{"schema_version":1,"title":"Erudika vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 5 vulnerabilities in Erudika: 0 in the last 7 days and 2 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-54677, was published on 17 September 2026. 1 technology has a page of its own.","url":"https://junglewise.ai/threats/vendors/erudika","json_url":"https://junglewise.ai/threats/vendors/erudika.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/erudika","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":0,"all_time":5,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":2,"last_90_days":2,"last_365_days":5},"latest":[{"cve":"CVE-2026-54677","cvss":6.5,"epss":0.0038,"slug":"cve-2026-54677-erudika-scoold-privilege-escalation-in-private-spaces","title":"Erudika Scoold privilege escalation in private spaces","severity":"medium","exploited":false,"published_at":"2026-09-17T18:16:47.88+00:00","url":"https://junglewise.ai/threats/cve-2026-54677-erudika-scoold-privilege-escalation-in-private-spaces"},{"cve":"CVE-2026-54676","cvss":6.5,"epss":0.004,"slug":"cve-2026-54676-scoold-api-authorization-bypass-in-question-replies","title":"Scoold API authorization bypass in question replies","severity":"medium","exploited":false,"published_at":"2026-09-17T18:16:47.73+00:00","url":"https://junglewise.ai/threats/cve-2026-54676-scoold-api-authorization-bypass-in-question-replies"},{"cve":"CVE-2026-42176","cvss":6.7,"slug":"cve-2026-42176-erudika-scoold-privilege-escalation-via-configuration-overwrite","title":"Erudika Scoold privilege escalation via configuration overwrite","severity":"medium","exploited":false,"published_at":"2026-05-08T20:16:30.873+00:00","url":"https://junglewise.ai/threats/cve-2026-42176-erudika-scoold-privilege-escalation-via-configuration-overwrite"},{"cve":"CVE-2026-39354","cvss":6.5,"epss":0.0021,"slug":"cve-2026-39354-erudika-scoold-authorization-bypass-in-question-creation","title":"Erudika Scoold authorization bypass in question creation","severity":"medium","exploited":false,"published_at":"2026-04-07T19:16:46.357+00:00","url":"https://junglewise.ai/threats/cve-2026-39354-erudika-scoold-authorization-bypass-in-question-creation"},{"cve":"CVE-2026-34832","cvss":6.5,"epss":0.003,"slug":"cve-2026-34832-erudika-scoold-idor-in-feedback-deletion","title":"Erudika Scoold IDOR in feedback deletion","severity":"medium","exploited":false,"published_at":"2026-04-02T20:16:27.04+00:00","url":"https://junglewise.ai/threats/cve-2026-34832-erudika-scoold-idor-in-feedback-deletion"}],"vendor":{"hub":true,"name":"Erudika","slug":"erudika","homepage":"https://erudika.com/","description":"Erudika is a software company specializing in identity management and knowledge-sharing platforms.","url":"https://junglewise.ai/threats/vendors/erudika"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-42176","cvss":6.7,"slug":"cve-2026-42176-erudika-scoold-privilege-escalation-via-configuration-overwrite","title":"Erudika Scoold privilege escalation via configuration overwrite","severity":"medium","exploited":false,"published_at":"2026-05-08T20:16:30.873+00:00","url":"https://junglewise.ai/threats/cve-2026-42176-erudika-scoold-privilege-escalation-via-configuration-overwrite"},{"cve":"CVE-2026-54676","cvss":6.5,"epss":0.004,"slug":"cve-2026-54676-scoold-api-authorization-bypass-in-question-replies","title":"Scoold API authorization bypass in question replies","severity":"medium","exploited":false,"published_at":"2026-09-17T18:16:47.73+00:00","url":"https://junglewise.ai/threats/cve-2026-54676-scoold-api-authorization-bypass-in-question-replies"},{"cve":"CVE-2026-54677","cvss":6.5,"epss":0.0038,"slug":"cve-2026-54677-erudika-scoold-privilege-escalation-in-private-spaces","title":"Erudika Scoold privilege escalation in private spaces","severity":"medium","exploited":false,"published_at":"2026-09-17T18:16:47.88+00:00","url":"https://junglewise.ai/threats/cve-2026-54677-erudika-scoold-privilege-escalation-in-private-spaces"},{"cve":"CVE-2026-34832","cvss":6.5,"epss":0.003,"slug":"cve-2026-34832-erudika-scoold-idor-in-feedback-deletion","title":"Erudika Scoold IDOR in feedback deletion","severity":"medium","exploited":false,"published_at":"2026-04-02T20:16:27.04+00:00","url":"https://junglewise.ai/threats/cve-2026-34832-erudika-scoold-idor-in-feedback-deletion"},{"cve":"CVE-2026-39354","cvss":6.5,"epss":0.0021,"slug":"cve-2026-39354-erudika-scoold-authorization-bypass-in-question-creation","title":"Erudika Scoold authorization bypass in question creation","severity":"medium","exploited":false,"published_at":"2026-04-07T19:16:46.357+00:00","url":"https://junglewise.ai/threats/cve-2026-39354-erudika-scoold-authorization-bypass-in-question-creation"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"Erudika Scoold","slug":"scoold","vulnerabilities":5,"url":"https://junglewise.ai/threats/technologies/scoold"}]}