Known vulnerabilities in XWiki platform - page 10

Vendor: XWiki
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 232
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting XWiki platform XWiki platform is affected by 232 known vulnerabilities: 29 high, 148 medium, 55 low Critical High Medium Low

Vulnerabilities (232)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129966 - Eval Injection
CVE-2023-29519
CWE-95 High
No
No
13.10.11, 14.4.8, 14.10.2 18.04.2023 SB2022090868
#VU129956 - Improper Access Control
CVE-2023-29526
CWE-284 Medium
No
No
13.10.11, 14.4.8, 14.10.3 18.04.2023 SB2022090868
#VU130007 - Cross-Site Request Forgery (CSRF)
CVE-2022-41927
CWE-352 Medium
No
No
13.10.7, 14.4.1, 14.5 21.11.2022 SB2022112156
#VU130006 - Eval Injection
CVE-2022-41928
CWE-95 Medium
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130004 - Missing Authorization
CVE-2022-41929
CWE-862 Low
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130005 - Missing Authorization
CVE-2022-41930
CWE-862 Medium
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130003 - Eval Injection
CVE-2022-41931
CWE-95 Medium
No
No
13.10.7, 14.4.2, 14.5 21.11.2022 SB2022112156
#VU130002 - Resource exhaustion
CVE-2022-41932
CWE-400 Medium
No
No
13.10.8, 14.4.2, 14.6 21.11.2022 SB2022112156
#VU130001 - Unprotected Storage of Credentials
CVE-2022-41933
CWE-256 Low
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156
#VU130000 - Missing Authorization
CVE-2022-41937
CWE-862 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156
#VU130019 - Improper Authorization
CVE-2022-36090
CWE-285 Medium
No
No
13.10.5, 14.3 rc-1 08.09.2022 SB2022090868
#VU130016 - Authentication Bypass Using an Alternate Path or Channel
CVE-2022-36093
CWE-288 Medium
No
No
13.10.5, 14.3 rc-1 08.09.2022 SB2022090868
#VU130015 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36094
CWE-80 Medium
No
No
13.10.6, 14.3 rc-1 08.09.2022 SB2022090868
#VU130014 - Cross-Site Request Forgery (CSRF)
CVE-2022-36095
CWE-352 Low
No
No
13.10.5, 14.3.1 08.09.2022 SB2022090868
#VU130013 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36096
CWE-80 Medium
No
No
13.10.6, 14.3.1 08.09.2022 SB2022090868
#VU130011 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2022-36097
CWE-80 Medium
No
No
14.4 08.09.2022 SB2022090868
#VU130010 - Eval Injection
CVE-2022-36098
CWE-95 Medium
No
No
13.10.6, 14.4 08.09.2022 SB2022090868
#VU130009 - Eval Injection
CVE-2022-36099
CWE-95 Medium
No
No
13.10.6, 14.4 08.09.2022 SB2022090868
#VU130008 - Eval Injection
CVE-2022-36100
CWE-95 Medium
No
No
13.10.6, 14.4 08.09.2022 SB2022090868
#VU130044 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2022-29161
CWE-327 Medium
No
No
13.10.6, 14.3.1 05.05.2022 SB2022090868


Showing elements 181 - 200 out of 232