Known vulnerabilities in Bitbucket Data Center - page 4

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:bitbucket_data_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 121
Public exploits: 18
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Bitbucket Data Center Bitbucket Data Center is affected by 121 known vulnerabilities: 17 high, 92 medium, 12 low Critical High Medium Low

Vulnerabilities (121)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU115570 - Protection Mechanism Failure
CVE-2025-41248
CWE-693 Medium
No
No
10.0.2 16.09.2025 SB20250916313
SB2025100741
SB20251008143
and 33 more
#VU112276 - Resource exhaustion
CVE-2025-53506
CWE-400 Medium
No
No
8.19.21, 9.4.9, 9.6.5 04.07.2025 SB20250704167
SB2025072535
SB2025072536
and 41 more
#VU112275 - Resource Management Errors
CVE-2025-52520
CWE-399 Medium
No
No
8.19.21, 9.4.9, 9.6.5 04.07.2025 SB20250704167
SB2025072535
SB2025072536
and 42 more
#VU112274 - Improper input validation
CVE-2025-52434
CWE-20 Medium
No
No
8.19.21, 9.4.9, 9.6.5 04.07.2025 SB20250704167
SB2025072535
SB2025072536
and 32 more
#VU112166 - Improper Authentication
CVE-2025-49146
CWE-287 High
No
No
9.4.8, 9.6.4 04.07.2025 SB2025070405
SB2025070406
SB2025070708
and 13 more
#VU111161 - Resource exhaustion
CVE-2025-48988
CWE-400 Medium
Available
No
8.19.21, 9.4.9, 9.6.5 16.06.2025 SB2025061634
SB2025061927
SB20250620145
and 40 more
#VU111159 - Improper Protection of Alternate Path
CVE-2025-49125
CWE-424 Medium
No
No
8.19.21, 9.4.9, 9.6.5 16.06.2025 SB2025061634
SB2025061927
SB20250620145
and 35 more
#VU109959 - Improper Handling of Case Sensitivity
CVE-2025-46701
CWE-178 Low
Available
No
8.19.20, 9.4.8, 9.6.4 30.05.2025 SB2025053002
SB2025061335
SB2025062313
and 22 more
#VU107996 - Error Handling
CVE-2025-31650
CWE-388 Medium
Available
No
8.19.18, 9.4.6, 9.6.2 28.04.2025 SB2025042851
SB2025050943
SB2025050982
and 38 more
#VU107966 - Missing Authorization
CVE-2025-22235
CWE-862 Medium
No
No
8.19.25 25.04.2025 SB2025042526
SB2025060429
SB2025060529
and 15 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
8.9.27, 8.19.18, 9.4.5, 9.5.2, 9.6.2 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU105881 - Security Features
CVE-2025-22228
CWE-254 Low
No
No
8.19.25 19.03.2025 SB2025031966
SB2025040327
SB2025061733
and 24 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
8.9.27, 8.19.18, 9.4.5, 9.5.2, 9.6.2 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Available
No
8.19.25 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU85369 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-26159
CWE-601 Low
No
No
8.19.25 15.01.2024 SB2024011510
SB2024011517
SB2024011864
and 53 more
#VU71577 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46175
CWE-94 Medium
No
No
8.19.25 26.01.2023 SB2023012644
SB2023012645
SB2023013117
and 44 more
#VU66758 - Improper Verification of Cryptographic Signature
CVE-2022-24772
CWE-347 Medium
No
No
8.19.25 25.08.2022 SB2022082510
SB2022082512
SB2022100554
and 8 more
#VU65749 - Improper Verification of Cryptographic Signature
CVE-2022-24771
CWE-347 Medium
No
No
8.19.25 25.07.2022 SB2022072517
SB2022082512
SB2022100554
and 8 more
#VU53202 - Command injection
CVE-2021-23337
CWE-77 Medium
No
No
8.19.25 12.05.2021 SB2021021525
SB2021051230
SB2021062703
and 59 more
#VU41989 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-8203
CWE-94 Medium
No
No
8.19.25 10.08.2020 SB2020071548
SB2020122111
SB2021042308
and 31 more


Showing elements 61 - 80 out of 121