Known vulnerabilities in Magento Open Source - page 21

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU22325 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7887
CWE-79 Low
No
No
1.9.4.2 29.10.2019 SB2019080306
#VU30939 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-7942
CWE-94 High
No
No
2.3.2 03.08.2019 SB2019080307
#VU30940 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7944
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30941 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-7945
CWE-79 Low
No
No
2.3.2 03.08.2019 SB2019080307
#VU30942 - Cross-Site Request Forgery (CSRF)
CVE-2019-7947
CWE-352 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30943 - Improper Access Control
CVE-2019-7950
CWE-284 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU30944 - Exposure of sensitive information to an unauthorized actor
CVE-2019-7951
CWE-200 Medium
No
No
2.3.2 03.08.2019 SB2019080307
#VU18712 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
2.1.17 07.06.2019 SB2019060730
#VU18710 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060729
#VU18709 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060728
#VU18708 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060727
#VU18707 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060726
#VU18706 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060725
#VU18705 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060724
#VU18704 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060723
#VU18703 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060722
#VU18702 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060721
#VU18701 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060720
#VU18700 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060719
#VU18699 - Cross-Site Request Forgery (CSRF)
CWE-352 Medium
No
No
2.1.17, 2.2.8, 2.3.1 07.06.2019 SB2019060718


Showing elements 401 - 420 out of 455