Known vulnerabilities in Magento Open Source - page 14

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU32886 - Security Features
CVE-2020-9692
CWE-254 Low
No
No
2.3.5-p2, 2.4.0 29.07.2020 SB2020072906
#VU27460 - Improper Verification of Cryptographic Signature
CVE-2020-9588
CWE-347 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27459 - Improper Authorization
CVE-2020-9587
CWE-285 Medium
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27458 - Improper Access Control
CVE-2020-9591
CWE-284 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27457 - Permissions, Privileges, and Access Controls
CVE-2020-9585
CWE-264 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27456 - Permissions, Privileges, and Access Controls
CVE-2020-9580
CWE-264 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27455 - Permissions, Privileges, and Access Controls
CVE-2020-9579
CWE-264 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27452 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9577
CWE-79 Medium
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27453 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9581
CWE-79 Medium
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27454 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9584
CWE-79 Medium
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27446 - Command injection
CVE-2020-9576
CWE-77 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27447 - Command injection
CVE-2020-9578
CWE-77 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27448 - Command injection
CVE-2020-9582
CWE-77 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU27449 - Command injection
CVE-2020-9583
CWE-77 Low
No
No
1.9.4.5, 2.3.4-p2, 2.3.5-p1 30.04.2020 SB2020043002
#VU24752 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-3719
CWE-89 High
No
No
1.9.4.4, 2.2.11, 2.3.4 29.01.2020 SB2020012922
#VU24751 - Permissions, Privileges, and Access Controls
CVE-2020-3718
CWE-264 High
No
No
1.9.4.4, 2.2.11, 2.3.4 29.01.2020 SB2020012922
#VU24750 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-3717
CWE-22 Medium
No
No
1.9.4.4, 2.2.11, 2.3.4 29.01.2020 SB2020012922
#VU24748 - Deserialization of Untrusted Data
CVE-2020-3716
CWE-502 High
No
No
1.9.4.4, 2.2.11, 2.3.4 29.01.2020 SB2020012922
#VU24747 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-3758
CWE-79 Low
No
No
1.9.4.4, 2.2.11, 2.3.4 29.01.2020 SB2020012922
#VU24746 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-3715
CWE-79 Low
No
No
1.9.4.4, 2.2.11, 2.3.4 29.01.2020 SB2020012922


Showing elements 261 - 280 out of 455