Known vulnerabilities in Rundeck 3.6.5

Vendor: Jenkins
Software: Rundeck
Version: 3.6.5
Software CPE: cpe:2.3:a:jenkins:rundeck:*:*:*:*:*:jenkins:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Rundeck version 3.6.5 Rundeck 3.6.5 is affected by 7 vulnerabilities: 4 medium, 3 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU67579 - Improper Authorization
CVE-2022-41234
CWE-285 Medium
No
No
- 22.09.2022 SB2022092219
#VU67578 - Exposure of sensitive information to an unauthorized actor
CVE-2022-41233
CWE-200 Medium
No
No
- 22.09.2022 SB2022092219
#VU63381 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-30956
CWE-79 Low
No
No
3.6.11 18.05.2022 SB2022051816
#VU26014 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-2144
CWE-611 Medium
No
No
3.6.7 11.03.2020 SB2020031136
#VU23674 - Cleartext Storage of Sensitive Information
CVE-2019-16556
CWE-312 Low
No
No
3.6.6 18.12.2019 SB2019121819
#VU22157 - Server-Side Request Forgery (SSRF)
CVE-2019-10455
CWE-918 Medium
No
No
- 22.10.2019 SB2019102222
#VU22156 - Cross-Site Request Forgery (CSRF)
CVE-2019-10454
CWE-352 Low
No
No
- 22.10.2019 SB2019102222