Known vulnerabilities in Confluence Data Center - page 5

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 180
Public exploits: 26
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Confluence Data Center Confluence Data Center is affected by 180 known vulnerabilities: 2 critical, 21 high, 131 medium, 26 low Critical High Medium Low

Vulnerabilities (180)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117773 - Resource exhaustion
CVE-2025-22166
CWE-400 Medium
No
No
8.5.25, 9.2.7, 9.5.2, 10.0.2 29.10.2025 SB2025102912
#VU115570 - Protection Mechanism Failure
CVE-2025-41248
CWE-693 Medium
No
No
10.1.1 16.09.2025 SB20250916313
SB2025100741
SB20251008143
and 33 more
#VU112157 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-48387
CWE-22 High
No
No
8.5.10, 9.2.5, 9.3.1, 9.5.1, 10.0.2, 10.1.0 03.07.2025 SB2025070352
SB2025070353
SB2025070354
and 13 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
8.5.24, 9.2.6, 9.5.2, 10.0.3 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU109240 - Configuration
CVE-2025-27820
CWE-16 Medium
No
No
9.2.6, 9.5.2 16.05.2025 SB2025051604
SB2025060628
SB2025063009
and 10 more
#VU107996 - Error Handling
CVE-2025-31650
CWE-388 Medium
Available
No
8.5.22, 9.2.4, 9.4.1 28.04.2025 SB2025042851
SB2025050943
SB2025050982
and 38 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
8.5.22, 9.2.4, 9.4.1 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU105881 - Security Features
CVE-2025-22228
CWE-254 Low
No
No
8.5.23, 9.2.5, 9.5.1 19.03.2025 SB2025031966
SB2025040327
SB2025061733
and 24 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
8.5.20, 9.2.2, 9.3.2 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU101893 - Permissions, Privileges, and Access Controls
CVE-2024-56337
CWE-264 High
No
No
8.5.19, 9.2.1 20.12.2024 SB2024122063
SB2025011311
SB2025011801
and 45 more
#VU101814 - Permissions, Privileges, and Access Controls
CVE-2024-50379
CWE-264 Medium
Available
No
8.5.19, 9.2.1 17.12.2024 SB2024121745
SB2024121905
SB2024122055
and 57 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
8.5.21, 9.2.2, 9.3.2 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 36 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Available
No
7.19.30, 8.5.18, 9.1.1 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
8.5.17, 9.2.6, 9.4.0, 9.5.1, 10.0.2, 10.1.0 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU98024 - Improper input validation
CVE-2024-47561
CWE-20 High
No
No
7.19.30, 8.5.18, 8.9.8, 9.1.1 03.10.2024 SB2024100351
SB2024100504
SB2024100984
and 36 more
#VU94329 - NULL Pointer Dereference
CVE-2024-37890
CWE-476 Medium
No
No
8.5.10, 9.2.5, 9.3.1, 9.5.1, 10.0.2, 10.1.0 15.07.2024 SB2024071508
SB2024071933
SB2024081608
and 32 more
#VU86944 - Server-Side Request Forgery (SSRF)
CVE-2023-42282
CWE-918 Medium
No
No
8.5.18, 9.2.1, 9.3.1, 9.5.4, 10.0.2, 10.1.0 01.03.2024 SB2024030127
SB2024030148
SB2024030415
and 29 more
#VU71577 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46175
CWE-94 Medium
No
No
7.19.29, 8.5.17, 8.9.8, 9.1.0 26.01.2023 SB2023012644
SB2023012645
SB2023013117
and 44 more
#VU69942 - Incorrect Regular Expression
CVE-2022-3517
CWE-185 Medium
No
No
7.19.29, 8.5.17, 8.9.8, 9.1.0 06.12.2022 SB2022120638
SB2022120639
SB2022120640
and 48 more
#VU65655 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-10172
CWE-611 Medium
No
No
8.5.21, 9.2.3, 9.4.0 21.07.2022 SB2022072128
SB2021021828
SB2023042803
and 18 more


Showing elements 81 - 100 out of 180