Known vulnerabilities in Crowd Server

Vendor: Atlassian
Software: Crowd Server
Software CPE: cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:*
Total vulnerabilities: 77
Public exploits: 14
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Crowd Server Crowd Server is affected by 77 known vulnerabilities: 22 high, 48 medium, 7 low Critical High Medium Low

Vulnerabilities (77)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121704 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-21569
CWE-611 Medium
No
No
7.1.3 20.01.2026 SB2026012072
#VU119841 - Resource exhaustion
CVE-2025-66675
CWE-400 Medium
No
No
7.1.3 11.12.2025 SB2025120157
SB2026021868
SB2026021948
#VU118877 - Resource exhaustion
CVE-2025-64775
CWE-400 Medium
No
No
7.1.3 01.12.2025 SB2025120157
SB2026012180
SB2026021948
and 4 more
#VU116130 - Improper input validation
CVE-2025-9288
CWE-20 Medium
No
No
7.1.2 26.09.2025 SB2025092616
SB2025092618
SB2025092620
and 17 more
#VU115762 - Improper input validation
CVE-2025-9287
CWE-20 Medium
No
No
7.1.2 18.09.2025 SB2025091827
SB2025091828
SB2025091830
and 12 more
#VU114385 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2025-54988
CWE-611 Medium
Available
No
6.3.4, 7.1.2 22.08.2025 SB2025082219
SB2025083007
SB2025083008
and 31 more
#VU114026 - Resource exhaustion
CVE-2025-55163
CWE-400 Medium
No
No
7.1.1 13.08.2025 SB2025081378
SB2025081948
SB2025081949
and 71 more
#VU114024 - Resource exhaustion
CVE-2025-48989
CWE-400 Medium
No
No
7.1.1 13.08.2025 SB2025081375
SB2025081376
SB20250820127
and 49 more
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
7.1.1 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
7.1.4 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
7.1.3 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 156 more
#VU108837 - Improper Resource Shutdown or Release
CVE-2024-13009
CWE-404 Medium
No
No
7.1.1 09.05.2025 SB2025050925
SB2025052987
SB2025060616
and 22 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
6.2.4 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU97224 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38816
CWE-22 Medium
Available
No
5.3.6 12.09.2024 SB2024091290
SB20241014121
SB20241015124
and 24 more
#VU86766 - Deserialization of Untrusted Data
CVE-2017-1000034
CWE-502 High
No
No
5.2.11 23.02.2024 SB2024022341
SB2025071730
#VU78874 - Exposure of resource to wrong sphere
CVE-2019-20149
CWE-668 Medium
No
No
7.1.3 02.08.2023 SB2023080233
SB2024022730
SB2021090850
and 1 more
#VU73969 - Incorrect Regular Expression
CVE-2022-25927
CWE-185 Medium
No
No
7.1.4 23.03.2023 SB2023032313
SB2023032315
SB2023032710
and 19 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
7.1.1 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU59148 - Deserialization of Untrusted Data
CVE-2021-46877
CWE-502 Medium
No
No
7.1.1 03.01.2022 SB2022010326
SB2022010327
SB2022062734
and 37 more
#VU52985 - Incorrect Regular Expression
CVE-2020-28469
CWE-185 Medium
No
No
7.1.4 10.05.2021 SB2021051002
SB2021051004
SB2021072625
and 26 more


Showing elements 1 - 20 out of 77