Known vulnerabilities in BigBlueButton

Software: BigBlueButton
Software CPE: cpe:2.3:a:blindsidenetworks:bigbluebutton:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 37
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting BigBlueButton BigBlueButton is affected by 37 known vulnerabilities: 18 medium, 19 low Critical High Medium Low

Vulnerabilities (37)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU133355 - Improper Authentication
CVE-2026-46355
CWE-287 Medium
No
No
3.0.23 04.06.2026 SB2026060454
#VU133354 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-46682
CWE-89 Medium
No
No
3.0.23 04.06.2026 SB2026060454
#VU125913 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-41126
CWE-601 Low
No
No
3.0.24 14.04.2026 SB2026041454
#VU125912 - Authorization Bypass Through User-Controlled Key
CVE-2026-41127
CWE-639 Low
No
No
3.0.24 14.04.2026 SB2026041454
#VU125911 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-27736
CWE-601 Low
No
No
3.0.20 14.04.2026 SB2026022021
#VU123109 - Improper input validation
CVE-2026-27466
CWE-20 Medium
No
No
3.0.22 20.02.2026 SB2026022022
#VU123108 - Exposure of sensitive information to an unauthorized actor
CVE-2026-27467
CWE-200 Low
No
No
3.0.20 20.02.2026 SB2026022021
#VU116905 - Improper Check or Handling of Exceptional Conditions
CVE-2025-61601
CWE-703 Medium
Available
No
3.0.13 10.10.2025 SB2025101036
#VU116904 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-55200
CWE-79 Low
No
No
3.0.13 10.10.2025 SB2025101036
#VU116903 - Resource exhaustion
CVE-2025-61602
CWE-400 Medium
Available
No
3.0.13 10.10.2025 SB2025101036
#VU125909 - Incorrect Permission Assignment for Critical Resource
CVE-2024-39302
CWE-732 Low
No
No
2.7.8 27.06.2024 SB2024062768
#VU125910 - Improper Access Control
CVE-2024-38518
CWE-284 Low
No
No
2.7.8 27.06.2024 SB2024062768
#VU82584 - Server-Side Request Forgery (SSRF)
CVE-2023-43798
CWE-918 Medium
No
No
2.6.12, 2.7.0 rc.1 31.10.2023 SB2023103130
#VU82582 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-42804
CWE-22 Low
No
No
2.6.0 31.10.2023 SB2023103128
#VU82581 - Unrestricted Upload of File with Dangerous Type
CVE-2023-42803
CWE-434 Medium
No
No
2.6.0 31.10.2023 SB2023103128
#VU82579 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-43797
CWE-79 Low
No
No
2.6.11, 2.7.0 beta.3 31.10.2023 SB2023103129
#VU125908 - Server-Side Request Forgery (SSRF)
CVE-2023-33176
CWE-918 Medium
No
No
2.5.18, 2.6.9 26.06.2023 SB2023062657
#VU70690 - Incorrect Authorization
CVE-2022-23490
CWE-863 Medium
No
No
2.4.0 04.01.2023 SB2023010416
#VU70689 - Exposure of sensitive information to an unauthorized actor
CVE-2022-41964
CWE-200 Medium
No
No
2.4.0, 2.5 alpha-1 04.01.2023 SB2023010415
#VU70688 - Improper preservation of permissions
CVE-2022-41963
CWE-281 Low
No
No
2.4.3, 2.5 alpha-1 04.01.2023 SB2023010414


Showing elements 1 - 20 out of 37