Known vulnerabilities in Apache CloudStack

Software CPE: cpe:2.3:a:apache_foundation:apache_cloudstack:*:*:*:*:*:*:*:*
Total vulnerabilities: 31
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Apache CloudStack Apache CloudStack is affected by 31 known vulnerabilities: 1 high, 17 medium, 13 low Critical High Medium Low

Vulnerabilities (31)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144664 - Missing Release of Resource after Effective Lifetime
CVE-2026-59654
CWE-772 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144644 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-47359
CWE-78 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144645 - Improper input validation
CVE-2026-50112
CWE-20 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144646 - Improper Access Control
CVE-2026-50222
CWE-284 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144647 - Server-Side Request Forgery (SSRF)
CVE-2026-59085
CWE-918 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144648 - Improper Access Control
CVE-2026-59655
CWE-284 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144649 - Cleartext Storage of Sensitive Information
CVE-2026-59657
CWE-312 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144650 - Improper Access Control
CVE-2026-59780
CWE-284 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144651 - Improper Privilege Management
CVE-2026-59799
CWE-269 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144652 - Exposure of sensitive information to an unauthorized actor
CVE-2026-61397
CWE-200 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144653 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-61398
CWE-79 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144654 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-61399
CWE-79 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144655 - Command injection
CVE-2026-61400
CWE-77 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144656 - Server-Side Request Forgery (SSRF)
CVE-2026-61422
CWE-918 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144657 - Improper Access Control
CVE-2026-62440
CWE-284 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144658 - Improper Access Control
CVE-2026-65613
CWE-284 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144659 - Missing Authorization
CVE-2026-66721
CWE-862 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144660 - Incorrect Authorization
CVE-2026-66722
CWE-863 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144661 - Improper Access Control
CVE-2026-66797
CWE-284 Low
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482
#VU144662 - Improper Certificate Validation
CVE-2026-68745
CWE-295 Medium
No
No
4.20.3.1, 4.22.1.1 24.08.2026 SB2026082482


Showing elements 1 - 20 out of 31