Known vulnerabilities in Apache CXF 3.1.9

Software: Apache CXF
Version: 3.1.9
Software CPE: cpe:2.3:a:apache_foundation:apache_cxf:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache CXF version 3.1.9 Apache CXF 3.1.9 is affected by 9 vulnerabilities: 7 medium, 2 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132323 - Improper Access Control
CVE-2026-44417
CWE-284 Medium
No
No
3.6.11, 4.1.6, 4.2.1 26.05.2026 SB2026052675
#VU132322 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-44618
CWE-611 Medium
No
No
3.6.11, 4.1.6, 4.2.1 26.05.2026 SB2026052675
#VU132321 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2026-44930
CWE-90 Medium
No
No
3.6.11, 4.1.6, 4.2.1 26.05.2026 SB2026052675
#VU97458 - Improper input validation
CVE-2024-32007
CWE-20 Medium
No
No
3.5.9, 3.6.4, 4.0.5 18.09.2024 SB2024091810
SB2024091815
SB2024100249
and 10 more
#VU97457 - Server-Side Request Forgery (SSRF)
CVE-2024-29736
CWE-918 Medium
No
No
3.5.9, 3.6.4, 4.0.5 18.09.2024 SB2024091810
SB2024100249
SB20241015142
and 6 more
#VU22577 - Resource Management Errors
CVE-2019-12406
CWE-399 Medium
No
No
3.2.11, 3.3.4 07.11.2019 SB2019110708
SB2020073033
SB2022101121
and 4 more
#VU22576 - Improper Authentication
CVE-2019-12419
CWE-287 Medium
No
No
3.2.11, 3.3.4 07.11.2019 SB2019110708
SB2020041458
SB20200114138
#VU13523 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2018-8039
CWE-300 Low
No
No
3.1.16, 3.2.5 28.06.2018 SB2018062910
SB2019021223
SB2020042115
and 11 more
#VU11285 - Data Handling
CVE-2017-12624
CWE-19 Low
No
No
- 27.03.2018 SB2017111431
SB2018072004
SB2018110715
and 5 more