Known vulnerabilities in Jira Software Data Center - page 5

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 152
Public exploits: 27
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Jira Software Data Center Jira Software Data Center is affected by 152 known vulnerabilities: 3 critical, 16 high, 117 medium, 16 low Critical High Medium Low

Vulnerabilities (152)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117434 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-22167
CWE-22 Medium
Available
No
9.12.28, 10.3.12, 11.1.0 21.10.2025 SB2025102173
SB20251023134
#VU114761 - Resource exhaustion
CVE-2025-58057
CWE-400 Medium
No
No
9.12.28, 10.3.11, 11.1.0 03.09.2025 SB2025090340
SB2025090949
SB2025101530
and 45 more
#VU114760 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-58056
CWE-444 Medium
No
No
9.12.28, 10.3.11, 11.1.0 03.09.2025 SB2025090340
SB2025090949
SB20251008161
and 38 more
#VU114346 - Command injection
CVE-2025-7962
CWE-77 Medium
No
No
9.12.27, 10.3.10, 11.0.1 21.08.2025 SB2025082145
SB2025082146
SB2025082147
and 54 more
#VU114024 - Resource exhaustion
CVE-2025-48989
CWE-400 Medium
No
No
9.12.28, 10.3.10, 11.0.1 13.08.2025 SB2025081375
SB2025081376
SB20250820127
and 49 more
#VU112276 - Resource exhaustion
CVE-2025-53506
CWE-400 Medium
No
No
9.12.26, 10.3.9, 10.7.3, 11.0.1 04.07.2025 SB20250704167
SB2025072535
SB2025072536
and 41 more
#VU112275 - Resource Management Errors
CVE-2025-52520
CWE-399 Medium
No
No
9.12.26, 10.3.9, 10.7.3, 11.0.1 04.07.2025 SB20250704167
SB2025072535
SB2025072536
and 42 more
#VU111161 - Resource exhaustion
CVE-2025-48988
CWE-400 Medium
Available
No
9.12.25, 10.3.8, 10.7.2 16.06.2025 SB2025061634
SB2025061927
SB20250620145
and 40 more
#VU111159 - Improper Protection of Alternate Path
CVE-2025-49125
CWE-424 Medium
No
No
9.12.25, 10.3.8, 10.7.2 16.06.2025 SB2025061634
SB2025061927
SB20250620145
and 35 more
#VU109959 - Improper Handling of Case Sensitivity
CVE-2025-46701
CWE-178 Low
Available
No
9.12.24, 10.3.7, 10.7.1 30.05.2025 SB2025053002
SB2025061335
SB2025062313
and 22 more
#VU109587 - Improper Privilege Management
CVE-2025-22157
CWE-269 Medium
No
No
9.12.20, 10.3.5, 10.5.1, 10.6.0 21.05.2025 SB2025052196
SB2025052197
#VU109240 - Configuration
CVE-2025-27820
CWE-16 Medium
No
No
9.12.24, 10.3.8, 10.7.2 16.05.2025 SB2025051604
SB2025060628
SB2025063009
and 10 more
#VU107996 - Error Handling
CVE-2025-31650
CWE-388 Medium
Available
No
10.3.6, 10.6.1 28.04.2025 SB2025042851
SB2025050943
SB2025050982
and 38 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
9.12.22, 10.3.5, 10.5.1 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU105881 - Security Features
CVE-2025-22228
CWE-254 Low
No
No
9.12.24, 10.3.7, 10.7.1 19.03.2025 SB2025031966
SB2025040327
SB2025061733
and 24 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
9.12.20, 10.3.5, 10.5.1, 10.6.0 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
9.12.19, 10.3.4, 10.5.0 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 36 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Available
No
9.12.18 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
9.4.28, 9.12.15, 9.17.4, 10.1.2 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU61721 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-33813
CWE-611 Medium
No
No
9.12.22 29.03.2022 SB2021061628
SB2022032929
SB2022032930
and 39 more


Showing elements 81 - 100 out of 152