Known vulnerabilities in Apache Syncope 4.1.0-M0 - page 2

Version: 4.1.0-M0
Software CPE: cpe:2.3:a:apache_foundation:syncope:*:*:*:*:*:*:*:*
Total vulnerabilities: 28
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache Syncope version 4.1.0-M0 Apache Syncope 4.1.0-M0 is affected by 28 vulnerabilities: 1 high, 3 medium, 24 low Critical High Medium Low

Vulnerabilities (28)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU149979 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-73191
CWE-601 Medium
No
No
4.0.8, 4.1.3 15.09.2026 SB2026091562
#VU149978 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-77051
CWE-89 Low
No
No
4.0.8, 4.1.3 15.09.2026 SB2026091562
#VU144739 - Improper isolation or compartmentalization
CVE-2026-63071
CWE-653 Low
No
No
4.0.7, 4.1.2 24.08.2026 SB20260824133
#VU144738 - Server-Side Request Forgery (SSRF)
CVE-2026-62418
CWE-918 Low
No
No
4.0.7, 4.1.2 24.08.2026 SB20260824133
#VU144737 - Improper Privilege Management
CVE-2026-62183
CWE-269 Medium
No
No
4.0.7, 4.1.2 24.08.2026 SB20260824133
#VU144736 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-57308
CWE-89 Low
No
No
4.0.7, 4.1.2 24.08.2026 SB20260824133
#VU144734 - Improper isolation or compartmentalization
CVE-2026-53421
CWE-653 Low
No
No
4.0.7, 4.1.2 24.08.2026 SB20260824133
#VU144733 - Improper isolation or compartmentalization
CVE-2026-53405
CWE-653 Low
No
No
4.0.7, 4.1.2 24.08.2026 SB20260824133


Showing elements 21 - 40 out of 28