VendorsInternet2grouperall versions
Vulnerabilities

Internet2 Grouper

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2025-59714
In Internet2 Grouper 5.17.1 before 5.20.5, group admins who are not Grouper sysadmins can configure loader jobs.
Published 2025-09-19 · Analyzed
6.5EPSS 0.003
CVE-2018-19794
Cross-site scripting (XSS) vulnerability in UiV2Public.index in Internet2 Grouper 2.2 and 2.3 allows remote attackers to inject arbitrary web script or HTML via the code parameter.
Published 2018-12-03 · Modified
6.1EPSS 0.011