Actual
Security Risk Profile
Security Risk Score
Comprehensive risk assessment based on 6 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from June 21, 2024 to present
Threat Assessment
Severity Distribution
Exploit Likelihood
Age Distribution
Common Weaknesses (CWE)
Most Affected Products
Recent Vulnerabilities
See more →Actual Sync Server: CORS Proxy GitHub API Allowlist Prefix Bypass Leaks Private Repositories Through the Server GitHub Token
actual-server has a path traversal vulnerability
Actual has an OpenID `client_secret` Disclosure via Broken Authorization Guard in `/openid/config`
Actual Sync Server 26.2.1 - Authenticated Path Traversal
ActualBudget server is Missing Authentication for SimpleFIN and Pluggy AI bank sync endpoints
Monitor Actual in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.