SaltStack Salt Command Injection in netapi ssh client Oct 22, 2025 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.3.8ECOSYSTEM: introduced 2016.11.0; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; fixed 2018.3.5
Fixed versions: 2015.8.13, 2016.3.8, 2016.11.10, 2017.7.8, 2018.3.5, 2019.2.6, 3000.4, 3001.2, 3002.1, 2015.8.10, 2016.3.4, 2016.3.6, 2016.11.3, 2016.11.6, 2017.7.4, 2019.2.5, 3000.3
SaltStack Salt Unauthenticated Remote Code Execution Oct 26, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2019.2.4ECOSYSTEM: introduced 3000; fixed 3000.2ECOSYSTEM: introduced 0; fixed 2019.2.4; introduced 3000; fixed 3000.2
Fixed versions: 2019.2.4, 3000.2
SaltStack Salt is vulnerable Arbitrary Directory Access Oct 22, 2025 Affected range
ECOSYSTEM: introduced 0; fixed 2019.2.4ECOSYSTEM: introduced 3000; fixed 3000.2ECOSYSTEM: introduced 0; fixed 2019.2.4; introduced 3000; fixed 3000.2
Fixed versions: 2019.2.4, 3000.2
SaltStack Salt Directory traversal vulnerability in minion id validation Jul 9, 2026 Affected range
ECOSYSTEM: introduced 0; fixed 2016.11.7ECOSYSTEM: introduced 2017.7.0; fixed 2017.7.1ECOSYSTEM: introduced 0; fixed 2016.11.7; introduced 2017.7; fixed 2017.7.1
Fixed versions: 2016.11.7, 2017.7.1
Salt vulnerable to directory traversal attack in file receiving method Jun 29, 2026 Affected range
ECOSYSTEM: introduced 3007.0rc1; fixed 3007.4ECOSYSTEM: introduced 3006.0rc1; fixed 3006.12ECOSYSTEM: introduced 3006.0rc1; fixed 3006.12; introduced 3007.0rc1; fixed 3007.4
Fixed versions: 3007.4, 3006.12
SaltStack Salt allows compromised salt-minions to impersonate the salt-master Dec 6, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2016.3.6
Fixed versions: 2016.3.6
SaltStack Salt Directory Traversal vulnerability Oct 26, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.11.5ECOSYSTEM: introduced 2016.11.7; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; last affected 2018.3.5
Fixed versions: 2015.8.13, 2016.11.5, 2016.11.10, 2017.7.8, 2019.2.8, 3000.7, 3001.5, 3002.3, 2015.8.10, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2019.2.0rc1, 2019.2.5, 3000.6, 3001.4, 3002.5
SaltStack Salt SQL Injection vulnerability in mysql.user_chpass function Oct 25, 2024 Affected range
ECOSYSTEM: introduced 2018.3.0; fixed 2018.3.4ECOSYSTEM: introduced 0; fixed 2018.3.4
Fixed versions: 2018.3.4
SaltStack Salt Remote command execution and incorrect access control when using salt-api Oct 23, 2024 Affected range
ECOSYSTEM: introduced 2017.7.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.3.0; fixed 2018.3.3ECOSYSTEM: introduced 2016.11.0; fixed 2016.11.10ECOSYSTEM: introduced 2018.3.0; fixed 2018.3.3; introduced 0; fixed 2017.7.8
Fixed versions: 2017.7.8, 2018.3.3, 2016.11.10
SaltStack Salt is vulnerable to shell injection via ProxyCommand argument Oct 23, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.11.5ECOSYSTEM: introduced 2016.11.7; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; last affected 2018.3.5
Fixed versions: 2015.8.13, 2016.11.5, 2016.11.10, 2017.7.8, 2019.2.8, 3000.7, 3001.5, 3002.3, 2015.8.10, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2019.2.0rc1, 2019.2.5, 3000.6, 3001.4, 3002.5
SaltStack Salt Server Side Template Injection Oct 23, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.11.5ECOSYSTEM: introduced 2016.11.7; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; last affected 2018.3.5
Fixed versions: 2015.8.13, 2016.11.5, 2016.11.10, 2017.7.8, 2019.2.8, 3000.7, 3001.5, 3002.5, 2015.8.10, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2019.2.0rc1, 2019.2.5, 3000.6, 3001.4
SaltStack Salt Improper Authentication vulnerability Oct 23, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.11.5ECOSYSTEM: introduced 2016.11.7; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; last affected 2018.3.5
Fixed versions: 2015.8.13, 2016.11.5, 2016.11.10, 2017.7.8, 2019.2.8, 3000.7, 3001.5, 3002.3, 2015.8.10, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2019.2.0rc1, 2019.2.5, 3000.6, 3001.4, 3002.5
SaltStack Salt eauth tokens can be used once after expiration Oct 23, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.11.5ECOSYSTEM: introduced 2016.11.7; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; last affected 2018.3.5
Fixed versions: 2015.8.13, 2016.11.5, 2016.11.10, 2017.7.8, 3000.7, 3001.5, 3002.3, 2019.2.8, 2015.8.10, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2019.2.0rc1, 2019.2.5, 3000.6, 3001.4, 3002.5
