Known vulnerabilities in XWiki platform 14.8-rc-1 - page 2

Vendor: XWiki
Version: 14.8-rc-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 98
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 14.8-rc-1 XWiki platform 14.8-rc-1 is affected by 98 vulnerabilities: 13 high, 62 medium, 23 low Critical High Medium Low

Vulnerabilities (98)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU104143 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-24893
CWE-94 High
Public exploit available
Exploited
15.10.11, 16.4.1 24.02.2025 SB2025022402
#VU125592 - Missing Authorization
CVE-2024-45591
CWE-862 Medium
No
No
15.10.9 10.09.2024 SB2024121266
#VU96671 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-35162
CWE-79 Low
No
No
14.10.5, 15.1 rc-1 02.09.2024 SB2024090221
#VU96668 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-35159
CWE-79 Low
No
No
14.10.5, 15.1 rc-1 02.09.2024 SB2024090221
#VU126944 - Improper Privilege Management
CVE-2024-43401
CWE-269 Medium
No
No
15.10 19.08.2024 SB20240819171
#VU129906 - Cross-Site Request Forgery (CSRF)
CVE-2024-31988
CWE-352 High
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129904 - Exposure of sensitive information to an unauthorized actor
CVE-2024-31464
CWE-200 Low
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129909 - Resource exhaustion
CVE-2024-21651
CWE-400 Medium
No
No
14.10.18, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129911 - Improper Handling of Insufficient Privileges
CVE-2024-21648
CWE-274 Medium
No
No
14.10.17, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129974 - Eval Injection
CVE-2023-29510
CWE-95 Medium
No
No
14.10.2, 15.0 18.04.2023 SB2022112156
#VU129972 - Eval Injection
CVE-2023-29512
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129973 - Eval Injection
CVE-2023-29511
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 12.04.2023 SB2022112156
#VU129975 - Eval Injection
CVE-2023-30537
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129976 - Eval Injection
CVE-2023-29509
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129977 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-29508
CWE-80 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129978 - Incorrect Use of Privileged APIs
CVE-2023-29507
CWE-648 Low
No
No
14.4.7, 14.10 12.04.2023 SB2022112156
#VU129979 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29506
CWE-79 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129987 - Eval Injection
CVE-2023-29210
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU72777 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-26475
CWE-94 Medium
No
No
13.10.11, 14.4.7, 14.10 06.03.2023 SB2023030627
#VU72775 - Improper Access Control
CVE-2023-26473
CWE-284 Medium
No
No
13.10.11, 14.4.7, 14.10 06.03.2023 SB2023030627


Showing elements 21 - 40 out of 98