Known vulnerabilities in Apache Pulsar 2.10.0

Software: Apache Pulsar
Version: 2.10.0
Software CPE: cpe:2.3:a:apache_foundation:pulsar:*:*:*:*:*:*:*:*
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache Pulsar version 2.10.0 Apache Pulsar 2.10.0 is affected by 10 vulnerabilities: 1 high, 9 medium Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88111 - Improper Authorization
CVE-2024-29834
CWE-285 Medium
No
No
3.0.4, 3.2.2 04.04.2024 SB2024040402
SB2024082798
#VU87566 - Improper Access Control
CVE-2024-28098
CWE-284 Medium
No
No
2.10.6, 2.11.4, 3.0.3, 3.1.3, 3.2.1 15.03.2024 SB2024031528
SB2024082798
#VU87565 - Server-Side Request Forgery (SSRF)
CVE-2024-27894
CWE-918 Medium
No
No
2.10.6, 2.11.4, 3.0.3, 3.1.3, 3.2.1 15.03.2024 SB2024031528
#VU87562 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-27317
CWE-22 Medium
No
No
2.10.6, 2.11.4, 3.0.3, 3.1.3, 3.2.1 15.03.2024 SB2024031528
#VU87560 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-27135
CWE-94 Medium
No
No
2.10.6, 2.11.4, 3.0.3, 3.1.3, 3.2.1 15.03.2024 SB2024031528
#VU87558 - Missing Authorization
CVE-2022-34321
CWE-862 Medium
No
No
2.10.6, 2.11.3, 3.0.2, 3.1.1 15.03.2024 SB2024031527
#VU86330 - Observable discrepancy
CVE-2023-51437
CWE-203 High
No
No
2.11.3, 3.0.2, 3.1.1 12.02.2024 SB2024021210
SB2024032909
#VU67595 - Improper Certificate Validation
CVE-2022-33683
CWE-295 Medium
No
No
2.7.5, 2.8.4, 2.9.3, 2.10.1 22.09.2022 SB2022092246
#VU67594 - Improper Validation of Certificate with Host Mismatch
CVE-2022-33682
CWE-297 Medium
No
No
2.7.5, 2.8.4, 2.9.3, 2.10.1 22.09.2022 SB2022092246
#VU67593 - Improper Validation of Certificate with Host Mismatch
CVE-2022-33681
CWE-297 Medium
No
No
2.7.5, 2.8.4, 2.9.3, 2.10.1 22.09.2022 SB2022092246
SB2023050803