c
camunda
Security Risk Profile
80
/100
criticalSecurity Risk Score
Comprehensive risk assessment based on 4 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from March 11, 2021 to present
4
Total CVEs
3
Critical+High
0
Exploited
2
Unpatched
Threat Assessment
Avg CVSS
8.1
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
2
Critical/High
Risk Level
80/100
critical
🆕 1Fresh (<7d)📈 1 in Last 30 Days
Severity Distribution
Critical
2High
1Medium
1Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
0Age Distribution
Common Weaknesses (CWE)
1
XSS
1
Most Affected Products
1. Camunda Camunda1
2. Camunda Bpmn.io Wordpress1
3. Camunda Min-dash1
4. maven/org.webjars.npm:min-dash1
5. npm/min-dash1
Recent Vulnerabilities
See more →CVE-2026-77226
CVSS 9.2critical
Camunda 7.24.0 < 7.24.15 Incorrect Authorization via SetupResource Endpoint
Oct 5, 2026🔧 No Patch
CVE-2024-51577
CVSS 6.5medium
WordPress bpmn.io plugin <= 1.0 - Stored Cross Site Scripting (XSS) vulnerability
Nov 10, 2024🔧 No Patch
CVE-2021-23460
CVSS 7.5high
Prototype Pollution
Jan 21, 2022
CVE-2021-28154
CVSS 9.1critical
Mar 11, 2021🔧 No Patch
Monitor camunda in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.