{"schema_version":1,"title":"Directus vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 41 vulnerabilities in Directus: 0 in the last 7 days and 2 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-61836, was published on 15 July 2026.","url":"https://junglewise.ai/threats/vendors/directus","json_url":"https://junglewise.ai/threats/vendors/directus.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/directus","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":4,"all_time":41,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":2,"last_365_days":11},"latest":[{"cve":"CVE-2026-61836","cvss":8.6,"epss":0.0047,"slug":"cve-2026-61836-directus-authorization-bypass-via-unsegmented-response-cache-key","title":"Directus authorization bypass via unsegmented response cache key","severity":"high","exploited":false,"published_at":"2026-07-15T15:16:48.603+00:00","url":"https://junglewise.ai/threats/cve-2026-61836-directus-authorization-bypass-via-unsegmented-response-cache-key"},{"cve":"CVE-2026-61835","cvss":7.7,"epss":0.0041,"slug":"cve-2026-61835-directus-ssrf-bypass-in-file-import-via-0-0-0-0-address","title":"Directus SSRF bypass in file import via 0.0.0.0 address","severity":"high","exploited":false,"published_at":"2026-07-15T15:16:48.47+00:00","url":"https://junglewise.ai/threats/cve-2026-61835-directus-ssrf-bypass-in-file-import-via-0-0-0-0-address"},{"cve":"CVE-2026-35442","cvss":8.1,"epss":0.0043,"slug":"cve-2026-35442-directus-sensitive-information-disclosure-via-aggregate-queries","title":"Directus sensitive information disclosure via aggregate queries","severity":"high","exploited":false,"published_at":"2026-04-06T22:16:22.853+00:00","url":"https://junglewise.ai/threats/cve-2026-35442-directus-sensitive-information-disclosure-via-aggregate-queries"},{"cve":"CVE-2026-35410","cvss":6.1,"epss":0.0032,"slug":"cve-2026-35410-directus-open-redirect-in-login-redirection-logic","title":"Directus open redirect in login redirection logic","severity":"medium","exploited":false,"published_at":"2026-04-06T22:16:22.097+00:00","url":"https://junglewise.ai/threats/cve-2026-35410-directus-open-redirect-in-login-redirection-logic"},{"cve":"CVE-2026-35408","cvss":8.7,"epss":0.0019,"slug":"cve-2026-35408-directus-account-takeover-via-missing-coop-header-in-sso-login","title":"Directus account takeover via missing COOP header in SSO login","severity":"high","exploited":false,"published_at":"2026-04-06T22:16:21.557+00:00","url":"https://junglewise.ai/threats/cve-2026-35408-directus-account-takeover-via-missing-coop-header-in-sso-login"},{"cvss":3.1,"slug":"directus-unauthenticated-denial-of-service-via-graphql-alias-a0cc9ef0","title":"Directus unauthenticated denial of service via GraphQL alias amplification","severity":"low","exploited":false,"published_at":"2026-04-04T06:13:25+00:00","url":"https://junglewise.ai/threats/directus-unauthenticated-denial-of-service-via-graphql-alias-a0cc9ef0"},{"cve":"CVE-2026-39942","cvss":3.1,"epss":0.0036,"slug":"cve-2026-39942-directus-path-traversal-and-broken-access-control-in-file","title":"Directus broken access control in file management API","severity":"low","exploited":false,"published_at":"2026-04-04T06:06:39+00:00","url":"https://junglewise.ai/threats/cve-2026-39942-directus-path-traversal-and-broken-access-control-in-file"},{"cve":"CVE-2026-22032","cvss":3.1,"epss":0.0023,"slug":"cve-2026-22032-directus-open-redirect-in-saml-authentication-callback","title":"Directus open redirect in SAML