Known vulnerabilities in Crucible Server

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:atlassian_crucible:*:*:*:*:*:*:*:*
Total vulnerabilities: 37
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Crucible Server Crucible Server is affected by 37 known vulnerabilities: 3 high, 20 medium, 14 low Critical High Medium Low

Vulnerabilities (37)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132259 - Covert Timing Channel
CVE-2026-5598
CWE-385 Medium
No
No
4.9.10 25.05.2026 SB2026052530
SB2026052544
SB2026052931
and 16 more
#VU128414 - Allocation of Resources Without Limits or Throttling
CVE-2026-42198
CWE-770 Medium
No
No
4.9.10 28.04.2026 SB20260428236
SB2026052067
SB2026052092
and 23 more
#VU126752 - Improper input validation
CVE-2026-27727
CWE-20 High
No
No
4.9.9 22.04.2026 SB20260422128
SB20260422169
SB20260422170
and 7 more
#VU126753 - Deserialization of Untrusted Data
CVE-2026-27830
CWE-502 Medium
No
No
4.9.9 22.04.2026 SB20260422128
SB20260422168
SB20260422170
and 8 more
#VU117197 - Improper input validation
CVE-2025-59250
CWE-20 High
No
No
4.9.5 15.10.2025 SB2025101554
SB2025121145
SB2025122942
and 6 more
#VU114385 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2025-54988
CWE-611 Medium
Available
No
4.9.6 22.08.2025 SB2025082219
SB2025083007
SB2025083008
and 31 more
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
4.9.10 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
4.9.3 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 156 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
4.9.1 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU105881 - Security Features
CVE-2025-22228
CWE-254 Low
No
No
4.9.11 19.03.2025 SB2025031966
SB2025040327
SB2025061733
and 24 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
4.9.12 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU87615 - Resource exhaustion
CVE-2023-52428
CWE-400 Medium
No
No
4.9.8 19.03.2024 SB2024031924
SB2024040107
SB2024041643
and 43 more
#VU87607 - Improper Access Control
CVE-2024-22257
CWE-284 Medium
No
No
4.9.11 19.03.2024 SB2024031915
SB2024041659
SB2024041660
and 26 more
#VU75044 - Uncontrolled Recursion
CVE-2023-1370
CWE-674 Medium
No
No
4.9.1 12.04.2023 SB2023041258
SB2023041259
SB2023041809
and 130 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
4.9.10 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 202 more
#VU71253 - Improper input validation
CVE-2022-3510
CWE-20 Medium
No
No
4.9.12 17.01.2023 SB2023011753
SB2023011787
SB2023013027
and 37 more
#VU69670 - Improper input validation
CVE-2022-3509
CWE-20 Medium
No
No
4.9.12 29.11.2022 SB2022111433
SB2022112934
SB2023011787
and 58 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
4.8.15 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU60181 - Resource Management Errors
CVE-2021-22569
CWE-399 Medium
Available
No
4.9.12 31.01.2022 SB2022013106
SB2022013107
SB2022041933
and 42 more
#VU18957 - Credentials Management
CVE-2019-11272
CWE-255 Low
No
No
4.9.11 02.07.2019 SB2019070206
SB2020032701
SB2023062703
and 1 more


Showing elements 1 - 20 out of 37