Known vulnerabilities in PHPMailer 5.2.23

Software: PHPMailer
Version: 5.2.23
Software CPE: cpe:2.3:a:phpmailer_sourceforge_net:phpmailer:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting PHPMailer version 5.2.23 PHPMailer 5.2.23 is affected by 4 vulnerabilities: 2 high, 1 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU54171 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-3603
CWE-94 High
No
No
6.5.0 16.06.2021 SB2021061620
SB2021070506
SB2022032104
and 4 more
#VU54170 - Improper input validation
CVE-2021-34551
CWE-20 Medium
No
No
6.5.0 16.06.2021 SB2021061620
SB2021070506
SB2022032104
and 2 more
#VU16334 - Improper input validation
CVE-2018-19296
CWE-20 High
No
No
5.2.27, 6.0.6 07.12.2018 SB2018120727
SB2018120728
SB2019061106
and 12 more
#VU7653 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-11503
CWE-79 Low
No
No
- 02.08.2017 SB2017062503
SB2023031539
SB2023031540
and 5 more