low· 2.7
3y ago

Fides Webserver Vulnerable to Zip Bomb File Uploads

Fides Webserver Vulnerable to Zip Bomb File Uploads

Sunlitethyca-fides · ethyca-fidesEPSS 0.69%via OSV
CVE-2023-37481Low· 2.7
3y ago

Fides Webserver Vulnerable to SVG Bomb File Uploads

Fides Webserver Vulnerable to SVG Bomb File Uploads

Sunlitethyca-fides · ethyca-fidesEPSS 0.70%via OSV
CVE-2023-36827High· 7.5
3y ago

ethyca-fides Webserver API Path Traversal vulnerability

ethyca-fides Webserver API Path Traversal vulnerability

Twilightethyca-fides · ethyca-fidesEPSS 1.5%via OSV
ethyca-fides vulnerabilities (CVEs) · VulnSea