Known vulnerabilities in Liquibase Runner

Vendor: Jenkins
Software CPE: cpe:2.3:a:jenkins:liquibase_runner:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Liquibase Runner Liquibase Runner is affected by 3 known vulnerabilities: 1 medium, 2 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU47191 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-2283
CWE-79 Low
No
No
1.4.7 23.09.2020 SB2020093086
#VU47192 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-2284
CWE-611 Medium
No
No
1.4.7 23.09.2020 SB2020093086
#VU47193 - Permissions, Privileges, and Access Controls
CVE-2020-2285
CWE-264 Low
No
No
1.4.8 23.09.2020 SB2020093087