Known vulnerabilities in Web and Scripting Module 15-SP6 - page 2

Vendor: SUSE
Version: 15-SP6
Software CPE: cpe:2.3:o:suse:web_and_scripting_module:*:*:*:*:*:*:*:*
Total vulnerabilities: 47
Public exploits: 7
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Web and Scripting Module version 15-SP6 Web and Scripting Module 15-SP6 is affected by 47 vulnerabilities: 1 critical, 5 high, 31 medium, 10 low Critical High Medium Low

Vulnerabilities (47)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105640 - Resource Management Errors
CVE-2025-1219
CWE-399 Low
No
No
- 12.03.2025 SB2025031231
SB2025031232
SB2025031233
and 20 more
#VU105639 - Use After Free
CVE-2024-11235
CWE-416 Medium
No
No
- 12.03.2025 SB2025031231
SB2025031232
SB2025031233
and 10 more
#VU103227 - Use of Insufficiently Random Values
CVE-2025-22150
CWE-330 Medium
No
No
- 22.01.2025 SB2025012259
SB2025012439
SB2025012440
and 26 more
#VU103225 - Missing release of memory after effective lifetime
CVE-2025-23085
CWE-401 Medium
No
No
- 22.01.2025 SB2025012252
SB2025012439
SB2025012440
and 29 more
#VU103222 - Permissions, Privileges, and Access Controls
CVE-2025-23083
CWE-264 Low
No
No
- 22.01.2025 SB2025012252
SB2025012346
SB2025012402
and 21 more
#VU101814 - Permissions, Privileges, and Access Controls
CVE-2024-50379
CWE-264 Medium
Public exploit available
No
- 17.12.2024 SB2024121745
SB2024121905
SB2024122055
and 57 more
#VU101813 - Resource exhaustion
CVE-2024-54677
CWE-400 Medium
No
No
- 17.12.2024 SB2024121745
SB2024121905
SB2024122055
and 13 more
#VU100921 - Incorrect Regular Expression
CVE-2024-21538
CWE-185 Medium
No
No
- 26.11.2024 SB2024112627
SB2024112629
SB2024120325
and 67 more
#VU100674 - Buffer over-read
CVE-2024-11233
CWE-126 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 16 more
#VU100673 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2024-11234
CWE-93 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 15 more
#VU100672 - Integer overflow
CVE-2024-11236
CWE-190 High
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 12 more
#VU100671 - Buffer over-read
CVE-2024-8929
CWE-126 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 15 more
#VU100670 - Out-of-bounds read
CVE-2024-8932
CWE-125 Medium
No
No
- 19.11.2024 SB2024111985
SB2024112137
SB2024112138
and 11 more
#VU100588 - Improper Authentication
CVE-2024-52316
CWE-287 Low
No
No
- 18.11.2024 SB2024111823
SB2024112550
SB2024112832
and 36 more
#VU100587 - Resource Management Errors
CVE-2024-52317
CWE-399 Medium
Public exploit available
No
- 18.11.2024 SB2024111823
SB2024112550
SB2024121231
and 27 more
#VU97748 - Improper input validation
CVE-2024-8925
CWE-20 Medium
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024100301
and 16 more
#VU97747 - Insufficient Logging
CVE-2024-9026
CWE-778 Low
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024101209
and 13 more
#VU97746 - Security Features
CVE-2024-8927
CWE-254 Medium
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024100301
and 18 more
#VU93883 - Improper input validation
CVE-2024-37372
CWE-20 Low
No
No
- 09.07.2024 SB2024070937
SB20240717120
SB2024072232
and 7 more
#VU93879 - Command injection
CVE-2024-36138
CWE-77 Medium
No
No
- 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 12 more


Showing elements 21 - 40 out of 47