Known vulnerabilities in Apache CXF

Software: Apache CXF
Software CPE: cpe:2.3:a:apache_foundation:apache_cxf:*:*:*:*:*:*:*:*
Total vulnerabilities: 21
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Apache CXF Apache CXF is affected by 21 known vulnerabilities: 15 medium, 6 low Critical High Medium Low

Vulnerabilities (21)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU136712 - Resource exhaustion
CVE-2026-50645
CWE-400 Low
No
No
4.1.7, 4.2.2 02.07.2026 SB2026070266
SB2026070280
SB2026070646
and 14 more
#VU132323 - Improper Access Control
CVE-2026-44417
CWE-284 Medium
No
No
3.6.11, 4.1.6, 4.2.1 26.05.2026 SB2026052675
#VU132322 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-44618
CWE-611 Medium
No
No
3.6.11, 4.1.6, 4.2.1 26.05.2026 SB2026052675
#VU132321 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2026-44930
CWE-90 Medium
No
No
3.6.11, 4.1.6, 4.2.1 26.05.2026 SB2026052675
#VU117342 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-48913
CWE-94 Medium
No
No
3.6.8, 4.0.9, 4.1.3 17.10.2025 SB2025101733
SB2025101736
SB2025102866
and 4 more
#VU105112 - Resource exhaustion
CVE-2025-23184
CWE-400 Medium
No
No
3.5.10, 3.6.5, 4.0.6 28.02.2025 SB2025022807
SB2025030340
SB2025041017
and 40 more
#VU97630 - Missing release of memory after effective lifetime
CVE-2024-41172
CWE-401 Medium
No
No
3.6.4, 4.0.5 20.09.2024 SB2024091810
SB2024092018
SB2024100250
and 5 more
#VU97458 - Improper input validation
CVE-2024-32007
CWE-20 Medium
No
No
3.5.9, 3.6.4, 4.0.5 18.09.2024 SB2024091810
SB2024091815
SB2024100249
and 10 more
#VU97457 - Server-Side Request Forgery (SSRF)
CVE-2024-29736
CWE-918 Medium
No
No
3.5.9, 3.6.4, 4.0.5 18.09.2024 SB2024091810
SB2024100249
SB20241015142
and 6 more
#VU87567 - Server-Side Request Forgery (SSRF)
CVE-2024-28752
CWE-918 Medium
No
No
3.5.8, 3.6.3, 4.0.4 15.03.2024 SB2024031529
SB2024042254
SB2024052706
and 20 more
#VU70444 - Server-Side Request Forgery (SSRF)
CVE-2022-46364
CWE-918 Medium
No
No
3.4.10, 3.5.5 20.12.2022 SB2022122009
SB2023011329
SB2023011707
and 67 more
#VU70443 - Exposure of sensitive information to an unauthorized actor
CVE-2022-46363
CWE-200 Low
No
No
3.4.10, 3.5.5 20.12.2022 SB2022122009
SB2023011707
SB2023012719
and 22 more
#VU56019 - Resource exhaustion
CVE-2021-30468
CWE-400 Medium
No
No
3.3.11, 3.4.4 20.08.2021 SB2021082016
SB2021101933
SB2022042254
and 8 more
#VU51939 - Improper input validation
CVE-2021-22696
CWE-20 Medium
No
No
3.3.10, 3.4.3 06.04.2021 SB2021040608
SB2021120219
SB2021120336
and 8 more
#VU27701 - Insufficiently Protected Credentials
CVE-2019-12423
CWE-522 Medium
No
No
3.2.12, 3.3.5 12.05.2020 SB2020011628
SB2020071609
SB2020071610
and 7 more
#VU26530 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2020-1954
CWE-300 Low
No
No
3.2.13, 3.3.6 02.04.2020 SB2020040206
SB2020102703
SB2020102832
and 8 more
#VU24406 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-17573
CWE-79 Low
No
No
3.2.12, 3.3.5 20.01.2020 SB2020012013
SB2020073033
SB2023011814
and 1 more
#VU22577 - Resource Management Errors
CVE-2019-12406
CWE-399 Medium
No
No
3.2.11, 3.3.4 07.11.2019 SB2019110708
SB2020073033
SB2022101121
and 4 more
#VU22576 - Improper Authentication
CVE-2019-12419
CWE-287 Medium
No
No
3.2.11, 3.3.4 07.11.2019 SB2019110708
SB2020041458
SB20200114138
#VU13523 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2018-8039
CWE-300 Low
No
No
3.1.16, 3.2.5 28.06.2018 SB2018062910
SB2019021223
SB2020042115
and 11 more


Showing elements 1 - 20 out of 21