Known vulnerabilities in Magento Open Source - page 13

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU50559 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-21024
CWE-89 Low
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50557 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-21023
CWE-79 Low
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50556 -
CVE-2021-21022
Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50555 - Improper Access Control
CVE-2021-21020
CWE-284 Low
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50554 - XML Injection
CVE-2021-21019
CWE-91 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50553 - Command injection
CVE-2021-21018
CWE-77 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 10.02.2021 SB2021021002
#VU50528 - Permissions, Privileges, and Access Controls
CVE-2021-21016
CWE-264 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 09.02.2021 SB2021021002
#VU50527 - Permissions, Privileges, and Access Controls
CVE-2021-21015
CWE-264 Medium
No
No
2.3.6-p1, 2.4.1-p1, 2.4.2 09.02.2021 SB2021021002
#VU47678 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-24408
CWE-79 Medium
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47677 -
CVE-2020-24406
Low
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47676 - Improper Authorization
CVE-2020-24404
CWE-285 Low
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47679 - Improper Authorization
CVE-2020-24405
CWE-285 Low
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47680 - Improper Authorization
CVE-2020-24403
CWE-285 Low
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47675 - Insufficient Session Expiration
CVE-2020-24401
CWE-613 Medium
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47674 - Improper Authorization
CVE-2020-24402
CWE-285 Low
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47673 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-24400
CWE-89 Medium
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU47672 - Unrestricted Upload of File with Dangerous Type
CVE-2020-24407
CWE-434 Medium
No
No
2.3.6, 2.4.0-p1, 2.4.1 15.10.2020 SB2020101517
#VU32885 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9691
CWE-79 Low
No
No
2.3.5-p2, 2.4.0 29.07.2020 SB2020072906
#VU32884 - Information Exposure Through Timing Discrepancy
CVE-2020-9690
CWE-208 Low
No
No
2.3.5-p2, 2.4.0 29.07.2020 SB2020072906
#VU32883 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-9689
CWE-22 Low
No
No
2.3.5-p2, 2.4.0 29.07.2020 SB2020072906


Showing elements 241 - 260 out of 455