Known vulnerabilities in Sympa

Vendor: sympa.org
Software: Sympa
Software CPE: cpe:2.3:a:sympa_org:sympa:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Sympa Sympa is affected by 9 known vulnerabilities: 1 high, 4 medium, 4 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU101798 - Improper Authentication
CVE-2024-55919
CWE-287 High
No
No
6.2.74 16.12.2024 SB2024121659
SB2024121668
SB2024121669
and 4 more
#VU52639 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.2.62 27.04.2021 SB2021042706
#VU49168 - Improper Authentication
CVE-2020-29668
CWE-287 Medium
No
No
6.2.59b.2 10.12.2020 SB2020122819
SB2020122901
SB2021010429
and 2 more
#VU47651 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-26880
CWE-78 Low
No
No
6.2.57 07.10.2020 SB2020101503
SB2020122901
SB2021043032
and 3 more
#VU47650 - Improper Privilege Management
CVE-2020-10936
CWE-269 Low
No
No
6.2.56 27.05.2020 SB2020052731
SB2020122901
SB2020072883
and 5 more
#VU49166 - Resource exhaustion
CVE-2020-9369
CWE-400 Medium
No
No
6.2.54 24.02.2020 SB2020022450
SB2020122901
SB2020030224
and 4 more
#VU14737 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2018-1000550
CWE-22 Low
No
No
6.2.32 10.09.2018 SB2018042204
SB2020072883
#VU40929 - Exposure of sensitive information to an unauthorized actor
CVE-2015-1306
CWE-200 Medium
No
No
- 22.01.2015 SB2015012202
#VU44022 - Permissions, Privileges, and Access Controls
CVE-2012-2352
CWE-264 Medium
No
No
- 31.05.2012 SB2012053101