Known vulnerabilities in Jira Software Server - page 7

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Total vulnerabilities: 203
Public exploits: 20
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Jira Software Server Jira Software Server is affected by 203 known vulnerabilities: 1 critical, 16 high, 108 medium, 78 low Critical High Medium Low

Vulnerabilities (203)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU30143 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-20901
CWE-601 Low
No
No
8.5.2, 8.6.1 13.07.2020 SB2019121831
SB2020070227
#VU34157 - Improper input validation
CVE-2019-20899
CWE-20 Medium
No
No
8.7.0 13.07.2020 SB2020031721
#VU34185 - Server-Side Request Forgery (SSRF)
CVE-2019-20408
CWE-918 Medium
No
No
8.7.0 01.07.2020 SB2020031721
#VU30280 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-4021
CWE-79 Low
No
No
8.8.1 01.06.2020 SB2020060116
#VU34730 - Missing Authorization
CVE-2019-20407
CWE-862 Low
No
No
8.7.0 17.03.2020 SB2020031721
#VU30378 - Incorrect Default Permissions
CVE-2019-20106
CWE-276 Low
No
No
8.5.4 06.02.2020 SB2020020625
#VU30379 - Untrusted Search Path
CVE-2019-20400
CWE-426 Low
No
No
8.6.0 06.02.2020 SB2020020626
#VU30380 - Cross-Site Request Forgery (CSRF)
CVE-2019-20401
CWE-352 Medium
No
No
8.6.0 06.02.2020 SB2020020626
#VU30381 - Exposure of sensitive information to an unauthorized actor
CVE-2019-20403
CWE-200 Medium
No
No
8.5.5 06.02.2020 SB2020020627
#VU30382 - Cross-Site Request Forgery (CSRF)
CVE-2019-20405
CWE-352 Medium
No
No
8.6.0 06.02.2020 SB2020020626
#VU30540 - Missing Authorization
CVE-2019-15013
CWE-862 Low
No
No
8.5.2 18.12.2019 SB2019121831
#VU21273 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-15001
CWE-94 Low
No
No
7.6.16, 7.13.8, 8.1.3, 8.2.5, 8.3.4, 8.4.1 23.09.2019 SB2019092303
#VU21186 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-11589
CWE-601 Medium
No
No
7.13.6, 8.2.3, 8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21185 - Cross-Site Request Forgery (CSRF)
CVE-2019-11588
CWE-352 Low
No
No
7.13.6, 8.2.3, 8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21184 - Cross-Site Request Forgery (CSRF)
CVE-2019-11587
CWE-352 Low
No
No
7.13.6, 8.2.3, 8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21183 - Cross-Site Request Forgery (CSRF)
CVE-2019-11586
CWE-352 Low
No
No
7.13.6, 8.2.3, 8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21182 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-11585
CWE-601 Low
No
No
7.13.6, 8.2.3, 8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21181 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-11584
CWE-79 Low
No
No
8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21179 - Cross-Site Request Forgery (CSRF)
CVE-2019-8447
CWE-352 Low
No
No
8.3.2, 8.4.0 18.09.2019 SB2019091807
#VU21178 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8450
CWE-79 Low
No
No
7.13.6, 8.4.0 18.09.2019 SB2019091807


Showing elements 121 - 140 out of 203