Known vulnerabilities in JBoss Enterprise Application Platform - page 5

Software CPE: cpe:2.3:a:red_hat:jboss_enterprise_application_platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 241
Public exploits: 27
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting JBoss Enterprise Application Platform JBoss Enterprise Application Platform is affected by 241 known vulnerabilities: 2 critical, 42 high, 122 medium, 75 low Critical High Medium Low

Vulnerabilities (241)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU74182 - Improper Certificate Validation
CVE-2022-4492
CWE-295 Medium
No
No
7.4.10 30.03.2023 SB2023033003
SB2023033004
SB2023033005
and 13 more
#VU73219 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2023-1108
CWE-835 Medium
No
No
7.4.10 10.03.2023 SB2023031005
SB2023031008
SB2023031009
and 15 more
#VU72075 - Insecure Temporary File
CVE-2023-0482
CWE-377 Low
No
No
7.4.10 08.02.2023 SB2023020877
SB2023033003
SB2023033004
and 36 more
#VU71713 - Observable discrepancy
CVE-2022-3143
CWE-203 Medium
No
No
7.4.9 31.01.2023 SB2023013123
SB2023013124
SB2023013125
and 3 more
#VU71586 - Out-of-bounds write
CVE-2022-40152
CWE-787 Medium
No
No
7.4.9 26.01.2023 SB2023012669
SB2023012670
SB2023013124
and 52 more
#VU71109 - Out-of-bounds write
CVE-2022-45693
CWE-787 Medium
No
No
7.1.9, 7.3.12, 7.4.9 11.01.2023 SB2023011159
SB2023011160
SB2023013112
and 45 more
#VU70797 - Exposure of sensitive information to an unauthorized actor
CVE-2022-45787
CWE-200 Low
No
No
7.4.10 09.01.2023 SB2023010909
SB2023020878
SB2023031107
and 34 more
#VU70530 - Deserialization of Untrusted Data
CVE-2022-45047
CWE-502 High
Available
No
7.1.9, 7.3.12, 7.4.9 28.12.2022 SB2022122828
SB2022122920
SB2023011148
and 49 more
#VU70524 - Out-of-bounds write
CVE-2022-41854
CWE-787 Medium
No
No
7.4.10 28.12.2022 SB2022122813
SB2022122926
SB2023010417
and 52 more
#VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-41881
CWE-835 Medium
No
No
7.1.9, 7.3.12, 7.4.10 12.12.2022 SB2022121215
SB2023011210
SB2023011757
and 74 more
#VU69674 - Resource exhaustion
CVE-2022-40150
CWE-400 Medium
No
No
7.4.9 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 46 more
#VU69673 - Out-of-bounds write
CVE-2022-40149
CWE-787 Medium
No
No
7.4.9 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 41 more
#VU69302 - Exposed Dangerous Method or Function
CVE-2022-41853
CWE-749 High
Available
No
7.1.8, 7.3.11, 7.4.10 14.11.2022 SB2022111449
SB2022111450
SB2022111451
and 27 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
7.1.9, 7.3.12, 7.4.9 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
7.1.9, 7.3.12, 7.4.9 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU67664 - Stack-based buffer overflow
CVE-2022-38752
CWE-121 Medium
No
No
7.4.10 27.09.2022 SB2022092715
SB2022092728
SB2022100555
and 66 more
#VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11023
CWE-79 Low
Available
Exploited
7.4.9 05.05.2020 SB2020042126
SB2020052033
SB2020052103
and 180 more
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
7.4.9 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more
#VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2019-11358
CWE-1321 Low
Available
No
7.4.9 28.03.2019 SB2019032804
SB2019041026
SB2019041801
and 155 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
7.4.9 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more


Showing elements 81 - 100 out of 241