Knowage-suite

    Dashboard / Vendors

    Products: 1
    Vulnerabilities: 5
    Known Exploited: 0
    0
    Critical Level Threats
    1
    High Level Threats
    4
    Medium Level Threats
    0
    Low Level Threats

    Vulnerabilities

    100806040200
    JanFebMarAprMayJunJulAugSepOctNovDec
    Critical Level Threats
    High Level Threats
    Medium Level Threats
    Low Level Threats

    Products Security index

    Actions
    Items Per Page

    Vulnerabilities

    CVE-2025-58441

    Knowage is vulnerable to blind server-side request forgery (SSRF)

    Last Modified: Feb 03, 2026
    Published: Jan 07, 2026

    CVE-2019-14278

    In Knowage through 6.1.1, an unauthenticated user can enumerated valid usernames via the ChangePwdServlet page.

    Last Modified: Nov 21, 2024
    Published: Sep 05, 2019

    CVE-2019-13349

    In Knowage through 6.1.1, an authenticated user that accesses the users page will obtain all user password hashes.

    Last Modified: Nov 21, 2024
    Published: Sep 05, 2019

    CVE-2018-12353

    Knowage (formerly SpagoBI) 6.1.1 allows XSS via the name field to the "Business Model's Catalogue" catalogue.

    Last Modified: Nov 21, 2024
    Published: Jun 13, 2018

    CVE-2018-12354

    Knowage (formerly SpagoBI) 6.1.1 allows CSRF via every form, as demonstrated by a /knowage/restful-services/2.0/analyticalDrivers/ POST request.

    Last Modified: Nov 21, 2024
    Published: Jun 13, 2018
    Items Per Page
    Knowage-Suite Vulnerabilities & Security CVEs | CVE-DB