Openidc
6 CVEs tracked since 2017. Since Mar 2017, none of them reached CISA KEV.
Openidc CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2017-03 | 2 | 0 |
| 2017-04 | null or fewer | |
| 2017-05 | null or fewer | |
| 2017-06 | null or fewer | |
| 2017-07 | null or fewer | |
| 2017-08 | null or fewer | |
| 2017-09 | null or fewer | |
| 2017-10 | null or fewer | |
| 2017-11 | null or fewer | |
| 2017-12 | null or fewer | |
| 2018-01 | null or fewer | |
| 2018-02 | null or fewer | |
| 2018-03 | null or fewer | |
| 2018-04 | null or fewer | |
| 2018-05 | null or fewer | |
| 2018-06 | null or fewer | |
| 2018-07 | null or fewer | |
| 2018-08 | null or fewer | |
| 2018-09 | null or fewer | |
| 2018-10 | null or fewer | |
| 2018-11 | null or fewer | |
| 2018-12 | null or fewer | |
| 2019-01 | null or fewer | |
| 2019-02 | null or fewer | |
| 2019-03 | null or fewer | |
| 2019-04 | null or fewer | |
| 2019-05 | null or fewer | |
| 2019-06 | null or fewer | |
| 2019-07 | null or fewer | |
| 2019-08 | null or fewer | |
| 2019-09 | null or fewer | |
| 2019-10 | null or fewer | |
| 2019-11 | null or fewer | |
| 2019-12 | null or fewer | |
| 2020-01 | null or fewer | |
| 2020-02 | null or fewer | |
| 2020-03 | null or fewer | |
| 2020-04 | null or fewer | |
| 2020-05 | null or fewer | |
| 2020-06 | null or fewer | |
| 2020-07 | null or fewer | |
| 2020-08 | null or fewer | |
| 2020-09 | null or fewer | |
| 2020-10 | null or fewer | |
| 2020-11 | null or fewer | |
| 2020-12 | null or fewer | |
| 2021-01 | null or fewer | |
| 2021-02 | null or fewer | |
| 2021-03 | null or fewer | |
| 2021-04 | null or fewer | |
| 2021-05 | null or fewer | |
| 2021-06 | null or fewer | |
| 2021-07 | 4 | 0 |
Products
The products that kept showing up in Openidc's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Openidc.
- CVE-2026-53939OpenIDC/cjose uses all-zero Content Encryption Key for AES-CBC-HMAC JWE encryption9.1
- CVE-2026-53938OpenIDC/cjose has a heap buffer overflow in AES Key Wrap decryption (A128KW/A192KW/A256KW)8.2
- CVE-2026-54789mod_auth_openidc has out-of-bounds read and write in state cookie parsing7.5
- CVE-2026-54431Improper Data Validation in liboauth2—
- CVE-2026-54430Server-Site Request Forgery in liboauth2—
- CVE-2025-31492mod_auth_openidc allows OIDCProviderAuthRequestMethod POSTs to leak protected data7.5
- CVE-2024-24814Denial of service when manipulating mod_auth_openidc_session_chunks cookie in mod_auth_openidc7.5
- CVE-2023-37464Incorrect Authentication Tag length usage in AES GCM decryption in OpenIDC/cjose8.6
- CVE-2023-28625mod_auth_openidc core dump when OIDCStripCookies is set and an empty Cookie header is supplied7.5
- CVE-2022-23527Open Redirect in oidc_validate_redirect_url()4.7
- CVE-2021-39191URL Redirection to Untrusted Site ('Open Redirect') in mod_auth_openidc4.7
- CVE-2021-32791Hardcoded static IV and AAD with a reused key in AES GCM encryption in mod_auth_openidc5.9
- CVE-2021-32792XSS vulnerability when using OIDCPreservePost On in mod_auth_openidc3.1
- CVE-2021-32785Format string bug in the Redis cache implementation5.3
- CVE-2021-32786Open Redirect in oidc_validate_redirect_url()4.7
The record
- Peak rank
- #113 in Jul 2021
- Busiest month shown
- Jul 2021, 4 CVEs
- Months with a KEV entry
- 0 since Mar 2017
- Monthly snapshots
- 2 since 2017