Known vulnerabilities in Polarion 2404
Vendor:
Siemens
Software:
Polarion
Version:
2404
Software CPE:
cpe:2.3:a:siemens:polarion:*:*:*:*:*:*:*:*
Website:
https://www.siemens.com/
Total vulnerabilities:
5
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.7
Vulnerabilities by Severity
Vulnerabilities (5)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU123010 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-40587 |
CWE-79 | Low | 2404.5, 2410.2 | 18.02.2026 |
SB2026021825 |
||
| #VU109416 - Observable Response Discrepancy CVE-2024-51447 |
CWE-204 | Medium | 2404.2 | 19.05.2025 |
SB2025051941 |
||
| #VU109415 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2024-51446 |
CWE-79 | Low | 2404.4 | 19.05.2025 |
SB2025051940 |
||
| #VU109414 - Improper Restriction of XML External Entity Reference ('XXE') CVE-2024-51445 |
CWE-611 | Medium | 2404.4 | 19.05.2025 |
SB2025051940 |
||
| #VU109413 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2024-51444 |
CWE-89 | Medium | 2404.4 | 19.05.2025 |
SB2025051940 |