actualbudget
Consumer Softwareunknown
Top products
Latest CVEs
The 8 most recently published vulnerabilities affecting actualbudget.
- CVE-2026-49229Actual: Disabled OpenID users keep access through existing session tokens8.3
- CVE-2026-50179Actual: CSV Formula Injection in Transaction Export via Imported Payee/Notes Fields4.2
- CVE-2026-46700Actual: Missing authorization on GET /secret/:name allows non-admin OpenID users to enumerate admin-configured bank-sync secrets4.3
- CVE-2026-46672Actual: CSV Formula Injection in `@actual-app/cli` `--format csv` Output via Custom `escapeCsv` Helper4.6
- CVE-2026-33318Actual has Privilege Escalation via 'change-password' Endpoint on OpenID-Migrated Servers8.8
- CVE-2026-3089Actual Sync Server 26.2.1 - Authenticated Path Traversal6.5
- CVE-2026-27638ActualBudget missing authorization in sync endpoints allows cross-user budget file access in multi-user mode7.1
- CVE-2026-27584ActualBudget server is Missing Authentication for SimpleFIN and Pluggy AI bank sync endpoints7.5