Known vulnerabilities in Confluence Data Center - page 8

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 180
Public exploits: 26
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Confluence Data Center Confluence Data Center is affected by 180 known vulnerabilities: 2 critical, 21 high, 131 medium, 26 low Critical High Medium Low

Vulnerabilities (180)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89810 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-21678
CWE-79 Low
No
No
7.19.18, 8.5.5, 8.7.2, 8.8.0 24.05.2024 SB2024052461
#VU89803 - Improper input validation
CVE-2024-21683
CWE-20 Medium
Available
No
7.19.22, 8.5.9, 8.9.1 24.05.2024 SB2024052424
#VU87705 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-21677
CWE-22 Medium
No
No
7.19.20, 8.5.7, 8.8.1 21.03.2024 SB2024032168
#VU87510 - Improper input validation
CVE-2024-24549
CWE-20 Medium
Available
No
7.19.22, 8.5.9, 8.9.1 13.03.2024 SB2024031386
SB2024031879
SB2024031880
and 64 more
#VU87509 - Resource exhaustion
CVE-2024-23672
CWE-400 Medium
No
No
7.19.22, 8.5.9, 8.9.1 13.03.2024 SB2024031386
SB2024032821
SB2024032824
and 49 more
#VU86992 - Allocation of Resources Without Limits or Throttling
CVE-2024-21634
CWE-770 Medium
No
No
7.19.20, 8.5.7, 8.7.1, 8.8.0 04.03.2024 SB2024030419
SB2024031125
SB2024032143
and 18 more
#VU86983 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-1597
CWE-89 High
No
No
7.19.21, 8.5.8, 8.9.0 04.03.2024 SB2024030405
SB2024030406
SB2024030427
and 47 more
#VU86859 - Improper Access Control
CVE-2023-45859
CWE-284 Medium
No
No
7.19.22, 8.5.9, 8.9.0 27.02.2024 SB2024022773
SB2024052426
SB2024121109
#VU85441 - Exposure of sensitive information to an unauthorized actor
CVE-2024-21674
CWE-200 Medium
No
No
7.19.18, 8.5.5, 8.7.2 16.01.2024 SB2024011640
#VU85440 - Improper input validation
CVE-2024-21673
CWE-20 Low
No
No
7.19.18, 8.5.5, 8.7.2 16.01.2024 SB2024011640
#VU85439 - Improper input validation
CVE-2024-21672
CWE-20 High
No
No
7.19.18, 8.5.5, 8.7.2 16.01.2024 SB2024011640
#VU85434 - Improper input validation
CVE-2023-22526
CWE-20 Medium
No
No
7.19.17, 8.5.5, 8.7.2 16.01.2024 SB2024011640
#VU85413 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-22527
CWE-94 Critical
Available
Exploited
8.6.0, 8.7.1 16.01.2024 SB2024011603
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
7.19.17, 8.3.4, 8.4.5, 8.5.4, 8.6.2, 8.7.1 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU81726 - Integer overflow
CVE-2023-36478
CWE-190 Medium
No
No
7.19.20, 8.5.7, 8.8.1 10.10.2023 SB2023101018
SB2023102640
SB2023103106
and 53 more
#VU80783 - Incorrect Conversion between Numeric Types
CVE-2023-3635
CWE-681 Medium
No
No
7.19.17, 8.3.4, 8.4.5, 8.5.4, 8.6.2, 8.7.1 14.09.2023 SB2023091430
SB2023091528
SB2023100937
and 47 more
#VU80762 - Resource exhaustion
CVE-2023-41835
CWE-400 Medium
No
No
7.19.18, 8.5.5, 8.7.2, 8.8.0 13.09.2023 SB2023091364
SB2023110308
SB2023113020
and 7 more
#VU77778 - Improper input validation
CVE-2022-29546
CWE-20 Low
No
No
7.19.17, 8.3.4, 8.4.5, 8.5.4, 8.6.2, 8.7.1 28.06.2023 SB2022050443
SB20230719104
SB20231018117
and 10 more
#VU65499 - Improper input validation
CVE-2021-31684
CWE-20 Medium
No
No
7.19.17, 8.3.4, 8.4.5, 8.5.4, 8.6.2, 8.7.1 20.07.2022 SB2022072048
SB2022072056
SB2022112850
and 20 more
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
7.19.17, 8.3.4, 8.4.5, 8.5.4, 8.6.2, 8.7.1 03.12.2020 SB2020121510
SB2021020321
SB2021042112
and 68 more


Showing elements 141 - 160 out of 180