Known vulnerabilities in firefly-iii

Vendor: James Cole
Software: firefly-iii
Software CPE: cpe:2.3:a:james_cole:firefly-iii:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting firefly-iii firefly-iii is affected by 5 known vulnerabilities: 3 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132080 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.6.3 21.05.2026 SB2026052139
#VU86534 - Command injection
CWE-77 Low
No
No
6.1.8 15.02.2024 SB2024021514
#VU84991 - NULL Pointer Dereference
CWE-476 Medium
No
No
6.1.4 04.01.2024 SB2024010425
#VU84990 - Divide By Zero
CWE-369 Medium
No
No
6.1.4 04.01.2024 SB2024010425
#VU71371 - Improper Authorization
CVE-2023-0298
CWE-285 Medium
No
No
5.8.0 20.01.2023 SB2023012003