wger
Security Risk Profile
Security Risk Score
Comprehensive risk assessment based on 13 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from November 24, 2022 to present
Threat Assessment
Severity Distribution
Exploit Likelihood
Age Distribution
Common Weaknesses (CWE)
Most Affected Products
Recent Vulnerabilities
See more →wger: Cross-User Data Corruption via Missing Ownership Check on WorkoutLog.slot_entry
wger: API credentials remain valid after logout/password change
wger: Trainer Privilege Escalation - Improper Privilege Management
wger: trainer_login accepts GET - CSRF bypass enables forced session rebinding
wger before 2.6 Open Redirect via trainer-login next parameter
wger: Stored XSS via Unescaped License Attribution Fields
wger has Broken Access Control in the Global Gym Configuration Update Endpoint
wger: IDOR in nutritional_values endpoints exposes private dietary data via direct ORM lookup
wger: IDOR via user-unscoped cache keys on routine API actions exposes workout data
wger: IDOR in RepetitionsConfig and MaxRepetitionsConfig API leak other users' workout data
Monitor wger in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.