Known vulnerabilities in SUSE Enterprise Storage - page 164

Vendor: SUSE
Software CPE: cpe:2.3:o:suse:suse_enterprise_storage:*:*:*:*:*:*:*:*
Total vulnerabilities: 4627
Public exploits: 201
Known exploited (KEV): 64
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SUSE Enterprise Storage SUSE Enterprise Storage is affected by 4627 known vulnerabilities: 42 critical, 786 high, 1334 medium, 2464 low Critical High Medium Low

Vulnerabilities (4627)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69301 - UNIX Symbolic Link (Symlink) Following
CVE-2022-31256
CWE-61 Low
No
No
- 14.11.2022 SB2022111452
SB2022111453
#VU69241 - Memory corruption
CVE-2022-24130
CWE-119 High
No
No
- 11.11.2022 SB2022111114
SB2022111136
SB2022111137
and 6 more
#VU68886 - Out-of-bounds read
CVE-2022-31630
CWE-125 Medium
No
No
- 01.11.2022 SB2022110119
SB2022110336
SB2022110814
and 21 more
#VU68855 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-39348
CWE-79 Low
No
No
- 31.10.2022 SB2022103137
SB20221115106
SB2022111743
and 12 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
- 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
- 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU68265 - Exposure of sensitive information to an unauthorized actor
CVE-2022-39283
CWE-200 Low
No
No
- 12.10.2022 SB2022101251
SB2022103108
SB2022111525
and 12 more
#VU68264 - Exposure of sensitive information to an unauthorized actor
CVE-2022-39282
CWE-200 Low
No
No
- 12.10.2022 SB2022101251
SB2022103108
SB2022111525
and 12 more
#VU67972 - Missing release of memory after effective lifetime
CVE-2020-29260
CWE-401 Medium
No
No
- 06.10.2022 SB2022100646
SB2022100647
SB2022111531
and 3 more
#VU67944 - Improper input validation
CVE-2022-2928
CWE-20 Low
No
No
- 05.10.2022 SB2022100544
SB2022100545
SB2022100547
and 28 more
#VU67943 - Missing release of memory after effective lifetime
CVE-2022-2929
CWE-401 Medium
No
No
- 05.10.2022 SB2022100544
SB2022100545
SB2022100547
and 26 more
#VU67755 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-31628
CWE-835 Medium
No
No
- 29.09.2022 SB2022092960
SB2022093041
SB2022101944
and 26 more
#VU67555 - Incorrect Regular Expression
CVE-2022-40023
CWE-185 Medium
No
No
- 21.09.2022 SB2022092139
SB2022092141
SB2022102426
and 20 more
#VU67271 - Incorrect Default Permissions
CVE-2022-32743
CWE-276 Medium
No
No
- 13.09.2022 SB2022091372
SB2022091377
SB2022111138
and 5 more
#VU67270 - Use of Insufficiently Random Values
CVE-2022-1615
CWE-330 Low
No
No
- 13.09.2022 SB2022091371
SB2022091377
SB2022091448
and 18 more
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
- 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU64232 - Use of Uninitialized Resource
CVE-2022-31625
CWE-908 High
No
No
- 14.06.2022 SB2022061403
SB2022061404
SB2022061529
and 23 more
#VU64231 - Memory corruption
CVE-2022-31626
CWE-119 High
Available
No
- 14.06.2022 SB2022061403
SB2022061404
SB2022061529
and 25 more
#VU61394 - UNIX Symbolic Link (Symlink) Following
CVE-2021-31566
CWE-61 Low
No
No
- 15.03.2022 SB2022031530
SB2022031601
SB2022032445
and 27 more
#VU15945 - Exposure of sensitive information to an unauthorized actor
CVE-2018-10903
CWE-200 Low
No
No
- 16.11.2018 SB2018071715
SB2018111903
SB2018102518
and 3 more


Showing elements 3261 - 3280 out of 4627