Arcane Backend: Missing admin authorization on git repository endpoints allows non-admin users to exfiltrate stored Git credentials and tamper with GitOps configs
Modified: 6/25/2026
package
pkg:go/github.com/getarcaneapp/arcane/backend
Arcane Backend: Missing admin authorization on git repository endpoints allows non-admin users to exfiltrate stored Git credentials and tamper with GitOps configs
Modified: 6/25/2026
Arcane Backend: OS Command Injection in Volume Browser ListDirectory via path query parameter
Modified: 6/25/2026
Arcane Has an Authenticated Arbitrary Host File Read via Docker Compose Include Directives
Modified: 7/21/2026
Arcane Vulnerable to Unauthenticated Disclosure of Custom Compose Template Content (incl. `.env` secrets)
Modified: 6/25/2026
Arcane has Unauthenticated SSRF with Conditional Response Reflection in Template Fetch Endpoint
Modified: 7/21/2026
Arcane Has a Command Injection in Arcane Updater Lifecycle Labels That Enables RCE
Modified: 2/3/2026
Arcane: Missing admin authorization on global variables endpoint
Modified: 6/25/2026
Arcane Backend: Unauthenticated reflected XSS via SVG color parameter enables admin account takeover
Modified: 6/25/2026
Arcane Has a Command Injection in Arcane Updater Lifecycle Labels That Enables RCE in github.com/getarcaneapp/arcane/backend
Modified: 3/3/2026
Arcane Backend: Missing admin authorization on git repository endpoints allows non-admin users to exfiltrate stored Git credentials and tamper with GitOps configs in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026
Arcane Backend: OS Command Injection in Volume Browser ListDirectory via path query parameter in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026
Arcane Has an Authenticated Arbitrary Host File Read via Docker Compose Include Directives in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026
Arcane Vulnerable to Unauthenticated Disclosure of Custom Compose Template Content (incl. `.env` secrets) in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026
Arcane has Unauthenticated SSRF with Conditional Response Reflection in Template Fetch Endpoint in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026
Arcane: Missing admin authorization on global variables endpoint in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026
Arcane Backend: Unauthenticated reflected XSS via SVG color parameter enables admin account takeover in github.com/getarcaneapp/arcane/backend
Modified: 6/25/2026