authentication","severity":"low","exploited":false,"published_at":"2026-01-06T19:22:38+00:00","url":"https://junglewise.ai/threats/cve-2026-22032-directus-open-redirect-in-saml-authentication-callback"},{"cve":"CVE-2025-64746","cvss":3.1,"epss":0.0019,"slug":"cve-2025-64746-directus-improper-permission-handling-on-deleted-fields","title":"Directus improper permission handling on deleted fields","severity":"low","exploited":false,"published_at":"2025-11-14T21:45:15+00:00","url":"https://junglewise.ai/threats/cve-2025-64746-directus-improper-permission-handling-on-deleted-fields"},{"cve":"CVE-2025-64749","cvss":3.1,"epss":0.0033,"slug":"cve-2025-64749-directus-information-leakage-in-rest-api-error-messages","title":"Directus information leakage in REST API error messages","severity":"low","exploited":false,"published_at":"2025-11-13T23:07:31+00:00","url":"https://junglewise.ai/threats/cve-2025-64749-directus-information-leakage-in-rest-api-error-messages"},{"cve":"CVE-2025-64748","cvss":3.1,"epss":0.0028,"slug":"cve-2025-64748-directus-concealed-fields-information-disclosure-via-search","title":"Directus concealed fields information disclosure via search","severity":"low","exploited":false,"published_at":"2025-11-13T23:06:41+00:00","url":"https://junglewise.ai/threats/cve-2025-64748-directus-concealed-fields-information-disclosure-via-search"},{"cve":"CVE-2025-53889","cvss":3.1,"epss":0.0041,"slug":"cve-2025-53889-directus-missing-permission-checks-for-manual-trigger-flows","title":"Directus missing permission checks for manual trigger Flows","severity":"low","exploited":false,"published_at":"2025-07-15T15:36:59+00:00","url":"https://junglewise.ai/threats/cve-2025-53889-directus-missing-permission-checks-for-manual-trigger-flows"},{"cve":"CVE-2025-53886","cvss":3.1,"epss":0.004,"slug":"cve-2025-53886-directus-flows-webhook-trigger-token-exposure-in-logs","title":"Directus Flows WebHook trigger token exposure in logs","severity":"low","exploited":false,"published_at":"2025-07-15T15:28:26+00:00","url":"https://junglewise.ai/threats/cve-2025-53886-directus-flows-webhook-trigger-token-exposure-in-logs"},{"cve":"CVE-2025-30353","cvss":3.1,"epss":0.0051,"slug":"cve-2025-30353-directus-webhook-trigger-flows-sensitive-data-leak","title":"Directus webhook trigger flows sensitive data leak","severity":"low","exploited":false,"published_at":"2025-03-26T20:08:58+00:00","url":"https://junglewise.ai/threats/cve-2025-30353-directus-webhook-trigger-flows-sensitive-data-leak"},{"cve":"CVE-2025-30352","cvss":3.1,"epss":0.0036,"slug":"cve-2025-30352-directus-search-query-parameter-information-disclosure","title":"Directus search query parameter information disclosure","severity":"low","exploited":false,"published_at":"2025-03-26T18:44:23+00:00","url":"https://junglewise.ai/threats/cve-2025-30352-directus-search-query-parameter-information-disclosure"},{"cve":"CVE-2025-30351","cvss":3.1,"epss":0.0036,"slug":"cve-2025-30351-directus-suspended-user-session-token-bypass","title":"Directus suspended user session token bypass","severity":"low","exploited":false,"published_at":"2025-03-26T18:30:43+00:00","url":"https://junglewise.ai/threats/cve-2025-30351-directus-suspended-user-session-token-bypass"},{"cve":"CVE-2025-30350","cvss":3.1,"epss":0.0042,"slug":"cve-2025-30350-directus-s3-storage-socket-exhaustion-with-head-requests","title":"Directus S3 storage socket exhaustion with HEAD