Known vulnerabilities in AWStats

Software: AWStats
Software CPE: cpe:2.3:a:awstats_sourceforge_net:awstats:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting AWStats AWStats is affected by 4 known vulnerabilities: 2 medium, 2 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU72633 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-46391
CWE-79 Low
No
No
7.9 28.02.2023 SB2023022867
SB2023022868
SB2023081652
and 4 more
#VU49005 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-35176
CWE-22 Medium
No
No
- 12.12.2020 SB2020121528
SB2021032604
SB2021051323
and 4 more
#VU49006 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-29600
CWE-22 Medium
No
No
- 07.12.2020 SB2020121528
SB2021032604
SB2021051323
and 1 more
#VU43367 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-4547
CWE-79 Low
No
No
- 31.10.2012 SB2012103107
SB2013022101