Known vulnerabilities in XWiki platform 6.3-rc-1 - page 2

Vendor: XWiki
Version: 6.3-rc-1
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 69
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting XWiki platform version 6.3-rc-1 XWiki platform 6.3-rc-1 is affected by 69 vulnerabilities: 11 high, 40 medium, 18 low Critical High Medium Low

Vulnerabilities (69)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129911 - Improper Handling of Insufficient Privileges
CVE-2024-21648
CWE-274 Medium
No
No
14.10.17, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129941 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-36477
CWE-80 Medium
No
No
2.3-milestone-1, 14.10.6, 15.1 30.06.2023 SB2022112156
#VU129974 - Eval Injection
CVE-2023-29510
CWE-95 Medium
No
No
14.10.2, 15.0 18.04.2023 SB2022112156
#VU129972 - Eval Injection
CVE-2023-29512
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129968 - Eval Injection
CVE-2023-29516
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129967 - Exposure of sensitive information to an unauthorized actor
CVE-2023-29517
CWE-200 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129965 - Eval Injection
CVE-2023-29518
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129964 - Uncaught Exception
CVE-2023-29520
CWE-248 Low
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 18.04.2023 SB2022112156
#VU129973 - Eval Injection
CVE-2023-29511
CWE-95 Medium
No
No
13.10.11, 14.4.8, 14.10.1, 15.0 12.04.2023 SB2022112156
#VU129994 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-29204
CWE-601 Medium
No
No
13.10.10, 14.4.4, 14.8 rc-1 12.04.2023 SB2022112156
#VU129979 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29506
CWE-79 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129989 - Exposure of resource to wrong sphere
CVE-2023-29208
CWE-668 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129985 - Eval Injection
CVE-2023-29211
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129983 - Eval Injection
CVE-2023-29213
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129981 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-27480
CWE-611 Low
No
No
13.10.11, 14.4.7, 14.10 07.03.2023 SB2022112156
#VU72766 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-26477
CWE-94 High
No
No
13.10.10, 14.4.6, 14.9 rc-1 06.03.2023 SB2023030611
#VU130006 - Eval Injection
CVE-2022-41928
CWE-95 Medium
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130002 - Resource exhaustion
CVE-2022-41932
CWE-400 Medium
No
No
13.10.8, 14.4.2, 14.6 21.11.2022 SB2022112156
#VU129999 - Eval Injection
CVE-2022-41934
CWE-95 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156
#VU130000 - Missing Authorization
CVE-2022-41937
CWE-862 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156


Showing elements 21 - 40 out of 69