Known vulnerabilities in BigBlueButton 3.0.33

Software: BigBlueButton
Version: 3.0.33
Software CPE: cpe:2.3:a:blindsidenetworks:bigbluebutton:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting BigBlueButton version 3.0.33 BigBlueButton 3.0.33 is affected by 6 vulnerabilities: 6 medium Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU150174 - Missing Authorization
CWE-862 Medium
No
No
3.0.37 16.09.2026 SB2026091624
#VU150173 - Incorrect Authorization
CWE-863 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU150172 - Incorrect Authorization
CWE-863 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU150171 - Improper Handling of Extra Parameters
CWE-235 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU150170 - Improper Access Control
CWE-284 Medium
No
No
3.0.37, 4.0.0 rc.2 16.09.2026 SB2026091624
#VU143926 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
3.0.35, 4.0.0 beta.5 18.08.2026 SB2026081817