Known vulnerabilities in Magento Open Source - page 20

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU30919 - Server-Side Request Forgery (SSRF)
CVE-2019-7911
CWE-918 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30920 - Unrestricted Upload of File with Dangerous Type
CVE-2019-7912
CWE-434 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30921 - Server-Side Request Forgery (SSRF)
CVE-2019-7913
CWE-918 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30922 - Improper input validation
CVE-2019-7915
CWE-20 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30923 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7921
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30924 - Server-Side Request Forgery (SSRF)
CVE-2019-7923
CWE-918 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30925 - Permissions, Privileges, and Access Controls
CVE-2019-7925
CWE-264 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30926 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7926
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30927 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7927
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30928 - Improper input validation
CVE-2019-7928
CWE-20 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30929 - Exposure of sensitive information to an unauthorized actor
CVE-2019-7929
CWE-200 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30930 - Unrestricted Upload of File with Dangerous Type
CVE-2019-7930
CWE-434 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30931 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-7932
CWE-94 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30932 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7934
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30933 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7935
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30934 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7936
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30935 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7937
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30936 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7938
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30937 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7939
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7940
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307


Showing elements 381 - 400 out of 455