12 Total advisories
12 Vulnerabilities
0 Malware
Dependency scanning
Check whether @directus/api is in your codebase
Corgea flags malicious and compromised dependencies with reachability analysis, so you fix the packages that actually run in your application instead of working through the whole lockfile.
Vulnerabilities
MEDIUM 5.3
CVE-2026-26185
Directus Vulnerable to User Enumeration via Password Reset Timing Attack
MEDIUM 4.3
CVE-2026-22032
Directus has open redirect in SAML
HIGH 7.4
CVE-2024-45596
Session is cached for OpenID and OAuth2 if `redirect` is not used
MEDIUM 4.3
CVE-2025-64749
Directus Vulnerable to Information Leakage in Existing Collections
MEDIUM 6.5
CVE-2025-64748
Directus's conceal fields are searchable if read permissions enabled
CRITICAL 9.3
CVE-2025-55746
Directus allows unauthenticated file upload and file modification due to lacking input sanitization
LOW 3.5
CVE-2025-30351
Suspended Directus user can continue to use session token to access API
MEDIUM 4.2
CVE-2024-47822
Directus inserts access token from query string into logs
MEDIUM 5.4
CVE-2025-27089
Directus allows updates to non-allowed fields due to overlapping policies
HIGH 7.5
CVE-2024-54151
Directus allows unauthenticated access to WebSocket events and operations
MEDIUM 5.0
CVE-2024-46990
Directus vulnerable to SSRF Loopback IP filter bypass
MEDIUM 5.0
CVE-2024-39699
Directus Blind SSRF On File Import
Browse more npm advisories
Learn What is SAST?
Static Application Security Testing finds vulnerabilities like this one in source code before it ships. Read the guide →
Ready to move
Start Securing
Free, no credit card | First findings in minutes