i
iTerm2
Security Risk Profile
40
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 15 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from September 20, 2017 to present
15
Total CVEs
12
Critical+High
0
Exploited
6
Unpatched
Threat Assessment
Avg CVSS
8.9
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
6
Critical/High
Risk Level
40/100
medium
🆕 1Fresh (<7d)📈 1 in Last 30 Days
Severity Distribution
Critical
9High
3Medium
1Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
1Age Distribution
Common Weaknesses (CWE)
1
Infoleak
3
2
Code Injection
2
3
Input Validation
1
Most Affected Products
1. iTerm2 iTerm278
Recent Vulnerabilities
See more →CVE-2026-88514
CVSS 5.5medium
Oct 7, 2026🔧 No Patch
CVE-2026-41253
CVSS 7.8high
Apr 18, 2026
https://seclists.org/oss-sec/2025/q1/1
unknown
iTerm2 < 3.5.11 logs input/ouput to /tmp/framer.txt on mote host
Jan 3, 2025🔧 No Patch
CVE-2025-22275
CVSS 9.3EPSS 0%critical
Jan 3, 2025🔧 No Patch
CVE-2024-38395
CVSS 9.8critical
Jun 16, 2024
CVE-2024-38396
CVSS 9.8critical
Jun 16, 2024
https://seclists.org/oss-sec/2024/q2/289
unknown
iTerm2 3.5.x title porting bug
Jun 15, 2024🔧 No Patch
CVE-2023-46300
CVSS 9.8critical
Oct 22, 2023
CVE-2023-46301
CVSS 9.8critical
Oct 22, 2023
CVE-2023-46322
CVSS 9.8critical
Oct 22, 2023🔧 No Patch
Monitor iTerm2 in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.