Known vulnerabilities in Magento Open Source 2.4.7-beta3 - page 6

Vendor: Adobe
Version: 2.4.7-beta3
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 127
Public exploits: 2
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Magento Open Source version 2.4.7-beta3 Magento Open Source 2.4.7-beta3 is affected by 127 vulnerabilities: 1 critical, 16 high, 36 medium, 74 low Critical High Medium Low

Vulnerabilities (127)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU95965 - Improper Authorization
CVE-2024-39412
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95966 - Improper Authorization
CVE-2024-39413
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95961 - Cross-Site Request Forgery (CSRF)
CVE-2024-39408
CWE-352 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95963 - Cross-Site Request Forgery (CSRF)
CVE-2024-39410
CWE-352 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95959 - Incorrect Authorization
CVE-2024-39407
CWE-863 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95956 - Improper Access Control
CVE-2024-39411
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95953 - Improper Access Control
CVE-2024-39404
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95955 - Improper Access Control
CVE-2024-39405
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95952 - Exposure of sensitive information to an unauthorized actor
CVE-2024-39406
CWE-200 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95951 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-39402
CWE-78 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95950 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-39401
CWE-78 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95949 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-39403
CWE-79 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95948 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-39400
CWE-79 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95946 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-39399
CWE-22 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95943 - Improper Restriction of Excessive Authentication Attempts
CVE-2024-39398
CWE-307 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU94045 - Improper input validation
CVE-2024-34108
CWE-20 Low
No
No
2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 10.07.2024 SB2024071008
#VU94038 - Improper Authorization
CVE-2024-34104
CWE-285 High
No
No
2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 10.07.2024 SB2024071008
#VU94037 - Improper Authentication
CVE-2024-34103
CWE-287 High
No
No
2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 09.07.2024 SB2024071008
#VU91983 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-34102
CWE-611 High
Public exploit available
Exploited
2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 12.06.2024 SB2024071008
#VU91981 - Server-Side Request Forgery (SSRF)
CVE-2024-34111
CWE-918 High
No
No
2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 12.06.2024 SB2024071008


Showing elements 101 - 120 out of 127