Known vulnerabilities in SOPlanning

Software: SOPlanning
Software CPE: cpe:2.3:a:soplanning.org:soplanning:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SOPlanning SOPlanning is affected by 9 known vulnerabilities: 3 high, 6 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89357 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-33722
CWE-89 High
No
No
- 10.05.2024 SB2024051052
#VU89352 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-33724
CWE-79 Low
No
No
- 10.05.2024 SB2024051052
#VU34811 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9338
CWE-79 Low
No
No
- 22.02.2020 SB2020022201
#VU34812 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-9339
CWE-79 Low
No
No
- 22.02.2020 SB2020022201
#VU25515 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-9268
CWE-89 High
No
No
- 21.02.2020 SB2020022118
#VU25514 - Cross-Site Request Forgery (CSRF)
CVE-2020-9267
CWE-352 Low
No
No
- 21.02.2020 SB2020022118
#VU25513 - Cross-Site Request Forgery (CSRF)
CVE-2020-9266
CWE-352 Low
No
No
- 21.02.2020 SB2020022118
#VU25512 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-9269
CWE-89 High
No
No
- 21.02.2020 SB2020022118
#VU30452 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2014-8674
CWE-79 Low
Available
No
1.33 06.01.2020 SB2020010613