Known vulnerabilities in Web and Scripting Module - page 2

Vendor: SUSE
Software CPE: cpe:2.3:o:suse:web_and_scripting_module:*:*:*:*:*:*:*:*
Total vulnerabilities: 190
Public exploits: 17
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Web and Scripting Module Web and Scripting Module is affected by 190 known vulnerabilities: 2 critical, 17 high, 126 medium, 45 low Critical High Medium Low

Vulnerabilities (190)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131177 - Improper Access Control
CVE-2026-43515
CWE-284 Medium
Available
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 21 more
#VU131178 - Information Exposure Through Timing Discrepancy
CVE-2026-43514
CWE-208 Low
No
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060851
and 13 more
#VU131179 - Improper Handling of Case Sensitivity
CVE-2026-43513
CWE-178 Medium
No
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 19 more
#VU131180 - Improper Authentication
CVE-2026-43512
CWE-287 Medium
Available
No
- 12.05.2026 SB2026051281
SB2026051592
SB2026052607
and 21 more
#VU130909 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-6735
CWE-79 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130910 - NULL Pointer Dereference
CVE-2026-7259
CWE-476 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 14 more
#VU130912 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-14179
CWE-89 High
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130913 - Use After Free
CVE-2026-6722
CWE-416 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU130914 - Use After Free
CVE-2026-7261
CWE-416 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU130915 - NULL Pointer Dereference
CVE-2026-7262
CWE-476 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130916 - Integer overflow
CVE-2026-7568
CWE-190 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130917 - Type conversion
CVE-2026-7258
CWE-704 Medium
No
No
- 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU127582 - Allocation of Resources Without Limits or Throttling
CVE-2026-22036
CWE-770 Medium
No
No
- 24.04.2026 SB20260424138
SB20260424156
SB20260424157
and 6 more
#VU126386 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2025-55131
CWE-362 Low
No
No
- 17.04.2026 SB2026041708
SB2026041712
SB2026041714
and 17 more
#VU126387 - Improper Link Resolution Before File Access ('Link Following')
CVE-2025-55130
CWE-59 Low
No
No
- 17.04.2026 SB2026041708
SB2026041712
SB2026041714
and 17 more
#VU126388 - Uncaught Exception
CVE-2025-59465
CWE-248 Medium
No
No
- 17.04.2026 SB2026041708
SB2026041712
SB2026041714
and 20 more
#VU126389 - Uncaught Exception
CVE-2025-59466
CWE-248 Medium
No
No
- 17.04.2026 SB2026041708
SB2026041712
SB2026041714
and 14 more
#VU126392 - Improper Access Control
CVE-2025-55132
CWE-284 Low
No
No
- 17.04.2026 SB2026041708
SB2026041712
SB2026041714
and 13 more
#VU125895 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-40176
CWE-78 High
No
No
- 14.04.2026 SB2026041445
SB2026041481
SB2026041482
and 8 more
#VU125894 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-40261
CWE-78 High
No
No
- 14.04.2026 SB2026041445
SB2026041481
SB2026041482
and 8 more


Showing elements 21 - 40 out of 190