Known vulnerabilities in Jira Software Server - page 8

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Total vulnerabilities: 203
Public exploits: 20
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Jira Software Server Jira Software Server is affected by 203 known vulnerabilities: 1 critical, 16 high, 108 medium, 78 low Critical High Medium Low

Vulnerabilities (203)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU21327 - Improper Access Control
CVE-2019-8443
CWE-284 High
No
No
7.13.4, 8.0.4, 8.1.1 25.09.2019 SB2019052217
#VU21326 - Improper Access Control
CVE-2019-8442
CWE-284 Medium
No
No
7.13.4, 8.0.4, 8.1.1 25.09.2019 SB2019052217
#VU21187 - Improper Authorization
CVE-2018-20826
CWE-285 Low
No
No
7.12.3, 7.13.0, 8.0.0 18.09.2019 SB2019080916
#VU21180 - Exposure of sensitive information to an unauthorized actor
CVE-2019-8448
CWE-200 Medium
No
No
7.13.4, 8.2.2 18.09.2019 SB2019081347
#VU21176 - Exposure of sensitive information to an unauthorized actor
CVE-2019-8449
CWE-200 Medium
Available
No
8.4.0 18.09.2019 SB2019091807
#VU21169 - Server-Side Request Forgery (SSRF)
CVE-2019-8451
CWE-918 Medium
No
No
8.4.0 17.09.2019 SB2019091807
#VU21166 - Exposure of sensitive information to an unauthorized actor
CVE-2019-14997
CWE-200 Low
No
No
8.4.0 17.09.2019 SB2019091807
#VU21165 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14996
CWE-79 Low
No
No
7.13.9, 8.3.3, 8.4.0 17.09.2019 SB2019091807
#VU21154 - Missing Authorization
CVE-2019-14995
CWE-862 Medium
No
No
8.4.0 17.09.2019 SB2019091807
#VU21153 - Missing Authorization
CVE-2019-14955
CWE-862 Medium
No
No
- 17.09.2019 SB2019091709
#VU21152 - Cross-Site Request Forgery (CSRF)
CVE-2019-15002
CWE-352 Low
No
No
- 17.09.2019 SB2019091709
#VU21151 - Missing Authorization
CVE-2019-8445
CWE-862 Low
No
No
7.13.9, 8.3.2, 8.4.0 17.09.2019 SB2019091807
#VU21150 - Missing Authorization
CVE-2019-8446
CWE-862 Medium
No
No
8.3.2, 8.4.0, 8.5.0 17.09.2019 SB2019091807
#VU21146 - Cross-Site Request Forgery (CSRF)
CVE-2019-14998
CWE-352 Low
No
No
8.4.0, 8.5.0 17.09.2019 SB2019091807
#VU21143 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-8444
CWE-79 Low
No
No
7.13.6, 8.3.2, 8.4.0 17.09.2019 SB2019091807
#VU19304 - Exposure of sensitive information to an unauthorized actor
CVE-2019-3403
CWE-200 Low
Available
No
7.13.3, 8.1.1 22.07.2019 SB2019052215
#VU19303 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-3402
CWE-79 Low
No
No
7.13.3, 8.1.1 22.07.2019 SB2019052215
#VU19302 - Exposure of sensitive information to an unauthorized actor
CVE-2019-3401
CWE-200 Low
No
No
7.13.3, 8.1.1 22.07.2019 SB2019052215
#VU19301 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-11581
CWE-94 High
No
Exploited
7.6.14, 7.13.5, 8.0.3, 8.1.2, 8.2.3, 8.3.0 22.07.2019 SB2019072207
#VU18942 - Improper Access Control
CVE-2019-11583
CWE-284 Medium
No
No
8.1.0 28.06.2019 SB2019062608


Showing elements 141 - 160 out of 203