Known vulnerabilities in BigBlueButton

Software: BigBlueButton
Software CPE: cpe:2.3:a:blindsidenetworks:bigbluebutton:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 43
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting BigBlueButton BigBlueButton is affected by 43 known vulnerabilities: 24 medium, 19 low Critical High Medium Low

Vulnerabilities (43)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU150174 - Missing Authorization
CWE-862 Medium
No
No
3.0.37 16.09.2026 SB2026091624
#VU150173 - Incorrect Authorization
CWE-863 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU150172 - Incorrect Authorization
CWE-863 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU150171 - Improper Handling of Extra Parameters
CWE-235 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU150170 - Improper Access Control
CWE-284 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU143926 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
3.0.35, 4.0.0 beta.5 18.08.2026 SB2026081817
#VU133355 - Improper Authentication
CVE-2026-46355
CWE-287 Medium
No
No
3.0.23 04.06.2026 SB2026060454
#VU133354 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-46682
CWE-89 Medium
No
No
3.0.23 04.06.2026 SB2026060454
#VU125913 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-41126
CWE-601 Low
No
No
3.0.24 14.04.2026 SB2026041454
#VU125912 - Authorization Bypass Through User-Controlled Key
CVE-2026-41127
CWE-639 Low
No
No
3.0.24 14.04.2026 SB2026041454
#VU125911 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-27736
CWE-601 Low
No
No
3.0.20 14.04.2026 SB2026022021
#VU123109 - Improper input validation
CVE-2026-27466
CWE-20 Medium
No
No
3.0.22 20.02.2026 SB2026022022
#VU123108 - Exposure of sensitive information to an unauthorized actor
CVE-2026-27467
CWE-200 Low
No
No
3.0.20 20.02.2026 SB2026022021
#VU116905 - Improper Check or Handling of Exceptional Conditions
CVE-2025-61601
CWE-703 Medium
Available
No
3.0.13 10.10.2025 SB2025101036
#VU116904 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-55200
CWE-79 Low
No
No
3.0.13 10.10.2025 SB2025101036
#VU116903 - Resource exhaustion
CVE-2025-61602
CWE-400 Medium
Available
No
3.0.13 10.10.2025 SB2025101036
#VU125909 - Incorrect Permission Assignment for Critical Resource
CVE-2024-39302
CWE-732 Low
No
No
2.7.8 27.06.2024 SB2024062768
#VU125910 - Improper Access Control
CVE-2024-38518
CWE-284 Low
No
No
2.7.8 27.06.2024 SB2024062768
#VU82584 - Server-Side Request Forgery (SSRF)
CVE-2023-43798
CWE-918 Medium
No
No
2.6.12, 2.7.0 rc.1 31.10.2023 SB2023103130
#VU82579 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-43797
CWE-79 Low
No
No
2.6.11, 2.7.0 beta.3 31.10.2023 SB2023103129


Showing elements 1 - 20 out of 43