Known vulnerabilities in Eclipse Theia

Vendor: Eclipse
Software: Eclipse Theia
Software CPE: cpe:2.3:a:eclipse:eclipse_theia:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Eclipse Theia Eclipse Theia is affected by 6 known vulnerabilities: 3 high, 1 medium, 2 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139169 - Missing Origin Validation in WebSockets
CVE-2026-10054
CWE-1385 High
No
No
1.73.0 22.07.2026 SB2026072287
#VU139168 - Server-Side Request Forgery (SSRF)
CVE-2026-10055
CWE-918 Medium
No
No
1.73.0 22.07.2026 SB2026072287
#VU56302 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-34435
CWE-94 High
No
No
1.9.0 03.09.2021 SB2021090313
#VU51609 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28162
CWE-79 Low
No
No
0.16.1 22.03.2021 SB2021032219
#VU51608 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-28161
CWE-79 Low
No
No
1.8.1 22.03.2021 SB2021032218
#VU26096 - Insufficient Verification of Data Authenticity
CVE-2019-17636
CWE-345 High
No
No
0.16.0 16.03.2020 SB2020031606