Known vulnerabilities in Web and Scripting Module 15-SP7 - page 5

Vendor: SUSE
Version: 15-SP7
Software CPE: cpe:2.3:o:suse:web_and_scripting_module:*:*:*:*:*:*:*:*
Total vulnerabilities: 138
Public exploits: 7
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Web and Scripting Module version 15-SP7 Web and Scripting Module 15-SP7 is affected by 138 vulnerabilities: 12 high, 84 medium, 42 low Critical High Medium Low

Vulnerabilities (138)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131177 - Improper Access Control
CVE-2026-43515
CWE-284 Medium
Public exploit available
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 30 more
#VU131178 - Information Exposure Through Timing Discrepancy
CVE-2026-43514
CWE-208 Low
No
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060851
and 14 more
#VU131179 - Improper Handling of Case Sensitivity
CVE-2026-43513
CWE-178 Medium
No
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 28 more
#VU131180 - Improper Authentication
CVE-2026-43512
CWE-287 Medium
Public exploit available
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026052607
and 29 more
#VU130909 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-6735
CWE-79 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130910 - NULL Pointer Dereference
CVE-2026-7259
CWE-476 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 14 more
#VU130912 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-14179
CWE-89 High
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130913 - Use After Free
CVE-2026-6722
CWE-416 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU130914 - Use After Free
CVE-2026-7261
CWE-416 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU130915 - NULL Pointer Dereference
CVE-2026-7262
CWE-476 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 20 more
#VU130916 - Integer overflow
CVE-2026-7568
CWE-190 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 20 more
#VU130917 - Type conversion
CVE-2026-7258
CWE-704 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU125747 - Improper Encoding or Escaping of Output
CVE-2026-34483
CWE-116 Medium
No
No
- 09.04.2026 SB20260409110
SB20260417131
SB20260422214
and 21 more
#VU125743 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-24880
CWE-444 Medium
No
No
- 09.04.2026 SB20260409109
SB20260417131
SB20260422214
and 19 more
#VU125740 - Improper Certificate Validation
CVE-2026-29145
CWE-295 Low
No
No
- 09.04.2026 SB20260409109
SB20260417131
SB20260422214
and 18 more
#VU125741 - Configuration
CVE-2026-29129
CWE-16 Medium
No
No
- 09.04.2026 SB20260409109
SB20260417131
SB20260422214
and 13 more
#VU125742 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-25854
CWE-601 Low
No
No
- 09.04.2026 SB20260409109
SB2026041565
SB20260417131
and 15 more
#VU125738 - Improper input validation
CVE-2026-32990
CWE-20 Medium
No
No
- 09.04.2026 SB20260409109
SB20260417131
SB2026042329
and 16 more
#VU125739 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2026-29146
CWE-327 Medium
No
No
- 09.04.2026 SB20260409109
SB20260417131
SB20260422214
and 29 more
#VU122998 - Improper Authorization
CVE-2025-66614
CWE-285 High
No
No
- 17.02.2026 SB2026021765
SB2026031245
SB2026031361
and 18 more


Showing elements 81 - 100 out of 138