Known vulnerabilities in ocPortal

Software: ocPortal
Software CPE: cpe:2.3:a:ocportal_com:ocportal:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ocPortal ocPortal is affected by 4 known vulnerabilities: 2 medium, 2 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU34006 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9549
CWE-79 Low
No
No
- 03.08.2020 SB2020080321
#VU43446 - Improper input validation
CVE-2012-5234
CWE-20 Medium
No
No
- 02.10.2012 SB2012100201
#VU43448 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-1470
CWE-79 Low
Available
No
- 02.10.2012 SB2012100201
#VU43449 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2012-1471
CWE-22 Medium
No
No
- 02.10.2012 SB2012100201