Known vulnerabilities in osTicket 1.9.6

Software: osTicket
Version: 1.9.6
Software CPE: cpe:2.3:a:osticket_com:osticket:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 5
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 5.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting osTicket version 1.9.6 osTicket 1.9.6 is affected by 5 vulnerabilities: 5 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU55412 - Improper Control of Interaction Frequency
CWE-799 Low
No
No
1.14.7, 1.15.3 28.07.2021 SB2021072816
#VU55411 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
1.14.7, 1.15.3 28.07.2021 SB2021072816
#VU55410 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
1.14.7, 1.15.3 28.07.2021 SB2021072816
#VU27509 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-12629
CWE-79 Low
Public exploit available
No
1.14.2 04.05.2020 SB2020050427
#VU31088 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-11537
CWE-79 Low
No
No
1.12 25.04.2019 SB2019042509