Known vulnerabilities in XWiki platform 14.0-rc-1 - page 5

Vendor: XWiki
Version: 14.0-rc-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 96
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 14.0-rc-1 XWiki platform 14.0-rc-1 is affected by 96 vulnerabilities: 13 high, 61 medium, 22 low Critical High Medium Low

Vulnerabilities (96)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129945 - Incorrect Authorization
CVE-2023-35166
CWE-863 Medium
No
No
14.10.5, 15.1 rc-1 20.06.2023 SB2022112156
#VU129959 - Eval Injection
CVE-2023-35150
CWE-95 Medium
No
No
14.4.8, 14.10.4, 15.0 20.06.2023 SB2022112156
#VU129955 - Transmission of Private Resources into a New Sphere ('Resource Leak')
CVE-2023-34467
CWE-402 Medium
No
No
14.4.8, 14.10.4, 15.0 20.06.2023 SB2022112156
#VU129947 - Insufficiently Protected Credentials
CVE-2023-34465
CWE-522 Medium
No
No
14.4.8, 14.10.6, 15.1 20.06.2023 SB2022112156
#VU129962 - Eval Injection
CVE-2023-29521
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.2, 15.0 18.04.2023 SB2022112156
#VU129954 - Improper Access Control
CVE-2023-29527
CWE-284 Medium
No
No
14.10.3, 15.0 18.04.2023 SB2022112156
#VU130015 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36094
CWE-80 Medium
No
No
13.10.6, 14.3 rc-1 08.09.2022 SB2022090868
#VU130014 - Cross-Site Request Forgery (CSRF)
CVE-2022-36095
CWE-352 Low
No
No
13.10.5, 14.3.1 08.09.2022 SB2022090868
#VU130013 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36096
CWE-80 Medium
No
No
13.10.6, 14.3.1 08.09.2022 SB2022090868
#VU130011 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36097
CWE-80 Medium
No
No
14.4 08.09.2022 SB2022090868
#VU130010 - Eval Injection
CVE-2022-36098
CWE-95 Medium
No
No
13.10.6, 14.4 08.09.2022 SB2022090868
#VU130009 - Eval Injection
CVE-2022-36099
CWE-95 Medium
No
No
13.10.6, 14.4 08.09.2022 SB2022090868
#VU130026 - Incorrect Use of Privileged APIs
CVE-2022-24821
CWE-648 Low
No
No
12.10.11, 13.4.6, 13.10 08.04.2022 SB2022040846
#VU130038 - Improper Privilege Management
CVE-2022-23616
CWE-269 Medium
No
No
13.1 09.02.2022 SB2022020950
#VU130041 - Improper Access Control
CVE-2022-23615
CWE-284 Low
No
No
13.0 09.02.2022 SB2021051825
#VU130040 - Improper Access Control
CVE-2021-32621
CWE-284 Medium
No
No
12.6.7, 12.10.3, 13.0 18.05.2021 SB2021051825


Showing elements 81 - 100 out of 96