Known vulnerabilities in XWiki platform 14.8-rc-1 - page 4

Vendor: XWiki
Version: 14.8-rc-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 98
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 14.8-rc-1 XWiki platform 14.8-rc-1 is affected by 98 vulnerabilities: 13 high, 62 medium, 23 low Critical High Medium Low

Vulnerabilities (98)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129931 - Incorrect Authorization
CVE-2023-46244
CWE-863 Low
No
No
14.10.7, 15.2 07.11.2023 SB2022112156
#VU129932 - Incorrect Authorization
CVE-2023-46243
CWE-863 Medium
No
No
14.10.6, 15.2 07.11.2023 SB2022112156
#VU129942 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-40176
CWE-80 Medium
No
No
14.10.5, 15.1 rc-1 21.08.2023 SB2022112156
#VU129934 - Eval Injection
CVE-2023-40177
CWE-95 Medium
No
No
14.10.5, 15.1 rc-1 21.08.2023 SB2022112156
#VU129935 - Eval Injection
CVE-2023-37914
CWE-95 Medium
No
No
14.4.8, 14.10.6, 15.2 17.08.2023 SB2022112156
#VU129941 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-36477
CWE-80 Medium
No
No
2.3-milestone-1, 14.10.6, 15.1 30.06.2023 SB2022112156
#VU129943 - Improper Neutralization of Alternate XSS Syntax
CVE-2023-35160
CWE-87 High
No
No
14.10.5, 15.1 rc-1 22.06.2023 SB2022112156
#VU129937 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-35157
CWE-80 Low
No
No
14.10.6, 15.1 rc-1 22.06.2023 SB2022112156
#VU129945 - Incorrect Authorization
CVE-2023-35166
CWE-863 Medium
No
No
14.10.5, 15.1 rc-1 20.06.2023 SB2022112156
#VU129936 - Eval Injection
CVE-2023-35152
CWE-95 Medium
No
No
14.4.8, 14.10.6, 15.1 20.06.2023 SB2022112156
#VU129939 - Exposure of Private Information ('Privacy Violation')
CVE-2023-35151
CWE-359 Medium
No
No
14.4.8, 14.10.6, 15.1 20.06.2023 SB2022112156
#VU129955 - Transmission of Private Resources into a New Sphere ('Resource Leak')
CVE-2023-34467
CWE-402 Medium
No
No
14.4.8, 14.10.4, 15.0 20.06.2023 SB2022112156
#VU129963 - Exposure of sensitive information to an unauthorized actor
CVE-2023-34466
CWE-200 Low
No
No
14.4.8, 14.10.4, 15.0 20.06.2023 SB2022112156
#VU129938 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-34464
CWE-79 Low
No
No
14.4.8, 14.10.5, 15.1 rc-1 20.06.2023 SB2022112156
#VU129971 - Improper Access Control
CVE-2023-29513
CWE-284 Low
No
No
14.10.1, 15.0 18.04.2023 SB2022112156
#VU129967 - Exposure of sensitive information to an unauthorized actor
CVE-2023-29517
CWE-200 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129965 - Eval Injection
CVE-2023-29518
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129964 - Uncaught Exception
CVE-2023-29520
CWE-248 Low
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129962 - Eval Injection
CVE-2023-29521
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.2, 15.0 18.04.2023 SB2022112156
#VU129954 - Improper Access Control
CVE-2023-29527
CWE-284 Medium
No
No
14.10.3, 15.0 18.04.2023 SB2022112156


Showing elements 61 - 80 out of 98