Known vulnerabilities in Plone 5.0rc2

Vendor: Plone
Software: Plone
Version: 5.0rc2
Software CPE: cpe:2.3:a:plone:plone:*:*:*:*:*:*:*:*
Total vulnerabilities: 11
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Plone version 5.0rc2 Plone 5.0rc2 is affected by 11 vulnerabilities: 1 high, 5 medium, 5 low Critical High Medium Low

Vulnerabilities (11)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU53654 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-33513
CWE-79 Low
No
No
5.2.5 28.05.2021 SB2021052811
#VU53653 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-33512
CWE-79 Low
No
No
5.2.5 28.05.2021 SB2021052811
#VU53652 - Server-Side Request Forgery (SSRF)
CVE-2021-33511
CWE-918 Medium
No
No
5.2.5 28.05.2021 SB2021052811
#VU53651 - Server-Side Request Forgery (SSRF)
CVE-2021-33510
CWE-918 Medium
No
No
5.2.5 28.05.2021 SB2021052811
#VU53650 - Incorrect Permission Assignment for Critical Resource
CVE-2021-33509
CWE-732 Medium
No
No
5.2.5 28.05.2021 SB2021052811
#VU53649 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-33508
CWE-79 Low
No
No
5.2.5 28.05.2021 SB2021052811
#VU24829 - Permissions, Privileges, and Access Controls
CVE-2020-7941
CWE-264 Medium
No
No
- 03.02.2020 SB2020020303
#VU24828 - Weak Password Requirements
CVE-2020-7940
CWE-521 Medium
No
No
- 03.02.2020 SB2020020303
#VU24826 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-7937
CWE-79 Low
No
No
- 03.02.2020 SB2020020303
#VU24825 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2020-7936
CWE-601 Low
No
No
- 03.02.2020 SB2020020303
#VU24824 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-7939
CWE-89 High
No
No
- 03.02.2020 SB2020020303