Known vulnerabilities in iTop 2.6.0-beta

Vendor: Combodo
Software: iTop
Version: 2.6.0-beta
Software CPE: cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting iTop version 2.6.0-beta iTop 2.6.0-beta is affected by 4 vulnerabilities: 3 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU41597 - Improper Privilege Management
CVE-2019-19821
CWE-269 Medium
No
No
2.6.3 10.08.2020 SB2020031628
#VU41562 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11697
CWE-79 Low
No
No
2.7.0-1 10.08.2020 SB2020060609
#VU41559 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11696
CWE-79 Medium
No
No
2.7.0-1 10.08.2020 SB2020060609
#VU25466 - Exposed Dangerous Method or Function
CVE-2019-11215
CWE-749 Medium
No
No
2.6.1 19.02.2020 SB2020021916