Known vulnerabilities in XWiki platform - page 3

Vendor: XWiki
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 232
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting XWiki platform XWiki platform is affected by 232 known vulnerabilities: 29 high, 148 medium, 55 low Critical High Medium Low

Vulnerabilities (232)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU108078 - Incorrect Authorization
CVE-2025-32971
CWE-863 Low
No
No
15.10.13, 16.4.4, 16.8.0 30.04.2025 SB2025043015
#VU107581 - Exposure of resource to wrong sphere
CVE-2025-32783
CWE-668 Medium
No
No
- 17.04.2025 SB2025041730
#VU106018 - Improper Authorization
CVE-2025-29926
CWE-285 High
No
No
15.10.15, 16.4.6, 16.10.0 25.03.2025 SB2025032540
#VU106017 - Transmission of Private Resources into a New Sphere ('Resource Leak')
CVE-2025-29925
CWE-402 High
No
No
15.10.14, 16.4.6, 16.10.0 rc-1 25.03.2025 SB2025032539
#VU106016 - Improper Privilege Management
CVE-2025-29924
CWE-269 High
No
No
15.10.14, 16.4.6, 16.10.0 rc-1 25.03.2025 SB2025032539
#VU104143 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-24893
CWE-94 High
Available
Exploited
15.10.11, 16.4.1 24.02.2025 SB2025022402
#VU125594 - Missing Authorization
CVE-2024-55879
CWE-862 Low
No
No
15.10.9, 16.3.0 12.12.2024 SB2024121266
#VU125590 - Improper Neutralization of Directives in Statically Saved Code (\'Static Code Injection\')
CVE-2024-55877
CWE-96 Medium
No
No
15.10.11, 16.4.1, 16.5.0 12.12.2024 SB2025022402
#VU125595 - Missing Authorization
CVE-2024-55876
CWE-862 Low
No
No
15.10.9, 16.3.0 12.12.2024 SB2024121266
#VU125589 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-55663
CWE-89 High
No
No
13.10.5, 14.3 rc-1 12.12.2024 SB2024121267
#VU125591 - Improper Neutralization of Directives in Statically Saved Code (\'Static Code Injection\')
CVE-2024-55662
CWE-96 Medium
No
No
15.10.9, 16.3.0 12.12.2024 SB2024121266
#VU125592 - Missing Authorization
CVE-2024-45591
CWE-862 Medium
No
No
15.10.9 10.09.2024 SB2024121266
#VU96671 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-35162
CWE-79 Low
No
No
14.10.5, 15.1 rc-1 02.09.2024 SB2024090221
#VU96670 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-35161
CWE-79 Low
No
No
14.10.5, 15.1 rc-1 02.09.2024 SB2024090221
#VU96668 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-35159
CWE-79 Low
No
No
14.10.5, 15.1 rc-1 02.09.2024 SB2024090221
#VU126944 - Improper Privilege Management
CVE-2024-43401
CWE-269 Medium
No
No
15.10 19.08.2024 SB20240819171
#VU125596 - Improper Neutralization of Directives in Statically Saved Code (\'Static Code Injection\')
CVE-2024-43400
CWE-96 Medium
No
No
14.10.21, 15.5.5, 15.10.6, 16.0.0 19.08.2024 SB20240620276
#VU125597 - Missing Authorization
CVE-2024-37898
CWE-862 Low
No
No
14.10.21, 15.5.5, 15.10.6 31.07.2024 SB20240620276
#VU129873 - Eval Injection
CVE-2024-37901
CWE-95 Medium
No
No
14.10.21, 15.5.5, 15.10.2 31.07.2024 SB20240731225
#VU125598 - Improper Neutralization of Directives in Statically Saved Code (\'Static Code Injection\')
CVE-2024-37900
CWE-96 Low
No
No
14.10.21, 15.5.5, 15.10.6, 16.0.0 31.07.2024 SB20240620276


Showing elements 41 - 60 out of 232