Known vulnerabilities in Couchbase Server
Vendor:
Couchbase
Software:
Couchbase Server
Software CPE:
cpe:2.3:a:couchbase:couchbase_server:*:*:*:*:*:*:*:*
Website:
https://www.couchbase.com/
Total vulnerabilities:
8
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
Vulnerabilities (8)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU34365 - Cross-Site Request Forgery (CSRF) CVE-2020-9042 |
CWE-352 | High | - | 08.06.2020 |
SB2019091046 |
||
| #VU34813 - Incorrect Default Permissions CVE-2020-9039 |
CWE-276 | High | - | 22.02.2020 |
SB2020022202 |
||
| #VU35509 - Improper Authentication CVE-2019-11466 |
CWE-287 | Medium | - | 10.09.2019 |
SB2019091046 |
||
| #VU35510 - Resource exhaustion CVE-2019-11467 |
CWE-400 | Medium | - | 10.09.2019 |
SB2019091047 |
||
| #VU35511 - Improper Control of Generation of Code ('Code Injection') CVE-2019-11495 |
CWE-94 | High | - | 10.09.2019 |
SB2019091048 |
||
| #VU35512 - Improper Certificate Validation CVE-2019-11497 |
CWE-295 | Medium | - | 10.09.2019 |
SB2019091049 |
||
| #VU35513 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2019-11464 |
CWE-79 | Low | - | 10.09.2019 |
SB2019091047 |
||
| #VU35514 - Improper input validation CVE-2019-11465 |
CWE-20 | Medium | - | 10.09.2019 |
SB2019091046 |