Where
-Infinity
0

Vendor Risk Score

See how openbao compares to other vendors in security performance

View Risk Score →

go/github.com/openbao/openbaoOpenBao's Namespace Deletion May Not Delete Data Properly

Risk 43
Severity
2.3
First published (updated )

OpenBao OpenBaoOpenBao's Token Store Allows Cross-Namespace Renewal, Revocation

Risk 16
Severity
2
First published (updated )

OpenBao OpenBaoOpenBao has Decompression Bomb via Unbounded Copy in OCI Plugin Extraction (DoS)

Risk 37
Severity
6.5
First published (updated )

OpenBao OpenBaoOpenBao's Certificate Authentication Allows Token Renewal With Different Certificate

Risk 22
Severity
2
First published (updated )

OpenBao OpenBaoOpenBao allows SQL Injection in PostgreSQL database secrets engine

Risk 30
Severity
4.6
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

OpenBao OpenBaoXSS

Risk 33
Severity
7
First published (updated )

OpenBao OpenBaoOpenBao is an open source identity-based secrets management system. Prior to version 2.5.2, OpenBao …

Risk 33
Severity
7
First published (updated )

go/github.com/openbao/openbaoOpenBao has Reflected XSS in its OIDC authentication error message

Risk 76
Severity
9.4
First published (updated )

go/github.com/openbao/openbaoOpenBao lacks user confirmation for OIDC direct callback mode

Risk 76
Severity
9.6
First published (updated )

go/github.com/openbao/openbaoOpenBao Privileged Operator Identity Group Root Escalation

Risk 66
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

OpenBao AWS PluginOpenBao AWS Plugin Vulnerable to Cross-Account IAM Role Impersonation in AWS Auth Method

Risk 60
Severity
8.1
First published (updated )

go/github.com/openbao/openbaoOpenBao and Vault Leak []byte Fields in Audit Logs

Risk 30
Severity
5.7
First published (updated )

OpenBao OpenBaoOpenBao leaks HTTPRawBody in Audit Logs

Risk 43
Severity
7.5
First published (updated )

OpenBao OpenBaoOpenBao vulnerable to denial of service via malicious JSON request processing

Risk 43
Severity
7.5
First published (updated )

go/github.com/openbao/openbaoOpenBao LDAP MFA Enforcement Bypass When Using Username As Alias

Risk 49
Severity
6.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

go/github.com/openbao/openbaoOpenBao Login MFA Bypasses Rate Limiting and TOTP Token Reuse

Risk 33
Severity
5.7
First published (updated )

go/github.com/openbao/openbaoOpenBao TOTP Secrets Engine Enables Code Reuse

Risk 38
Severity
6.5
First published (updated )

go/github.com/openbao/openbaoOpenBao: Timing Side-Channel in Userpass Auth Method

Risk 20
Severity
3.7
First published (updated )

go/github.com/openbao/openbaoOpenBao Userpass and LDAP User Lockout Bypass

Risk 27
Severity
5.3
First published (updated )

go/github.com/openbao/openbaoOpenBao: Privileged Operator May Execute Code on the Underlying Host

Risk 72
Severity
9.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

go/github.com/openbao/openbaoOpenBao Root Namespace Operator May Elevate Token Privileges

Risk 66
Severity
7.2
First published (updated )

OpenBao OpenBaoOpenBao Vulnerable to Unauthenticated Rekey Operation Cancellation

Risk 31
Severity
7.5
EPSS
0.05%
First published (updated )

OpenBao OpenBaoOpenBao May Leak Sensitive Information in Logs When Processing Malformed Data

Risk 20
Severity
4.5
EPSS
0.02%
First published (updated )

HashiCorp VaultVault May Include Sensitive Data in Error Logs When Using the KV v2 Plugin

Risk 27
Severity
6.5
EPSS
0.03%
First published (updated )

HashiCorp VaultVault Vulnerable to Denial of Service When Processing Raft Join Requests

Risk 45
Severity
7.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

HashiCorp VaultVault Operators in Root Namespace May Elevate Their Privileges

Risk 51
Severity
7.2
EPSS
0.05%
First published (updated )

HashiCorp VaultVault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default

Risk 58
Severity
8.8
EPSS
0.04%
First published (updated )

HashiCorp VaultVault Cert Auth Method Did Not Correctly Validate Non-CA Certificates

Risk 89
Severity
9.8
First published (updated )

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203