Known vulnerabilities in Magento Open Source - page 16

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU30660 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8157
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30661 - XML Injection
CVE-2019-8158
CWE-91 High
No
No
2.3.2 06.11.2019 SB2019080307
#VU30662 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8128
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30663 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8129
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30664 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-8130
CWE-89 High
No
No
2.3.2 06.11.2019 SB2019080307
#VU30665 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8131
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30666 - Improper input validation
CVE-2019-8133
CWE-20 Medium
No
No
2.3.2 06.11.2019 SB2019080307
#VU30667 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-8134
CWE-89 High
No
No
2.3.2 06.11.2019 SB2019080307
#VU30668 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2019-8135
CWE-74 High
No
No
2.3.2 06.11.2019 SB2019080307
#VU30669 - Improper input validation
CVE-2019-8137
CWE-20 High
No
No
2.3.2 06.11.2019 SB2019080307
#VU30670 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8138
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30671 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8139
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30672 - Unrestricted Upload of File with Dangerous Type
CVE-2019-8140
CWE-434 Medium
No
No
2.3.2 06.11.2019 SB2019080307
#VU30673 - Deserialization of Untrusted Data
CVE-2019-8141
CWE-502 Medium
No
No
2.3.2 06.11.2019 SB2019080307
#VU30674 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8142
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30675 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-8143
CWE-89 High
No
No
2.3.2 06.11.2019 SB2019080307
#VU30676 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8146
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8147
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30678 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8148
CWE-79 Low
No
No
2.3.2 06.11.2019 SB2019080307
#VU30679 - Session Fixation
CVE-2019-8149
CWE-384 High
No
No
2.3.2 06.11.2019 SB2019080307


Showing elements 301 - 320 out of 455