Known vulnerabilities in AVideo 11

Software: AVideo
Version: 11
Software CPE: cpe:2.3:a:wwbn:avideo:*:*:*:*:*:*:*:*
Total vulnerabilities: 120
Public exploits: 16
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting AVideo version 11 AVideo 11 is affected by 120 vulnerabilities: 25 high, 48 medium, 47 low Critical High Medium Low

Vulnerabilities (120)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU136896 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-63304
CWE-78 High
No
No
- 03.07.2026 SB2026070355
#VU136895 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-63305
CWE-78 High
No
No
- 03.07.2026 SB2026070355
#VU133421 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-54458
CWE-79 Low
Public exploit available
No
29.0 05.06.2026 SB2026060512
#VU129521 - Server-Side Request Forgery (SSRF)
CVE-2026-33766
CWE-918 Low
No
No
14.3.1 04.05.2026 SB2026050473
#VU125482 - Missing Authorization
CVE-2026-34369
CWE-862 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125480 - Missing Authorization
CVE-2026-33759
CWE-862 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125479 - Missing Authorization
CVE-2026-33761
CWE-862 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125478 - Improper Restriction of Excessive Authentication Attempts
CVE-2026-33763
CWE-307 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125475 - Improper Authentication
CVE-2026-33716
CWE-287 High
No
No
29.0 08.04.2026 SB2026050472
#VU125474 - Unrestricted Upload of File with Dangerous Type
CVE-2026-33717
CWE-434 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125473 - Missing Authentication for Critical Function
CVE-2026-33719
CWE-306 High
No
No
29.0 08.04.2026 SB2026050472
#VU125472 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-33723
CWE-89 Low
No
No
29.0 08.04.2026 SB2026050472
#VU125471 - Observable Response Discrepancy
CVE-2026-33688
CWE-204 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125469 - Incorrect Authorization
CVE-2026-33650
CWE-863 Low
No
No
29.0 08.04.2026 SB2026050472
#VU125468 - Improper Control of Filename for Include/Require Statement in PHP Program
CVE-2026-33513
CWE-98 High
No
No
29.0 08.04.2026 SB2026050472
#VU125467 - Improper Authentication
CVE-2026-33512
CWE-287 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125465 - Inadequate Encryption Strength
CVE-2026-33488
CWE-326 Medium
No
No
29.0 08.04.2026 SB2026050472
#VU125464 - Session Fixation
CVE-2026-33492
CWE-384 Low
No
No
29.0 08.04.2026 SB2026050472
#VU125463 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-33493
CWE-22 Low
No
No
29.0 08.04.2026 SB2026050472
#VU125462 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-33499
CWE-79 Medium
No
No
29.0 08.04.2026 SB2026050472


Showing elements 1 - 20 out of 120