Known vulnerabilities in Terracotta

Software: Terracotta
Software CPE: cpe:2.3:a:ibm_corporation:terracotta:*:*:*:*:*:*:*:*
Total vulnerabilities: 16
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Terracotta Terracotta is affected by 16 known vulnerabilities: 1 critical, 2 high, 12 medium, 1 low Critical High Medium Low

Vulnerabilities (16)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144596 - Server-Side Request Forgery (SSRF)
CVE-2026-77310
CWE-918 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 24.08.2026 SB2026072278
SB2026090312
SB2026091103
#VU139159 - Deserialization of Untrusted Data
CVE-2026-54512
CWE-502 High
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072282
SB2026072283
and 30 more
#VU139158 - Incomplete List of Disallowed Inputs
CVE-2026-54513
CWE-184 High
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072282
SB2026072283
and 32 more
#VU139157 - Server-Side Request Forgery (SSRF)
CVE-2026-54514
CWE-918 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072288
SB2026072340
and 11 more
#VU139156 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CVE-2026-54515
CWE-915 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072282
SB2026072288
and 13 more
#VU139155 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CVE-2026-54516
CWE-915 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072282
SB2026072340
and 8 more
#VU139154 - Incorrect Authorization
CVE-2026-54517
CWE-863 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072282
SB2026072340
and 8 more
#VU139153 - Incorrect Authorization
CVE-2026-54518
CWE-863 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072282
SB2026072340
and 8 more
#VU139152 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CVE-2026-59888
CWE-915 Medium
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072413
SB20260728138
and 6 more
#VU139151 - Incorrect Authorization
CVE-2026-59889
CWE-863 Low
No
No
10.15.0.38, 11.1.0.21, 12.1.0.3 22.07.2026 SB2026072278
SB2026072413
SB20260728138
and 6 more
#VU123672 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-33042
CWE-94 Medium
No
No
11.1.0.12 10.03.2026 SB2026031037
SB2026031038
SB2026031135
and 8 more
#VU121145 - Improper Neutralization of HTTP Headers for Scripting Syntax
CVE-2025-12543
CWE-644 Medium
No
No
11.1.0.11 10.01.2026 SB2026011002
SB2026021723
SB2026021724
and 9 more
#VU119260 - Resource exhaustion
CVE-2024-3884
CWE-400 Medium
No
No
11.1.0.11 08.12.2025 SB2025120817
SB2025120926
SB2025120927
and 13 more
#VU114067 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-41242
CWE-22 Medium
No
No
11.1.0 14.08.2025 SB2025081411
SB2025100743
SB2025110336
and 18 more
#VU63084 - Improper input validation
CVE-2022-22970
CWE-20 Medium
No
No
11.1.0 12.05.2022 SB2022051201
SB2022060620
SB2022062223
and 23 more
#VU61756 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-22965
CWE-94 Critical
Available
Exploited
11.1.0 31.03.2022 SB2022033109
SB2022040109
SB2022040110
and 78 more