VendorsRails Admin Projectrails_adminany version
Vulnerabilities

Rails Admin Project Rails Admin any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2016-10522
rails_admin ruby gem <v1.1.1 is vulnerable to cross-site request forgery (CSRF) attacks. Non-GET methods were not validating CSRF tokens and, as a result, an attacker could hypothetically gain access to the application administrative endpoints exposed by the gem.
Published 2018-07-05 · Modified
8.8EPSS 0.010
CVE-2024-39308
RailsAdmin Cross-site Scripting vulnerability in the list view
Published 2024-07-08 · Modified
6.8EPSS 0.006
CVE-2020-36190
RailsAdmin (aka rails_admin) before 1.4.3 and 2.x before 2.0.2 allows XSS via nested forms.
Published 2021-01-12 · Modified
6.1EPSS 0.013