Known vulnerabilities in Magento Open Source - page 7

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:magento:*:*:*:*:*:*:*:*
Total vulnerabilities: 455
Public exploits: 7
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Magento Open Source Magento Open Source is affected by 455 known vulnerabilities: 5 critical, 65 high, 157 medium, 228 low Critical High Medium Low

Vulnerabilities (455)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU95965 - Improper Authorization
CVE-2024-39412
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95966 - Improper Authorization
CVE-2024-39413
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95967 - Improper Authorization
CVE-2024-39415
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95968 - Improper Authorization
CVE-2024-39416
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95969 - Improper Authorization
CVE-2024-39417
CWE-285 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95961 - Cross-Site Request Forgery (CSRF)
CVE-2024-39408
CWE-352 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95963 - Cross-Site Request Forgery (CSRF)
CVE-2024-39410
CWE-352 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95959 - Incorrect Authorization
CVE-2024-39407
CWE-863 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95957 - Improper Access Control
CVE-2024-39414
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95956 - Improper Access Control
CVE-2024-39411
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95953 - Improper Access Control
CVE-2024-39404
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95955 - Improper Access Control
CVE-2024-39405
CWE-284 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95952 - Exposure of sensitive information to an unauthorized actor
CVE-2024-39406
CWE-200 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95951 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-39402
CWE-78 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95950 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-39401
CWE-78 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95949 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-39403
CWE-79 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95948 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-39400
CWE-79 Low
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95946 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-39399
CWE-22 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95943 - Improper Restriction of Excessive Authentication Attempts
CVE-2024-39398
CWE-307 Medium
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 14.08.2024 SB2024081408
#VU95942 - Unrestricted Upload of File with Dangerous Type
CVE-2024-39397
CWE-434 Critical
No
No
2.4.4-p10, 2.4.5-p9, 2.4.6-p7, 2.4.7-p2 13.08.2024 SB2024081408


Showing elements 121 - 140 out of 455