Critical severity9.6NVD Advisory· Published Jan 9, 2025· Updated Jun 17, 2026
CVE-2024-55224
CVE-2024-55224
Description
An HTML injection vulnerability in Vaultwarden prior to v1.32.5 allows attackers to execute arbitrary code via injecting a crafted payload into the username field of an e-mail message.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
vaultwardencrates.io | < 1.32.5 | 1.32.5 |
Affected products
3Patches
Vulnerability mechanics
References
6- insinuator.net/2024/11/vulnerability-disclosure-authentication-bypass-in-vaultwarden-versions-1-32-5/nvdExploitThird Party Advisory
- github.com/advisories/GHSA-g5x8-v2ch-gj2gghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2024-55224ghsaADVISORY
- github.com/dani-garcia/vaultwarden/releases/tag/1.32.4nvdRelease NotesWEB
- github.com/dani-garcia/vaultwarden/releases/tag/1.32.5nvdRelease NotesWEB
- insinuator.net/2024/11/vulnerability-disclosure-authentication-bypass-in-vaultwarden-versions-1-32-5ghsaWEB
News mentions
0No linked articles in our index yet.