Known vulnerabilities in Magento Open Source - page 12

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU55744 - Improper input validation
CVE-2021-36044
CWE-20 Medium
No
No
2.3.7-p1, 2.4.2-p2, 2.4.3 10.08.2021 SB2021081043
#VU55743 - Improper Authorization
CVE-2021-36037
CWE-285 Medium
No
No
2.3.7-p1, 2.4.2-p2, 2.4.3 10.08.2021 SB2021081043
#VU55742 - Improper Authorization
CVE-2021-36029
CWE-285 Low
No
No
2.3.7-p1, 2.4.2-p2, 2.4.3 10.08.2021 SB2021081043
#VU55741 - Improper Access Control
CVE-2021-36036
CWE-284 Low
No
No
2.3.7-p1, 2.4.2-p2, 2.4.3 10.08.2021 SB2021081043
#VU55740 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-36027
CWE-79 Low
No
No
2.3.7-p1, 2.4.2-p2, 2.4.3 10.08.2021 SB2021081043
#VU53199 - Improper input validation
CVE-2021-28585
CWE-20 Medium
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU53198 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-28584
CWE-22 Low
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU53197 - Improper Access Control
CVE-2021-28583
CWE-284 Low
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU53196 - Improper Authorization
CVE-2021-28563
CWE-285 Low
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU53195 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28556
CWE-79 Medium
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU53194 - Improper Authorization
CVE-2021-28567
CWE-285 Low
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU53193 - Exposure of sensitive information to an unauthorized actor
CVE-2021-28566
CWE-200 Low
No
No
2.3.7, 2.4.2-p1 12.05.2021 SB2021051225
#VU50564 - Insufficient Session Expiration
CVE-2021-21032
CWE-613 Low
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50563 - Insufficient Session Expiration
CVE-2021-21031
CWE-613 Low
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50562 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-21029
CWE-79 Medium
Available
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50561 - Cross-Site Request Forgery (CSRF)
CVE-2021-21027
CWE-352 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50560 - Improper Authorization
CVE-2021-21026
CWE-285 Low
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50558 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-21030
CWE-79 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50529 - Permissions, Privileges, and Access Controls
CVE-2021-21025
CWE-264 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 09.02.2021 SB2021021002
#VU50526 - Unrestricted Upload of File with Dangerous Type
CVE-2021-21014
CWE-434 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 09.02.2021 SB2021021002


Showing elements 221 - 240 out of 455