Known vulnerabilities in XWiki platform 3.0-milestone-1 - page 3

Vendor: XWiki
Version: 3.0-milestone-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 49
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 3.0-milestone-1 XWiki platform 3.0-milestone-1 is affected by 49 vulnerabilities: 6 high, 35 medium, 8 low Critical High Medium Low

Vulnerabilities (49)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU130014 - Cross-Site Request Forgery (CSRF)
CVE-2022-36095
CWE-352 Low
No
No
13.10.5, 14.3.1 08.09.2022 SB2022090868
#VU130013 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36096
CWE-80 Medium
No
No
13.10.6, 14.3.1 08.09.2022 SB2022090868
#VU130025 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-23622
CWE-80 Medium
No
No
12.10.11, 13.4.7, 13.10.3, 14.0 rc-1 09.02.2022 SB2022040846
#VU130029 - Missing Authorization
CVE-2022-23621
CWE-862 Low
No
No
12.10.9, 13.4.3, 13.7 09.02.2022 SB2022020951
#VU130031 - Exposure of sensitive information to an unauthorized actor
CVE-2022-23619
CWE-200 Medium
No
No
12.10.9, 13.4.1, 13.6 09.02.2022 SB2022020951
#VU130032 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-23618
CWE-601 Medium
No
No
12.10.7, 13.3 09.02.2022 SB2021070132
#VU130034 - Missing Authorization
CVE-2022-23617
CWE-862 Low
No
No
12.10.6, 13.2 09.02.2022 SB2021070132
#VU130041 - Improper Access Control
CVE-2022-23615
CWE-284 Low
No
No
13.0 09.02.2022 SB2021051825
#VU130040 - Improper Access Control
CVE-2021-32621
CWE-284 Medium
No
No
12.6.7, 12.10.3, 13.0 18.05.2021 SB2021051825


Showing elements 41 - 60 out of 49