VYPR

DHIS2

by dhis2

CVEs (13)

  • CVE-2021-32704HigJun 24, 2021
    risk 0.55cvss 8.5epss 0.01

    DHIS 2 is an information system for data capture, management, validation, analytics and visualization. A SQL injection security vulnerability has been found in specific versions of DHIS2. This vulnerability affects the /api/trackedEntityInstances API endpoint in DHIS2 versions…

  • CVE-2021-41187HigNov 1, 2021
    risk 0.53cvss 8.1epss 0.01

    DHIS 2 is an information system for data capture, management, validation, analytics and visualization. A SQL injection security vulnerability has been found in specific versions of DHIS2. This vulnerability affects the API endpoints for /api/trackedEntityInstances and api/events…

  • CVE-2023-31138HigMay 9, 2023
    risk 0.46cvss 7.1epss 0.01

    DHIS2 Core contains the service layer and Web API for DHIS2, an information system for data capture. Starting in the 2.36 branch and prior to versions 2.37.9.1, 2.38.3.1, and 2.39.1.2, using object model traversal in the payload of a PATCH request, authenticated users with write…

  • CVE-2022-41948MedDec 8, 2022
    risk 0.44cvss 6.7epss 0.01

    DHIS 2 is an open source information system for data capture, management, validation, analytics and visualization. Affected versions are subject to a privilege escalation vulnerability. A DHIS2 user with authority to manage users can assign superuser privileges to themself by…

  • CVE-2023-32060MedMay 9, 2023
    risk 0.42cvss 6.5epss 0.01

    DHIS2 Core contains the service layer and Web API for DHIS2, an information system for data capture. Starting in the 2.35 branch and prior to versions 2.36.13, 2.37.8, 2.38.2, and 2.39.0, when the Category Option Combination Sharing settings are configured to control access to…

  • CVE-2022-41947MedDec 8, 2022
    risk 0.35cvss 5.4epss 0.00

    DHIS 2 is an open source information system for data capture, management, validation, analytics and visualization. Through various features of DHIS2, an authenticated user may be able to upload a file which includes embedded javascript. The user could then potentially trick…

  • CVE-2023-31139MedMay 9, 2023
    risk 0.28cvss 4.3epss 0.01

    DHIS2 Core contains the service layer and Web API for DHIS2, an information system for data capture. Starting in the 2.37 branch and prior to versions 2.37.9.1, 2.38.3.1, and 2.39.1.2, Personal Access Tokens (PATs) generate unrestricted session cookies. This may lead to a bypass…

  • CVE-2026-55084HigJul 21, 2026
    risk 0.00cvss 8.8epss 0.00

    DHIS2 is a flexible information system for data capture, management, validation, analytics and visualization. A SQL injection vulnerability was identified in the SqlView API endpoint of the DHIS2 application in the `filter` parameter used by the…

  • CVE-2026-55082HigJul 21, 2026
    risk 0.00cvss epss 0.01

    DHIS2 is a flexible information system for data capture, management, validation, analytics and visualization. DHIS2 SQL View data endpoints allowed authenticated users with SQL View access to provide crafted filter values that were interpolated into generated SQL. An…

  • CVE-2026-55081HigJul 21, 2026
    risk 0.00cvss epss 0.00

    DHIS2 is a flexible information system for data capture, management, validation, analytics and visualization. The DHIS2 OpenAPI HTML endpoint reflected values from the `scope` query parameter into the generated HTML document without sufficient sanitization. A crafted `scope`…

  • CVE-2022-41949MedDec 8, 2022
    risk 0.00cvss 5.0epss 0.00

    DHIS 2 is an open source information system for data capture, management, validation, analytics and visualization. In affected versions an authenticated DHIS2 user can craft a request to DHIS2 to instruct the server to make requests to external resources (like third party…

  • CVE-2022-24848HigJun 1, 2022
    risk 0.00cvss 8.8epss 0.01

    DHIS2 is an information system for data capture, management, validation, analytics and visualization. A SQL injection security vulnerability affects the `/api/programs/orgUnits?programs=` API endpoint in DHIS2 versions prior to 2.36.10.1 and 2.37.6.1. The system is vulnerable to…

  • CVE-2021-39179HigOct 29, 2021
    risk 0.00cvss 8.8epss 0.02

    DHIS 2 is an information system for data capture, management, validation, analytics and visualization. A SQL Injection vulnerability in the Tracker component in DHIS2 Server allows authenticated remote attackers to execute arbitrary SQL commands via unspecified vectors. This…