Known vulnerabilities in Jira Service Management Server - page 4

Vendor: Atlassian
Software CPE: cpe:2.3:a:atlassian:jira_service_desk:*:*:*:*:*:*:*:*
Total vulnerabilities: 76
Public exploits: 16
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Jira Service Management Server Jira Service Management Server is affected by 76 known vulnerabilities: 1 critical, 7 high, 58 medium, 10 low Critical High Medium Low

Vulnerabilities (76)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU75044 - Uncontrolled Recursion
CVE-2023-1370
CWE-674 Medium
No
No
4.20.27 12.04.2023 SB2023041258
SB2023041259
SB2023041809
and 130 more
#VU69670 - Improper input validation
CVE-2022-3509
CWE-20 Medium
No
No
4.20.27, 5.4.11 29.11.2022 SB2022111433
SB2022112934
SB2023011787
and 58 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
4.20.27, 5.4.11 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU65892 - Insufficient Verification of Data Authenticity
CVE-2022-26137
CWE-345 Medium
No
No
4.13.22, 4.20.10, 4.22.4, 4.22.6, 5.0.0 29.07.2022 SB2022072917
#VU65891 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-26136
CWE-79 Low
No
No
4.13.22, 4.20.10, 4.22.4, 4.22.6, 5.0.0 29.07.2022 SB2022072917
#VU65121 - Server-Side Request Forgery (SSRF)
CVE-2022-26135
CWE-918 Medium
Available
No
4.13.22, 4.20.10, 4.22.4, 5.0.0 11.07.2022 SB2022071179
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
4.20.25, 5.4.9, 5.7.2, 5.8.2, 5.9.2, 5.10.1, 5.11.0 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU62540 - Improper Authentication
CVE-2022-0540
CWE-287 High
Available
No
4.13.18, 4.20.6, 4.22.0 25.04.2022 SB2022042501
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
4.20.27, 5.4.11 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU60181 - Resource Management Errors
CVE-2021-22569
CWE-399 Medium
Available
No
4.20.27, 5.4.11 31.01.2022 SB2022013106
SB2022013107
SB2022041933
and 42 more
#VU59148 - Deserialization of Untrusted Data
CVE-2021-46877
CWE-502 Medium
No
No
4.20.27 03.01.2022 SB2022010326
SB2022010327
SB2022062734
and 37 more
#VU59101 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-39115
CWE-94 Low
Available
No
4.13.9, 4.18.0 28.12.2021 SB2021122820
#VU22573 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-15004
CWE-22 High
No
No
3.9.17, 3.16.9, 4.2.6, 4.3.5, 4.4.3, 4.5.1 07.11.2019 SB2019110704
#VU22572 - Improper Authorization
CVE-2019-15003
CWE-285 Medium
No
No
3.9.17, 3.16.9, 4.2.6, 4.3.5, 4.4.3, 4.5.1, 4.6.0 07.11.2019 SB2019110704
#VU21272 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-14994
CWE-22 Medium
Available
No
3.9.16, 3.16.8, 4.1.3, 4.2.5, 4.3.4, 4.4.1 23.09.2019 SB2019092304
#VU19595 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-13990
CWE-611 Medium
No
No
4.20.26, 5.4.10, 5.7.2, 5.8.2, 5.9.2, 5.10.1 01.08.2019 SB2019080104
SB2020042114
SB2020042350
and 26 more


Showing elements 61 - 80 out of 76