Known vulnerabilities in iText

Software: iText
Software CPE: cpe:2.3:a:itext_group_nv:itext:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting iText iText is affected by 4 known vulnerabilities: 2 high, 2 medium Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU71373 - Command injection
CVE-2021-43113
CWE-77 High
No
No
7.1.17 20.01.2023 SB2021121539
SB2023012005
SB20230719103
and 3 more
#VU62060 - Stack-based buffer overflow
CVE-2022-24197
CWE-121 Medium
No
No
7.2.2 11.04.2022 SB2022020182
SB2023100939
#VU62059 - Allocation of Resources Without Limits or Throttling
CVE-2022-24196
CWE-770 Medium
No
No
7.2.2 11.04.2022 SB2022020182
SB2023100938
#VU31399 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2017-9096
CWE-611 High
No
No
5.5.12 08.11.2017 SB2017110815
SB2020102845
SB2023042118
and 3 more