Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-33213

Redash is a package for data visualization and sharing. From 5.0.2 to 26.3.0, the get_next_path() function in Redash's authentication module stripped the scheme and netloc from user-supplied next parameters but did not normalize multiple leading slashes, allowing a crafted login URL such as /login?next=////evil.com to redirect users to an external attacker-controlled site after authentication.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 23.6%
CVSS Severity
CVSS v3 Score 6.1
Products affected by CVE-2026-33213
  • Redash » Redash » Version: 10.0.0
    cpe:2.3:a:redash:redash:10.0.0
  • Redash » Redash » Version: 10.1.0
    cpe:2.3:a:redash:redash:10.1.0
  • Redash » Redash » Version: 23.09.0
    cpe:2.3:a:redash:redash:23.09.0
  • Redash » Redash » Version: 23.10.0
    cpe:2.3:a:redash:redash:23.10.0
  • Redash » Redash » Version: 23.11.0
    cpe:2.3:a:redash:redash:23.11.0
  • Redash » Redash » Version: 23.12.0
    cpe:2.3:a:redash:redash:23.12.0
  • Redash » Redash » Version: 24.01.0
    cpe:2.3:a:redash:redash:24.01.0
  • Redash » Redash » Version: 24.02.0
    cpe:2.3:a:redash:redash:24.02.0
  • Redash » Redash » Version: 24.03.0
    cpe:2.3:a:redash:redash:24.03.0
  • Redash » Redash » Version: 24.04.0
    cpe:2.3:a:redash:redash:24.04.0
  • Redash » Redash » Version: 24.05.0
    cpe:2.3:a:redash:redash:24.05.0
  • Redash » Redash » Version: 24.06.0
    cpe:2.3:a:redash:redash:24.06.0
  • Redash » Redash » Version: 24.07.0
    cpe:2.3:a:redash:redash:24.07.0
  • Redash » Redash » Version: 24.08.0
    cpe:2.3:a:redash:redash:24.08.0
  • Redash » Redash » Version: 24.08.1
    cpe:2.3:a:redash:redash:24.08.1
  • Redash » Redash » Version: 24.09.0
    cpe:2.3:a:redash:redash:24.09.0
  • Redash » Redash » Version: 24.10.0
    cpe:2.3:a:redash:redash:24.10.0
  • Redash » Redash » Version: 24.11.0
    cpe:2.3:a:redash:redash:24.11.0
  • Redash » Redash » Version: 24.12.0
    cpe:2.3:a:redash:redash:24.12.0
  • Redash » Redash » Version: 25.01.0
    cpe:2.3:a:redash:redash:25.01.0
  • Redash » Redash » Version: 25.02.0
    cpe:2.3:a:redash:redash:25.02.0
  • Redash » Redash » Version: 25.03.0
    cpe:2.3:a:redash:redash:25.03.0
  • Redash » Redash » Version: 25.04.0
    cpe:2.3:a:redash:redash:25.04.0
  • Redash » Redash » Version: 25.05.0
    cpe:2.3:a:redash:redash:25.05.0
  • Redash » Redash » Version: 25.06.0
    cpe:2.3:a:redash:redash:25.06.0
  • Redash » Redash » Version: 25.07.0
    cpe:2.3:a:redash:redash:25.07.0
  • Redash » Redash » Version: 25.08.0
    cpe:2.3:a:redash:redash:25.08.0
  • Redash » Redash » Version: 25.09.0
    cpe:2.3:a:redash:redash:25.09.0
  • Redash » Redash » Version: 25.10.0
    cpe:2.3:a:redash:redash:25.10.0
  • Redash » Redash » Version: 25.11.0
    cpe:2.3:a:redash:redash:25.11.0
  • Redash » Redash » Version: 25.12.0
    cpe:2.3:a:redash:redash:25.12.0
  • Redash » Redash » Version: 26.01.0
    cpe:2.3:a:redash:redash:26.01.0
  • Redash » Redash » Version: 26.02.0
    cpe:2.3:a:redash:redash:26.02.0
  • Redash » Redash » Version: 26.03.0
    cpe:2.3:a:redash:redash:26.03.0
  • Redash » Redash » Version: 5.0.2
    cpe:2.3:a:redash:redash:5.0.2
  • Redash » Redash » Version: 6.0.0
    cpe:2.3:a:redash:redash:6.0.0
  • Redash » Redash » Version: 7.0.0
    cpe:2.3:a:redash:redash:7.0.0
  • Redash » Redash » Version: 8.0.0
    cpe:2.3:a:redash:redash:8.0.0
  • Redash » Redash » Version: 9.0.0
    cpe:2.3:a:redash:redash:9.0.0


Contact Us

Shodan ® - All rights reserved