Known vulnerabilities in XWiki platform 1.3-rc-1

Vendor: XWiki
Version: 1.3-rc-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 44
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 1.3-rc-1 XWiki platform 1.3-rc-1 is affected by 44 vulnerabilities: 7 high, 28 medium, 9 low Critical High Medium Low

Vulnerabilities (44)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129877 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-56158
CWE-89 High
No
No
15.10.16, 16.4.7, 16.10.2 05.05.2026 SB2026050580
#VU113355 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-54385
CWE-89 Low
No
No
16.10.6, 17.3.0 rc-1 28.07.2025 SB2025072846
#VU108076 - Improper Authorization
CVE-2025-32972
CWE-285 Medium
No
No
15.10.12, 16.4.3, 16.8.0 30.04.2025 SB2025043020
#VU108068 - Missing Authorization
CVE-2025-46554
CWE-862 Medium
No
No
14.10.22, 15.10.12, 16.4.3, 16.7.0 30.04.2025 SB2025043016
#VU107581 - Exposure of resource to wrong sphere
CVE-2025-32783
CWE-668 Medium
No
No
- 17.04.2025 SB2025041730
#VU106018 - Improper Authorization
CVE-2025-29926
CWE-285 High
No
No
15.10.15, 16.4.6, 16.10.0 25.03.2025 SB2025032540
#VU106017 - Transmission of Private Resources into a New Sphere ('Resource Leak')
CVE-2025-29925
CWE-402 High
No
No
15.10.14, 16.4.6, 16.10.0 rc-1 25.03.2025 SB2025032539
#VU125588 - Missing Authorization
CVE-2025-23025
CWE-862 Medium
No
No
15.10.12, 16.4.1 14.01.2025 SB2025022402
SB2025043016
#VU125592 - Missing Authorization
CVE-2024-45591
CWE-862 Medium
No
No
15.10.9 10.09.2024 SB2024121266
#VU126944 - Improper Privilege Management
CVE-2024-43401
CWE-269 Medium
No
No
15.10 19.08.2024 SB20240819171
#VU125597 - Missing Authorization
CVE-2024-37898
CWE-862 Low
No
No
14.10.21, 15.5.5, 15.10.6 31.07.2024 SB20240620276
#VU125593 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2024-41947
CWE-80 Medium
No
No
15.10.8 31.07.2024 SB2025043018
#VU125599 - Incorrect Privilege Assignment
CVE-2024-37899
CWE-266 Medium
No
No
14.10.21, 15.5.5, 15.10.6, 16.0.0 20.06.2024 SB20240620276
#VU129906 - Cross-Site Request Forgery (CSRF)
CVE-2024-31988
CWE-352 High
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129909 - Resource exhaustion
CVE-2024-21651
CWE-400 Medium
No
No
14.10.18, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129911 - Improper Handling of Insufficient Privileges
CVE-2024-21648
CWE-274 Medium
No
No
14.10.17, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129932 - Incorrect Authorization
CVE-2023-46243
CWE-863 Medium
No
No
14.10.6, 15.2 07.11.2023 SB2022112156
#VU129990 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-29207
CWE-80 Medium
No
No
13.10.10, 14.4.6, 14.9 12.04.2023 SB2022112156
#VU72775 - Improper Access Control
CVE-2023-26473
CWE-284 Medium
No
No
13.10.11, 14.4.7, 14.10 06.03.2023 SB2023030627
#VU72772 - Resource exhaustion
CVE-2023-26470
CWE-400 Medium
No
No
14.0 rc-1 06.03.2023 SB2023030624


Showing elements 1 - 20 out of 44