Known vulnerabilities in SilverStripe GraphQL Server

Software CPE: cpe:2.3:a:silverstripe:silverstripe-graphql:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SilverStripe GraphQL Server SilverStripe GraphQL Server is affected by 5 known vulnerabilities: 3 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU85696 - Permissions, Privileges, and Access Controls
CVE-2023-44401
CWE-264 Low
No
No
4.3.7, 5.1.3 23.01.2024 SB2024012330
#VU82096 - Resource exhaustion
CVE-2023-40180
CWE-400 Medium
No
No
3.8.2, 4.1.3, 4.2.5, 4.3.4, 5.0.3 17.10.2023 SB2023101731
#VU57100 - Improper Access Control
CVE-2021-28661
CWE-284 Medium
No
No
3.5.2, 3.7.1 06.10.2021 SB2021100614
#VU31781 - Permissions, Privileges, and Access Controls
CVE-2020-6165
CWE-264 Medium
No
No
3.2.4, 3.3.0 23.07.2020 SB2020072305
#VU25678 - Cross-Site Request Forgery (CSRF)
CVE-2019-12437
CWE-352 Low
No
No
2.0.5, 3.1.0, 3.2.0 28.02.2020 SB2020022807