Known vulnerabilities in Redmine 4.2.0

Vendor: Ruby
Software: Redmine
Version: 4.2.0
Software CPE: cpe:2.3:a:ruby:redmine:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Redmine version 4.2.0 Redmine 4.2.0 is affected by 5 vulnerabilities: 3 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU83335 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-47259
CWE-79 Low
No
No
4.2.11, 5.0.6 21.11.2023 SB2023112117
#VU70320 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-44637
CWE-79 Low
No
No
4.2.9, 5.0.4 14.12.2022 SB2022121421
#VU52847 - Security Features
CVE-2021-31865
CWE-254 Medium
No
No
4.0.9, 4.1.3, 4.2.1 04.05.2021 SB2021050413
#VU52845 - Exposure of sensitive information to an unauthorized actor
CVE-2021-31863
CWE-200 Medium
No
No
4.0.9, 4.1.3, 4.2.1 04.05.2021 SB2021050413
#VU52844 - Security Features
CVE-2021-31864
CWE-254 Medium
No
No
4.0.9, 4.1.3, 4.2.1 04.05.2021 SB2021050413