Known vulnerabilities in SUSE OpenStack Cloud 9 - page 40

Vendor: SUSE
Version: 9
Software CPE: cpe:2.3:o:suse:suse_openstack_cloud:*:*:*:*:*:*:*:*
Total vulnerabilities: 1596
Public exploits: 71
Known exploited (KEV): 30
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE OpenStack Cloud version 9 SUSE OpenStack Cloud 9 is affected by 1596 vulnerabilities: 20 critical, 417 high, 518 medium, 641 low Critical High Medium Low

Vulnerabilities (1596)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU64922 - Missing Encryption of Sensitive Data
CVE-2022-2097
CWE-311 Low
No
No
- 05.07.2022 SB2022070509
SB2022070522
SB2022070531
and 112 more
#VU64573 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2015-20107
CWE-78 High
No
No
- 22.06.2022 SB2022062206
SB2022062207
SB2022062436
and 85 more
#VU64559 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-2068
CWE-78 Medium
No
No
- 21.06.2022 SB2022062120
SB2022062125
SB2022062236
and 135 more
#VU64430 - Incorrect Authorization
CVE-2021-41244
CWE-863 Medium
No
No
- 16.06.2022 SB2021111513
SB2022062026
SB2022102094
and 5 more
#VU64273 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-43813
CWE-22 Low
No
No
- 14.06.2022 SB2022061422
SB2022062026
SB2022081215
and 16 more
#VU63827 - Use After Free
CVE-2021-46669
CWE-416 Medium
No
No
- 31.05.2022 SB2022061533
SB2022061727
SB2022062431
and 27 more
#VU63525 - Memory corruption
CVE-2022-27445
CWE-119 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 21 more
#VU63521 - Buffer overflow
CVE-2022-27387
CWE-120 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 20 more
#VU63520 - Memory corruption
CVE-2022-27386
CWE-119 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 21 more
#VU63519 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-27384
CWE-89 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 21 more
#VU63517 - Use After Free
CVE-2022-27383
CWE-416 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 21 more
#VU63515 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-27381
CWE-89 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 23 more
#VU63514 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-27380
CWE-89 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 22 more
#VU63510 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-27378
CWE-89 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 21 more
#VU63508 - Use After Free
CVE-2022-27377
CWE-416 Low
No
No
- 23.05.2022 SB2022052321
SB2022052322
SB2022061533
and 23 more
#VU62765 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-1292
CWE-78 Medium
Public exploit available
No
- 03.05.2022 SB2022050315
SB2022050436
SB2022050503
and 141 more
#VU62418 - Improper input validation
CVE-2022-21427
CWE-20 Medium
No
No
- 19.04.2022 SB2022041949
SB2022050323
SB2022050434
and 24 more
#VU58647 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-43798
CWE-22 High
Public exploit available
Exploited
- 08.12.2021 SB2021120803
SB2022062026
SB2022102094
and 7 more
#VU57926 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41174
CWE-79 Low
Public exploit available
No
- 03.11.2021 SB2021110312
SB2021110517
SB2022062026
and 4 more
#VU55287 - NULL Pointer Dereference
CVE-2021-36222
CWE-476 Medium
No
No
- 25.07.2021 SB2021072501
SB2021072502
SB2021080601
and 24 more


Showing elements 781 - 800 out of 1596