requests","severity":"low","exploited":false,"published_at":"2025-03-26T17:20:05+00:00","url":"https://junglewise.ai/threats/cve-2025-30350-directus-s3-storage-socket-exhaustion-with-head-requests"},{"cve":"CVE-2025-27089","cvss":3.1,"epss":0.0024,"slug":"cve-2025-27089-directus-authorization-bypass-in-overlapping-update-policies","title":"Directus authorization bypass in overlapping update policies","severity":"low","exploited":false,"published_at":"2025-02-19T17:46:27+00:00","url":"https://junglewise.ai/threats/cve-2025-27089-directus-authorization-bypass-in-overlapping-update-policies"},{"cve":"CVE-2024-6533","cvss":3.4,"epss":0.0038,"slug":"cve-2024-6533-directus-dom-based-xss-in-layout-options","title":"Directus DOM-based XSS in layout_options","severity":"low","exploited":false,"published_at":"2025-01-23T22:36:50+00:00","url":"https://junglewise.ai/threats/cve-2024-6533-directus-dom-based-xss-in-layout-options"},{"cve":"CVE-2024-54151","cvss":3.1,"epss":0.006,"slug":"cve-2024-54151-directus-unauthenticated-websocket-access-to-crud-operations","title":"Directus unauthenticated WebSocket access to CRUD operations","severity":"low","exploited":false,"published_at":"2024-12-09T20:40:54+00:00","url":"https://junglewise.ai/threats/cve-2024-54151-directus-unauthenticated-websocket-access-to-crud-operations"},{"cve":"CVE-2024-46990","cvss":3.1,"epss":0.0047,"slug":"cve-2024-46990-directus-ssrf-loopback-ip-filter-bypass","title":"Directus SSRF loopback IP filter bypass","severity":"low","exploited":false,"published_at":"2024-09-18T17:42:05+00:00","url":"https://junglewise.ai/threats/cve-2024-46990-directus-ssrf-loopback-ip-filter-bypass"},{"cve":"CVE-2024-45596","cvss":3.1,"epss":0.0066,"slug":"cve-2024-45596-directus-session-caching-vulnerability-in-openid-and-oauth2","title":"Directus session caching vulnerability in OpenID and OAuth2","severity":"low","exploited":false,"published_at":"2024-09-10T19:43:00+00:00","url":"https://junglewise.ai/threats/cve-2024-45596-directus-session-caching-vulnerability-in-openid-and-oauth2"},{"cve":"CVE-2024-6534","cvss":3.1,"slug":"cve-2024-6534-directus-idor-in-presets-allows-reassignment-to-other-users","title":"Directus IDOR in presets allows reassignment to other users","severity":"low","exploited":false,"published_at":"2024-08-27T19:54:29+00:00","url":"https://junglewise.ai/threats/cve-2024-6534-directus-idor-in-presets-allows-reassignment-to-other-users"},{"cve":"CVE-2024-39895","cvss":3.1,"epss":0.008,"slug":"cve-2024-39895-directus-graphql-field-duplication-denial-of-service","title":"Directus GraphQL field duplication denial of service","severity":"low","exploited":false,"published_at":"2024-07-08T18:41:00+00:00","url":"https://junglewise.ai/threats/cve-2024-39895-directus-graphql-field-duplication-denial-of-service"},{"cve":"CVE-2024-39701","cvss":3.1,"epss":0.0042,"slug":"cve-2024-39701-directus-incorrect-handling-of-in-filter","title":"Directus incorrect handling of _in filter","severity":"low","exploited":false,"published_at":"2024-07-08T18:37:54+00:00","url":"https://junglewise.ai/threats/cve-2024-39701-directus-incorrect-handling-of-in-filter"}],"vendor":{"hub":true,"name":"Directus","slug":"directus","url":"https://junglewise.ai/threats/vendors/directus"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-35408","cvss":8.7,"epss":0.0019,"slug":"cve-2026-35408-directus-account-takeover-via-missing-coop-header-in-sso-login","title":"Directus account takeover via missing COOP header in SSO