VYPR
Vendor

Microrealestate

Products
1
CVEs
5
Across products
5
Status
Private

Products

1

Recent CVEs

5
  • CVE-2026-57871Jul 7, 2026
    risk 0.00cvss epss 0.00

    Relative path traversal vulnerability in MicroRealEstate file upload functionality allows attackers to potentially overwrite system files. This issue affects MicroRealEstate: through 1.0.0-alpha3.

  • CVE-2026-57870Jul 7, 2026
    risk 0.00cvss epss 0.00

    Broken object-level access control on the Template API in MicroRealEstate allows attackers to retrieve document templates used by other organizations without authorization. This issue affects MicroRealEstate: through 1.0.0-alpha3.

  • CVE-2026-57869Jul 7, 2026
    risk 0.00cvss epss 0.00

    Broken object-level access controls and the use of a deterministic pattern during random ID generation in MicroRealEstate allows attackers to access documents uploaded by landlords or tenants without authorization. This issue affects MicroRealEstate: through 1.0.0-alpha3.

  • CVE-2026-57868Jul 7, 2026
    risk 0.00cvss epss 0.00

    MicroRealEstate is affected by broken object-level access controls in PDF generator functionality. This issue affects MicroRealEstate: through 1.0.0-alpha3.

  • CVE-2026-57867Jul 7, 2026
    risk 0.00cvss epss 0.00

    MicroRealEstate allows adversaries to bypass authentication due to a lack of token state management. This would permit adversaries targeting MicroRealEstate deployments to brute-force One-Time Passwords (OTP) to log in as any user. This issue affects MicroRealEstate: through…