Known vulnerabilities in Navigate CMS

Vendor: Naviwebs
Software: Navigate CMS
Software CPE: cpe:2.3:a:naviwebs:navigate_cms:*:*:*:*:*:*:*:*
Total vulnerabilities: 15
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Navigate CMS Navigate CMS is affected by 15 known vulnerabilities: 7 high, 3 medium, 5 low Critical High Medium Low

Vulnerabilities (15)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU55447 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-37473
CWE-89 High
No
No
- 30.07.2021 SB2021073005
#VU55446 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-37475
CWE-89 High
No
No
- 30.07.2021 SB2021073005
#VU55445 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-37476
CWE-89 High
No
No
- 30.07.2021 SB2021073005
#VU55444 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-37477
CWE-89 High
No
No
- 30.07.2021 SB2021073005
#VU55443 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-37478
CWE-89 High
No
No
- 30.07.2021 SB2021073005
#VU34194 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-14014
CWE-79 Low
No
No
- 24.06.2020 SB2020061968
#VU34195 - Weak password recovery mechanism
CVE-2020-14015
CWE-640 Medium
No
No
- 24.06.2020 SB2020061968
#VU34196 - Weak password recovery mechanism
CVE-2020-14016
CWE-640 Medium
No
No
- 24.06.2020 SB2020061968
#VU34197 - Cross-Site Request Forgery (CSRF)
CVE-2020-14017
CWE-352 Medium
No
No
- 24.06.2020 SB2020061968
#VU34198 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-14018
CWE-79 Low
No
No
- 24.06.2020 SB2020061968
#VU34231 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-14927
CWE-79 Low
No
No
- 19.06.2020 SB2020061968
#VU15464 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2018-17553
CWE-434 High
Available
No
2.8.5 r1355 22.10.2018 SB2018102302
#VU36559 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-17849
CWE-79 Low
No
No
- 04.10.2018 SB2018092013
#VU36563 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2018-17552
CWE-89 High
No
No
- 03.10.2018 SB2018092013
#VU36625 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-17255
CWE-79 Low
Available
No
- 20.09.2018 SB2018092013