SaltStack Salt command injection in the Salt-API when using the Salt-SSH client Oct 23, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.11.5ECOSYSTEM: introduced 2016.11.7; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; last affected 2018.3.5
Fixed versions: 2015.8.13, 2016.11.5, 2016.11.10, 2017.7.8, 2019.2.8, 3000.7, 3001.5, 3002.3, 2015.8.10, 2016.3.4, 2016.3.6, 2016.3.8, 2016.11.3, 2019.2.0rc1, 2019.2.5, 3000.6, 3001.4, 3002.5
SaltStack Salt is vulnerable to command injection Oct 22, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2019.2.3ECOSYSTEM: introduced 0; fixed 2019.2.1
Fixed versions: 2019.2.3, 2019.2.1
SaltStack Salt Improper Validation of eauth credentials and tokens in salt-netapi Oct 22, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.13ECOSYSTEM: introduced 2016.3.0; fixed 2016.3.8ECOSYSTEM: introduced 2016.11.0; fixed 2016.11.10ECOSYSTEM: introduced 2017.5.0; fixed 2017.7.8ECOSYSTEM: introduced 2018.2.0; fixed 2018.3.5
Fixed versions: 2015.8.13, 2016.3.8, 2016.11.10, 2017.7.8, 2018.3.5, 2019.2.7, 3000.5, 3001.3, 3002.1, 2015.8.10, 2016.3.4, 2016.3.6, 2016.11.3, 2016.11.6, 2017.7.4, 2019.2.5, 3000.3
salt password information leaked in debug logs Oct 21, 2024 Affected range
ECOSYSTEM: introduced 2015.5; fixed 2015.5.6ECOSYSTEM: introduced 2015.8; fixed 2015.8.1GIT: introduced 0; fixed c0689e32154c41f59840ae10ffc5fbfa30618710ECOSYSTEM: introduced 2015.5; fixed 2015.5.6; introduced 2015.8; fixed 2015.8.1
Fixed versions: 2015.5.6, 2015.8.1, c0689e32154c41f59840ae10ffc5fbfa30618710
Salt allows deleted minions to read or write to minions with the same id Oct 21, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2015.8.11
Fixed versions: 2015.8.11
SaltStack Salt Directory traversal vulnerability in minion id validation Oct 21, 2024 Affected range
ECOSYSTEM: introduced 0; fixed 2016.3.8ECOSYSTEM: introduced 2016.11.0; fixed 2016.11.8ECOSYSTEM: introduced 2017.7.0; fixed 2017.7.2GIT: introduced 0; fixed 80d90307b07b3703428ecbb7c8bb468e28a9ae6dECOSYSTEM: introduced 0; fixed 2016.3.8; introduced 2016.11; fixed 2016.11.8; introduced 2017.7; fixed 2017.7.2
Fixed versions: 2016.3.8, 2016.11.8, 2017.7.2, 80d90307b07b3703428ecbb7c8bb468e28a9ae6d
Salt vulnerable to arbitrary event injection Jul 7, 2026 Affected range
ECOSYSTEM: introduced 3006.0rc1; fixed 3006.12ECOSYSTEM: introduced 3007.0rc1; fixed 3007.4ECOSYSTEM: introduced 3006.0rc1; fixed 3006.12; introduced 3007.0rc1; fixed 3007.4
Fixed versions: 3006.12, 3007.4
Path traversal in saltstack Jul 7, 2026 Affected range
ECOSYSTEM: introduced 0; fixed 3005.5ECOSYSTEM: introduced 3006.0; fixed 3006.6ECOSYSTEM: introduced 0; fixed 3005.5; introduced 3006.0; fixed 3006.6
Fixed versions: 3005.5, 3006.6
Salt junos Module Vulnerable to Code Injection via Specially Crafted YAML Payload Jul 7, 2026 Affected range
ECOSYSTEM: introduced 0; fixed 3006.17
Fixed versions: 3006.17
Salt has minion event bus authorization bypass vulnerability Jul 7, 2026 Affected range
ECOSYSTEM: introduced 3007.0; fixed 3007.4ECOSYSTEM: introduced 3006.0; fixed 3006.12ECOSYSTEM: introduced 3006.0; fixed 3006.12; introduced 3007.0; fixed 3007.4
Fixed versions: 3007.4, 3006.12
Salt Authentication Protocol Version Downgrade Allows Minion Impersonation Jul 7, 2026 Affected range
ECOSYSTEM: introduced 3006.12; fixed 3006.17ECOSYSTEM: introduced 3007.4; fixed 3007.9ECOSYSTEM: introduced 3006.12; fixed 3006.17; introduced 3007.4; fixed 3007.9
Fixed versions: 3006.17, 3007.9
SaltStack RSA Key Generation allows remote users to decrypt communications Jul 6, 2026 Affected range
ECOSYSTEM: introduced 0; fixed 0.15.1
Fixed versions: 0.15.1
Show 44 more advisories GHSA-f2h7-4f84-8qrm SaltStack Salt Authentication Bypass when using the local_batch client from salt-api GHSA-fcr4-h6c4-rvvp Salt's on demand pillar functionality vulnerable to arbitrary command injections GHSA-r546-h3ff-q585 Salt vulnerable to directory traversal attack in minion file cache creation GHSA-989c-m532-p2hv Salt's worker process vulnerable to denial of service through file read operation PYSEC-2023-47 Buffer Overflow vulnerability in Saltstack v.3003 and before allows attacker to execute arbitrary code via the func variable in salt/salt/modules/status.py file. PYSEC-2013-13 Salt (aka SaltStack) before 0.17.1 allows remote attackers to execute arbitrary YAML code via unspecified vectors. NOTE: the vendor states that this might not be a vulnerability because the YAML to be loaded has already been determined to be safe.