Known vulnerabilities in Crowd Data Center

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:crowd_data_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 79
Public exploits: 16
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Crowd Data Center Crowd Data Center is affected by 79 known vulnerabilities: 20 high, 54 medium, 5 low Critical High Medium Low

Vulnerabilities (79)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU130215 - Resource exhaustion
CVE-2026-42587
CWE-400 Medium
No
No
7.2.1 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 12 more
#VU130214 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42581
CWE-444 Medium
No
No
7.2.1 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 12 more
#VU130210 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42585
CWE-444 Medium
No
No
7.2.1 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 13 more
#VU130206 - Allocation of Resources Without Limits or Throttling
CVE-2026-42583
CWE-770 Medium
No
No
7.2.1 05.05.2026 SB20260505124
SB2026052039
SB20260528254
and 8 more
#VU130205 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42584
CWE-444 Medium
No
No
7.2.1 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 13 more
#VU128414 - Allocation of Resources Without Limits or Throttling
CVE-2026-42198
CWE-770 Medium
No
No
7.2.1 28.04.2026 SB20260428236
SB2026052067
SB2026052092
and 23 more
#VU128373 - Protection Mechanism Failure
CVE-2026-22732
CWE-693 High
No
No
7.2.0 28.04.2026 SB20260427181
SB2026043058
SB2026050514
and 5 more
#VU126753 - Deserialization of Untrusted Data
CVE-2026-27830
CWE-502 Medium
No
No
7.2.1 22.04.2026 SB20260422128
SB20260422168
SB20260422170
and 8 more
#VU124772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-22029
CWE-79 Low
No
No
7.1.5 01.04.2026 SB2026040154
SB2026040164
SB2026041309
and 10 more
#VU124088 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-21884
CWE-94 High
No
No
7.1.5 18.03.2026 SB2026031906
SB20260428180
SB2026061991
and 1 more
#VU122452 - Improper Check for Unusual or Exceptional Conditions
CVE-2026-25639
CWE-754 Medium
Available
No
6.3.5, 7.1.5 09.02.2026 SB2026020914
SB2026022201
SB2026022202
and 23 more
#VU121704 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-21569
CWE-611 Medium
No
No
7.1.3 20.01.2026 SB2026012072
#VU119841 - Resource exhaustion
CVE-2025-66675
CWE-400 Medium
No
No
7.1.3 11.12.2025 SB2025120157
SB2026021868
SB2026021948
#VU118877 - Resource exhaustion
CVE-2025-64775
CWE-400 Medium
No
No
7.1.3 01.12.2025 SB2025120157
SB2026012180
SB2026021948
and 4 more
#VU116130 - Improper input validation
CVE-2025-9288
CWE-20 Medium
No
No
7.1.2 26.09.2025 SB2025092616
SB2025092618
SB2025092620
and 17 more
#VU115762 - Improper input validation
CVE-2025-9287
CWE-20 Medium
No
No
7.1.2 18.09.2025 SB2025091827
SB2025091828
SB2025091830
and 12 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
7.1.4 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU78874 - Exposure of resource to wrong sphere
CVE-2019-20149
CWE-668 Medium
No
No
7.1.3 02.08.2023 SB2023080233
SB2024022730
SB2021090850
and 1 more
#VU59148 - Deserialization of Untrusted Data
CVE-2021-46877
CWE-502 Medium
No
No
7.1.1 03.01.2022 SB2022010326
SB2022010327
SB2022062734
and 37 more
#VU52985 - Incorrect Regular Expression
CVE-2020-28469
CWE-185 Medium
No
No
7.1.4 10.05.2021 SB2021051002
SB2021051004
SB2021072625
and 26 more


Showing elements 1 - 20 out of 79