Known vulnerabilities in phpGACL

Software: phpGACL
Software CPE: cpe:2.3:a:phpgacl.sourceforge:phpgacl:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting phpGACL phpGACL is affected by 7 known vulnerabilities: 3 medium, 4 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU51388 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-13567
CWE-89 Medium
No
No
- 11.03.2021 SB2021012817
#VU51387 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-13568
CWE-89 Medium
No
No
- 11.03.2021 SB2021012817
#VU51386 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-13566
CWE-89 Medium
No
No
- 11.03.2021 SB2021012817
#VU50098 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2020-13565
CWE-601 Low
No
No
- 28.01.2021 SB2021012817
#VU50097 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13564
CWE-79 Low
No
No
- 28.01.2021 SB2021012817
#VU50096 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13563
CWE-79 Low
No
No
- 28.01.2021 SB2021012817
#VU50095 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13562
CWE-79 Low
No
No
- 28.01.2021 SB2021012817