Known vulnerabilities in Web and Scripting Module 15-SP5

Vendor: SUSE
Version: 15-SP5
Software CPE: cpe:2.3:o:suse:web_and_scripting_module:*:*:*:*:*:*:*:*
Total vulnerabilities: 68
Public exploits: 6
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Web and Scripting Module version 15-SP5 Web and Scripting Module 15-SP5 is affected by 68 vulnerabilities: 1 critical, 6 high, 44 medium, 17 low Critical High Medium Low

Vulnerabilities (68)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100921 - Incorrect Regular Expression
CVE-2024-21538
CWE-185 Medium
No
No
- 26.11.2024 SB2024112627
SB2024112629
SB2024120325
and 67 more
#VU100674 - Buffer over-read
CVE-2024-11233
CWE-126 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 16 more
#VU100673 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2024-11234
CWE-93 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 15 more
#VU100671 - Buffer over-read
CVE-2024-8929
CWE-126 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 15 more
#VU100588 - Improper Authentication
CVE-2024-52316
CWE-287 Low
No
No
- 18.11.2024 SB2024111823
SB2024112550
SB2024112832
and 36 more
#VU97748 - Improper input validation
CVE-2024-8925
CWE-20 Medium
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024100301
and 16 more
#VU97747 - Insufficient Logging
CVE-2024-9026
CWE-778 Low
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024101209
and 13 more
#VU97746 - Security Features
CVE-2024-8927
CWE-254 Medium
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024100301
and 18 more
#VU93883 - Improper input validation
CVE-2024-37372
CWE-20 Low
No
No
- 09.07.2024 SB2024070937
SB20240717120
SB2024072232
and 7 more
#VU93882 - Permissions, Privileges, and Access Controls
CVE-2024-22018
CWE-264 Low
No
No
- 09.07.2024 SB2024070937
SB20240717120
SB2024072232
and 15 more
#VU93881 - Permissions, Privileges, and Access Controls
CVE-2024-36137
CWE-264 Low
No
No
- 09.07.2024 SB2024070937
SB20240717120
SB2024072232
and 23 more
#VU93880 - Server-Side Request Forgery (SSRF)
CVE-2024-22020
CWE-918 Medium
No
No
- 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 30 more
#VU93879 - Command injection
CVE-2024-36138
CWE-77 Medium
No
No
- 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 12 more
#VU93732 - Resource Management Errors
CVE-2024-34750
CWE-399 Medium
No
No
- 03.07.2024 SB2024070346
SB20240711245
SB2024071542
and 56 more
#VU91685 - Command injection
CVE-2024-35242
CWE-77 High
No
No
- 11.06.2024 SB2024061107
SB2024061108
SB2024061109
and 6 more
#VU91684 - Command injection
CVE-2024-35241
CWE-77 High
No
No
- 11.06.2024 SB2024061107
SB2024061108
SB2024061109
and 7 more
#VU91107 - Improper input validation
CVE-2024-5458
CWE-20 Medium
No
No
- 05.06.2024 SB2024060501
SB2024060502
SB2024060503
and 18 more
#VU88484 - Improper Authentication
CVE-2024-3096
CWE-287 High
No
No
- 11.04.2024 SB2024041173
SB2024041175
SB2024041176
and 25 more
#VU88462 - Command injection
CVE-2024-27980
CWE-77 Medium
No
No
- 11.04.2024 SB2024041122
SB2024041155
SB2024041156
and 20 more
#VU67756 - Security Features
CVE-2022-31629
CWE-254 Low
Public exploit available
No
- 29.09.2022 SB2022092960
SB2022093041
SB2022101944
and 49 more


Showing elements 1 - 20 out of 68