HashiCorp Vault underlying database had excessively broad filesystem permissions from v1.4.0 until v1.8.0
Modified: 8/21/2024
package
pkg:go/github.com/hashicorp/vault
HashiCorp Vault underlying database had excessively broad filesystem permissions from v1.4.0 until v1.8.0
Modified: 8/21/2024
Information Disclosure in HashiCorp Vault
Modified: 8/21/2024
Hashicorp Vault vulnerable to Improper Check or Handling of Exceptional Conditions
Modified: 9/10/2026
HashiCorp Vault Incorrectly Validated JSON Web Tokens (JWT) Audience Claims
Modified: 8/7/2026
Incorrect Privilege Assignment in HashiCorp Vault
Modified: 8/21/2024
Invalid session token expiration
Modified: 9/10/2026
HashiCorp Vault Authentication bypass
Modified: 9/16/2024
HashiCorp Vault Missing Release of Memory after Effective Lifetime vulnerability
Modified: 9/10/2026
Token leases could outlive their TTL in HashiCorp Vault
Modified: 2/3/2026
Improper Removal of Sensitive Information Before Storage or Transfer in HashiCorp Vault
Modified: 9/10/2026
Hashicorp Vault has Incorrect Validation for Non-CA Certificates
Modified: 9/10/2026
Hashicorp Vault has Privilege Escalation Vulnerability
Modified: 9/10/2026
Memory exhaustion in HashiCorp Vault
Modified: 2/13/2025
HashiCorp Vault May Expose Tokens to Auth Plugins Due to Incorrect Header Sanitization
Modified: 9/10/2026
HashiCorp Vault vulnerable to incorrect metadata access
Modified: 5/28/2025
HashiCorp Vault ldap auth method may not have correctly enforced MFA
Modified: 9/10/2026
Hashicorp Vault Incorrect Permission Assignment for Critical Resource vulnerability
Modified: 9/10/2026
HashiCorp Vault Vulnerable to Denial-of-Service via Unauthenticated Root Token Generation/Rekey Operations
Modified: 9/10/2026
HashiCorp Vault Community Edition Denial of Service Though Complex JSON Payloads
Modified: 9/10/2026
HashiCorp Vault has Server-Side Request Forgery in ACME Challenge Validation via Attacker-Controlled DNS
Modified: 9/10/2026
HashiCorp Vault and Vault Enterprise's AWS Auth method may be susceptible to authentication bypass
Modified: 9/10/2026
HashiCorp Vault's revocation list not respected
Modified: 9/10/2026
HashiCorp Vault and Vault Enterprise vulnerable to user enumeration
Modified: 9/10/2026
Improper Resource Shutdown or Release in HashiCorp Vault
Modified: 8/21/2024
HashiCorp Vault improper configuration of multi factor authentication
Modified: 8/21/2024
Hashicorp Vault Community vulnerable to Incorrect Authorization
Modified: 5/7/2025
Vault Community Edition rekey and recovery key operations can cause denial of service
Modified: 9/10/2026
Authentication Bypass by Spoofing and Insufficient Verification of Data Authenticity in Hashicorp Vault
Modified: 9/10/2026
Hashicorp Vault vulnerable to denial of service through memory exhaustion
Modified: 9/10/2026
Hashicorp Vault Community vulnerable to Generation of Error Message Containing Sensitive Information
Modified: 9/10/2026
Hashicorp Vault vulnerable to Cross-site Scripting
Modified: 9/10/2026
HashiCorp Vault's PKI mount vulnerable to denial of service
Modified: 9/10/2026
HashiCorpVault does not correctly validate OCSP responses
Modified: 9/10/2026
HashiCorp Vault Improper Privilege Management
Modified: 9/16/2024
Vault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default
Modified: 9/10/2026
Vault Leaks Client Token and Token Accessor in Audit Devices
Modified: 9/10/2026
HashiCorp Vault has a KVv2 Metadata and Secret Deletion Policy Bypass that leads to Denial-of-Service
Modified: 9/10/2026
HashiCorp Vault Improper Privilege Management
Modified: 9/16/2024
Hashicorp Vault has Code Execution Vulnerability via Plugin Configuration
Modified: 9/10/2026
Hashicorp Vault has an Observable Discrepancy on Existing and Non-Existing Users
Modified: 9/10/2026
HashiCorp Vault Incorrect Permission Assignment for Critical Resource
Modified: 8/21/2024
Hashicorp Vault has Lockout Feature Authentication Bypass
Modified: 9/10/2026
Hashicorp Vault's TOTP Secrets Engine Susceptible to Code Reuse
Modified: 9/10/2026
Hashicorp Vault Privilege Escalation Vulnerability
Modified: 9/10/2026
Incorrect TLS certificate auth method in Vault
Modified: 9/10/2026
Enumeration of users in HashiCorp Vault
Modified: 6/28/2024
Improper Authentication in HashiCorp Vault
Modified: 6/28/2024
Vault Community Edition privilege escalation vulnerability
Modified: 7/27/2026
HashiCorp Vault’s Microsoft SQL Database Storage Backend Vulnerable to SQL Injection Via Configuration File
Modified: 9/10/2026
Hashicorp Vault has Login MFA Rate Limit Bypass Vulnerability
Modified: 9/10/2026
HashiCorp Vault Improper Input Validation vulnerability
Modified: 8/7/2026
Hashicorp Vault may expose sensitive log information
Modified: 6/28/2024
Hashicorp Vault and Vault Enterprise vulnerable to a denial of service when processing JSON
Modified: 9/10/2026
HashiCorp Vault's implementation of Shamir's secret sharing vulnerable to cache-timing attacks
Modified: 9/10/2026
Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation
Modified: 9/10/2026
Incorrect Privilege Assignment in HashiCorp Vault in github.com/hashicorp/vault
Modified: 3/3/2026
HashiCorp Vault improper configuration of multi factor authentication in github.com/hashicorp/vault
Modified: 3/3/2026
HashiCorp Vault Incorrect Permission Assignment for Critical Resource in github.com/hashicorp/vault
Modified: 3/3/2026
Hashicorp Vault Privilege Escalation Vulnerability in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault underlying database had excessively broad filesystem permissions from v1.4.0 until v1.8.0 in github.com/hashicorp/vault
Modified: 3/3/2026
Invalid session token expiration in github.com/hashicorp/vault
Modified: 2/4/2026
Improper Removal of Sensitive Information Before Storage or Transfer in HashiCorp Vault in github.com/hashicorp/vault
Modified: 2/4/2026
Information Disclosure in HashiCorp Vault in github.com/hashicorp/vault
Modified: 3/3/2026
Improper Resource Shutdown or Release in HashiCorp Vault in github.com/hashicorp/vault
Modified: 3/3/2026
Authentication Bypass by Spoofing and Insufficient Verification of Data Authenticity in Hashicorp Vault in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault vulnerable to incorrect metadata access in github.com/hashicorp/vault
Modified: 3/3/2026
HashiCorp Vault’s Microsoft SQL Database Storage Backend Vulnerable to SQL Injection Via Configuration File in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault's PKI mount vulnerable to denial of service in github.com/hashicorp/vault
Modified: 2/4/2026
Cache-timing attacks in Shamir's secret sharing in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault vulnerable to Cross-site Scripting in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault's revocation list not respected in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault and Vault Enterprise vulnerable to user enumeration in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault Improper Input Validation vulnerability in github.com/hashicorp/vault
Modified: 8/7/2026
Hashicorp Vault Incorrect Permission Assignment for Critical Resource vulnerability in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault Missing Release of Memory after Effective Lifetime vulnerability in github.com/hashicorp/vault
Modified: 2/4/2026
Denial of service via memory exhaustion in github.com/hashicorp/vault
Modified: 5/20/2024
HashiCorp Vault Improper Privilege Management in github.com/hashicorp/vault
Modified: 3/3/2026
HashiCorp Vault Improper Privilege Management in github.com/hashicorp/vault
Modified: 3/3/2026
HashiCorp Vault Authentication bypass in github.com/hashicorp/vault
Modified: 3/3/2026
Enumeration of users in HashiCorp Vault in github.com/hashicorp/vault
Modified: 3/3/2026
Improper Authentication in HashiCorp Vault in github.com/hashicorp/vault
Modified: 3/3/2026
Hashicorp Vault may expose sensitive log information in github.com/hashicorp/vault
Modified: 3/3/2026
Token leases could outlive their TTL in HashiCorp Vault in github.com/hashicorp/vault
Modified: 3/3/2026
Authentication bypass in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorpVault does not correctly validate OCSP responses in github.com/hashicorp/vault
Modified: 2/4/2026
HashiCorp Vault Incorrectly Validated JSON Web Tokens (JWT) Audience Claims in github.com/hashicorp/vault
Modified: 8/7/2026
Hashicorp Vault vulnerable to Improper Check or Handling of Exceptional Conditions in github.com/hashicorp/vault
Modified: 2/4/2026
Vault Leaks Client Token and Token Accessor in Audit Devices in github.com/hashicorp/vault
Modified: 2/4/2026
Vault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default in github.com/hashicorp/vault
Modified: 7/27/2026
Vault Community Edition privilege escalation vulnerability in github.com/hashicorp/vault
Modified: 7/27/2026
Hashicorp Vault vulnerable to denial of service through memory exhaustion in github.com/hashicorp/vault
Modified: 7/27/2026
Hashicorp Vault Community vulnerable to Incorrect Authorization in github.com/hashicorp/vault
Modified: 5/7/2025
Hashicorp Vault Community vulnerable to Generation of Error Message Containing Sensitive Information in github.com/hashicorp/vault
Modified: 7/27/2026
Vault Community Edition rekey and recovery key operations can cause denial of service in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault has Incorrect Validation for Non-CA Certificates in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault has Privilege Escalation Vulnerability in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault has Code Execution Vulnerability via Plugin Configuration in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault has an Observable Discrepancy on Existing and Non-Existing Users in github.com/hashicorp/vault
Modified: 2/4/2026
Hashicorp Vault has Lockout Feature Authentication Bypass in github.com/hashicorp/vault
Modified: 2/4/2026