Known vulnerabilities in ZAP

Vendor: OWASP
Software: ZAP
Software CPE: cpe:2.3:a:owasp:zap:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 2
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ZAP ZAP is affected by 2 known vulnerabilities: 1 critical, 1 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU61607 - Improper Certificate Validation
CVE-2022-27820
CWE-295 Low
No
No
- 24.03.2022 SB2022032419
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
2.11.1 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more