Known vulnerabilities in Bitbucket Server - page 3

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:bitbucket_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 82
Public exploits: 13
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Bitbucket Server Bitbucket Server is affected by 82 known vulnerabilities: 1 critical, 11 high, 64 medium, 6 low Critical High Medium Low

Vulnerabilities (82)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU109959 - Improper Handling of Case Sensitivity
CVE-2025-46701
CWE-178 Low
Available
No
8.19.20, 9.4.8, 9.6.4 30.05.2025 SB2025053002
SB2025061335
SB2025062313
and 22 more
#VU107996 - Error Handling
CVE-2025-31650
CWE-388 Medium
Available
No
8.19.18, 9.4.6, 9.6.2 28.04.2025 SB2025042851
SB2025050943
SB2025050982
and 38 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
8.9.27, 8.19.18, 9.4.5, 9.5.2, 9.6.2 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
8.9.27, 8.19.18, 9.4.5, 9.5.2, 9.6.2 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
8.9.24, 8.19.14, 9.4.2 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 36 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Available
No
8.9.24, 8.19.13, 8.19.25 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU98024 - Improper input validation
CVE-2024-47561
CWE-20 High
No
No
8.9.21, 8.19.11 03.10.2024 SB2024100351
SB2024100504
SB2024100984
and 36 more
#VU97458 - Improper input validation
CVE-2024-32007
CWE-20 Medium
No
No
8.9.19, 8.19.9 18.09.2024 SB2024091810
SB2024091815
SB2024100249
and 10 more
#VU97224 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38816
CWE-22 Medium
Available
No
8.9.21, 8.19.11 12.09.2024 SB2024091290
SB20241014121
SB20241015124
and 24 more
#VU94555 - Improper input validation
CVE-2024-21147
CWE-20 Medium
No
No
8.9.20, 8.19.10, 9.2.1 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 123 more
#VU93732 - Resource Management Errors
CVE-2024-34750
CWE-399 Medium
No
No
8.9.18 03.07.2024 SB2024070346
SB20240711245
SB2024071542
and 56 more
#VU89801 - Server-Side Request Forgery (SSRF)
CVE-2024-22262
CWE-918 Medium
No
No
8.9.14, 8.19.3 24.05.2024 SB2024052420
SB2024052423
SB2024052708
and 76 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
8.9.14, 8.19.3 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
8.9.24, 8.19.14 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU87614 - Server-Side Request Forgery (SSRF)
CVE-2024-22259
CWE-918 Medium
No
No
8.9.14, 8.19.3 19.03.2024 SB2024031918
SB2024040207
SB2024041660
and 39 more
#VU87510 - Improper input validation
CVE-2024-24549
CWE-20 Medium
Available
No
8.9.12, 8.19.1, 9.0.0 13.03.2024 SB2024031386
SB2024031879
SB2024031880
and 64 more
#VU86859 - Improper Access Control
CVE-2023-45859
CWE-284 Medium
No
No
8.9.14 27.02.2024 SB2024022773
SB2024052426
SB2024121109
#VU86695 - Server-Side Request Forgery (SSRF)
CVE-2024-22243
CWE-918 Medium
Available
No
8.9.14, 8.19.3 21.02.2024 SB2024022140
SB2024030406
SB2024030529
and 45 more
#VU66747 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-31197
CWE-89 High
No
No
8.9.25, 8.19.15, 9.4.3, 9.5.1 24.08.2022 SB2022082432
SB2022082543
SB2022090901
and 27 more
#VU62714 - Improper Initialization
CVE-2022-21724
CWE-665 Medium
No
No
8.9.25, 8.19.15, 9.4.3, 9.5.1 02.05.2022 SB2022050205
SB2022062202
SB2022062204
and 18 more


Showing elements 41 - 60 out of 82