Known vulnerabilities in XWiki platform 14.9-rc-1 - page 3

Vendor: XWiki
Version: 14.9-rc-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 99
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 14.9-rc-1 XWiki platform 14.9-rc-1 is affected by 99 vulnerabilities: 13 high, 63 medium, 23 low Critical High Medium Low

Vulnerabilities (99)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129926 - Cross-Site Request Forgery (CSRF)
CVE-2023-46242
CWE-352 High
No
No
14.10.7, 15.2 07.11.2023 SB2022112156
#VU129924 - Transmission of Private Resources into a New Sphere ('Resource Leak')
CVE-2023-38509
CWE-402 Low
No
No
14.10.9, 15.3 27.07.2023 SB2022112156
#VU129974 - Eval Injection
CVE-2023-29510
CWE-95 Medium
No
No
14.10.2, 15.0 18.04.2023 SB2022112156
#VU129972 - Eval Injection
CVE-2023-29512
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129968 - Eval Injection
CVE-2023-29516
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129961 - Eval Injection
CVE-2023-29522
CWE-95 Medium
No
No
14.4.8, 14.10.3, 15.0 18.04.2023 SB2022112156
#VU129973 - Eval Injection
CVE-2023-29511
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 12.04.2023 SB2022112156
#VU129975 - Eval Injection
CVE-2023-30537
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129995 - Exposure of Private Information ('Privacy Violation')
CVE-2023-29203
CWE-359 Low
No
No
13.10.8, 14.4.3, 14.7 rc-1 12.04.2023 SB2022112156
#VU129994 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-29204
CWE-601 Medium
No
No
13.10.10, 14.4.4, 14.8 rc-1 12.04.2023 SB2022112156
#VU129990 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-29207
CWE-80 Medium
No
No
13.10.10, 14.4.6, 14.9 12.04.2023 SB2022112156
#VU129989 - Exposure of resource to wrong sphere
CVE-2023-29208
CWE-668 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129988 - Eval Injection
CVE-2023-29209
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129986 - Eval Injection
CVE-2023-27479
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 07.03.2023 SB2022112156
#VU130007 - Cross-Site Request Forgery (CSRF)
CVE-2022-41927
CWE-352 Medium
No
No
13.10.7, 14.4.1, 14.5 21.11.2022 SB2022112156
#VU130006 - Eval Injection
CVE-2022-41928
CWE-95 Medium
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130004 - Missing Authorization
CVE-2022-41929
CWE-862 Low
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130003 - Eval Injection
CVE-2022-41931
CWE-95 Medium
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130001 - Unprotected Storage of Credentials
CVE-2022-41933
CWE-256 Low
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156
#VU129997 - Exposure of sensitive information to an unauthorized actor
CVE-2022-41935
CWE-200 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156


Showing elements 41 - 60 out of 99