login","severity":"high","exploited":false,"published_at":"2026-04-06T22:16:21.557+00:00","url":"https://junglewise.ai/threats/cve-2026-35408-directus-account-takeover-via-missing-coop-header-in-sso-login"},{"cve":"CVE-2026-61836","cvss":8.6,"epss":0.0047,"slug":"cve-2026-61836-directus-authorization-bypass-via-unsegmented-response-cache-key","title":"Directus authorization bypass via unsegmented response cache key","severity":"high","exploited":false,"published_at":"2026-07-15T15:16:48.603+00:00","url":"https://junglewise.ai/threats/cve-2026-61836-directus-authorization-bypass-via-unsegmented-response-cache-key"},{"cve":"CVE-2026-35442","cvss":8.1,"epss":0.0043,"slug":"cve-2026-35442-directus-sensitive-information-disclosure-via-aggregate-queries","title":"Directus sensitive information disclosure via aggregate queries","severity":"high","exploited":false,"published_at":"2026-04-06T22:16:22.853+00:00","url":"https://junglewise.ai/threats/cve-2026-35442-directus-sensitive-information-disclosure-via-aggregate-queries"},{"cve":"CVE-2026-61835","cvss":7.7,"epss":0.0041,"slug":"cve-2026-61835-directus-ssrf-bypass-in-file-import-via-0-0-0-0-address","title":"Directus SSRF bypass in file import via 0.0.0.0 address","severity":"high","exploited":false,"published_at":"2026-07-15T15:16:48.47+00:00","url":"https://junglewise.ai/threats/cve-2026-61835-directus-ssrf-bypass-in-file-import-via-0-0-0-0-address"},{"cve":"CVE-2026-35410","cvss":6.1,"epss":0.0032,"slug":"cve-2026-35410-directus-open-redirect-in-login-redirection-logic","title":"Directus open redirect in login redirection logic","severity":"medium","exploited":false,"published_at":"2026-04-06T22:16:22.097+00:00","url":"https://junglewise.ai/threats/cve-2026-35410-directus-open-redirect-in-login-redirection-logic"},{"cve":"CVE-2024-6533","cvss":3.4,"epss":0.0038,"slug":"cve-2024-6533-directus-dom-based-xss-in-layout-options","title":"Directus DOM-based XSS in layout_options","severity":"low","exploited":false,"published_at":"2025-01-23T22:36:50+00:00","url":"https://junglewise.ai/threats/cve-2024-6533-directus-dom-based-xss-in-layout-options"},{"cve":"CVE-2023-26492","cvss":3.1,"epss":0.0096,"slug":"cve-2023-26492-directus-server-side-request-forgery-on-file-import","title":"Directus server-side request forgery on file import","severity":"low","exploited":false,"published_at":"2023-03-03T23:07:35+00:00","url":"https://junglewise.ai/threats/cve-2023-26492-directus-server-side-request-forgery-on-file-import"},{"cve":"CVE-2022-36031","cvss":3.1,"epss":0.0095,"slug":"cve-2022-36031-directus-unhandled-exception-on-illegal-filename-disk-value","title":"Directus unhandled exception on illegal filename_disk value","severity":"low","exploited":false,"published_at":"2022-08-30T20:18:48+00:00","url":"https://junglewise.ai/threats/cve-2022-36031-directus-unhandled-exception-on-illegal-filename-disk-value"},{"cve":"CVE-2022-26969","cvss":3.1,"epss":0.0092,"slug":"cve-2022-26969-directus-insecure-default-cors-configuration","title":"Directus insecure default CORS configuration","severity":"low","exploited":false,"published_at":"2022-04-05T18:31:22+00:00","url":"https://junglewise.ai/threats/cve-2022-26969-directus-insecure-default-cors-configuration"},{"cve":"CVE-2022-23080","cvss":3.1,"epss":0.0083,"slug":"cve-2022-23080-directus-server-side-request-forgery-in-media-upload","title":"Directus server-side request forgery in media upload","severity":"low","exploited":false,"published_at":"2022-06-23T00:00:33+00:00","url":"https://junglewise.ai/threats/cve-2022-23080-directus-server-side-request-forgery-in-media-upload"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[]}