Known vulnerabilities in SUSE Linux Enterprise Server 12 SP3 - page 8

Vendor: SUSE
Version: SP3
Software CPE: cpe:2.3:o:suse:suse_linux_enterprise_server_12:*:*:*:*:*:*:*:*
Total vulnerabilities: 258
Public exploits: 17
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE Linux Enterprise Server 12 version SP3 SUSE Linux Enterprise Server 12 SP3 is affected by 258 vulnerabilities: 2 critical, 20 high, 152 medium, 84 low Critical High Medium Low

Vulnerabilities (258)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82228 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2023-41914
CWE-362 Low
No
No
- 18.10.2023 SB20231018127
SB20231018129
SB20231018130
and 26 more
#VU82070 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-39333
CWE-94 Low
No
No
- 17.10.2023 SB2023101703
SB2023101801
SB2023101802
and 28 more
#VU82069 - Improper Validation of Integrity Check Value
CVE-2023-38552
CWE-354 Medium
No
No
- 17.10.2023 SB2023101703
SB2023101801
SB2023101802
and 34 more
#VU82066 - Exposure of sensitive information to an unauthorized actor
CVE-2023-45143
CWE-200 Medium
No
No
- 17.10.2023 SB2023101702
SB2023101703
SB2023101801
and 31 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Public exploit available
Exploited
- 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 648 more
#VU81322 - Exposure of sensitive information to an unauthorized actor
CVE-2023-43804
CWE-200 Low
Public exploit available
No
- 02.10.2023 SB2023100251
SB2023100259
SB2023100260
and 112 more
#VU81045 - Security Features
CVE-2023-4039
CWE-254 Medium
No
No
- 21.09.2023 SB2023092156
SB2023092201
SB2023092204
and 22 more
#VU80637 - Heap-based Buffer Overflow
CVE-2023-4863
CWE-122 Critical
Public exploit available
Exploited
- 11.09.2023 SB2023091178
SB2023091245
SB2023091265
and 137 more
#VU80585 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-41105
CWE-22 Low
No
No
- 11.09.2023 SB2023082825
SB2023100328
SB2023100362
and 18 more
#VU80472 - Permissions, Privileges, and Access Controls
CVE-2023-20898
CWE-264 Low
No
No
- 05.09.2023 SB2023090559
SB2023090563
SB2023090601
and 13 more
#VU80471 - Improper input validation
CVE-2023-20897
CWE-20 Medium
No
No
- 05.09.2023 SB2023090559
SB2023090563
SB2023090601
and 14 more
#VU80395 - Resource exhaustion
CVE-2023-41164
CWE-400 Medium
No
No
- 04.09.2023 SB2023090432
SB2023090550
SB2023091166
and 19 more
#VU80228 - Cleartext Transmission of Sensitive Information
CVE-2023-40217
CWE-319 Medium
No
No
- 01.09.2023 SB2023090142
SB2023090143
SB2023090144
and 139 more
#VU78977 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-3823
CWE-611 High
No
No
- 06.08.2023 SB2023080604
SB2023081704
SB20230821142
and 31 more
#VU78913 - Improper Certificate Validation
CVE-2023-29409
CWE-295 Medium
No
No
- 03.08.2023 SB2023080320
SB2023080321
SB2023080370
and 98 more
#VU75789 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23520
CWE-79 Medium
No
No
- 08.05.2023 SB2023050801
SB2023050806
SB2023090549
and 2 more
#VU75788 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23519
CWE-79 Medium
No
No
- 08.05.2023 SB2023050801
SB2023050806
SB2023090549
and 2 more
#VU75787 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23518
CWE-79 Medium
No
No
- 08.05.2023 SB2023050801
SB2023050806
SB2023090549
and 2 more
#VU75786 - Incorrect Regular Expression
CVE-2022-23517
CWE-185 Medium
No
No
- 08.05.2023 SB2023050801
SB2023050806
SB2023090549
and 1 more
#VU46905 - Buffer overflow
CVE-2020-8927
CWE-120 Medium
No
No
- 15.09.2020 SB2020092215
SB2020092701
SB2020092704
and 40 more


Showing elements 141 - 160 out of 258