Known vulnerabilities in XWiki platform - page 4

Vendor: XWiki
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 232
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting XWiki platform XWiki platform is affected by 232 known vulnerabilities: 29 high, 148 medium, 55 low Critical High Medium Low

Vulnerabilities (232)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126942 - Incorrect Use of Privileged APIs
CVE-2024-46978
CWE-648 Low
No
No
14.10.21, 15.5.5, 15.10.1 18.09.2024 SB20240620276
#VU126943 - Exposure of Private Information ('Privacy Violation')
CVE-2024-46979
CWE-359 Medium
No
No
14.10.21, 15.5.5, 15.10.1 18.09.2024 SB20240620276
#VU125599 - Incorrect Privilege Assignment
CVE-2024-37899
CWE-266 Medium
No
No
14.10.21, 15.5.5, 15.10.6, 16.0.0 20.06.2024 SB20240620276
#VU129905 - Missing Authorization
CVE-2024-31997
CWE-862 Medium
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129908 - Cross-Site Request Forgery (CSRF)
CVE-2024-31985
CWE-352 Medium
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129906 - Cross-Site Request Forgery (CSRF)
CVE-2024-31988
CWE-352 High
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129901 - Missing Authorization
CVE-2024-31987
CWE-862 Medium
No
No
14.10.19, 15.5.4, 15.10 10.04.2024 SB2024041093
#VU129907 - Eval Injection
CVE-2024-31986
CWE-95 Medium
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129899 - Eval Injection
CVE-2024-31982
CWE-95 High
No
No
14.10.20, 15.5.4, 15.10 10.04.2024 SB2024041093
#VU129903 - Missing Authorization
CVE-2024-31981
CWE-862 Medium
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129898 - Eval Injection
CVE-2024-31465
CWE-95 Medium
No
No
14.10.20, 15.5.4, 15.10 10.04.2024 SB2024041093
#VU129900 - Eval Injection
CVE-2024-31984
CWE-95 Medium
No
No
14.10.20, 15.5.4, 15.10 10.04.2024 SB2024041093
#VU129902 - Missing Authorization
CVE-2024-31983
CWE-862 Medium
No
No
14.10.20, 15.5.4, 15.10 10.04.2024 SB2024041093
#VU129904 - Exposure of sensitive information to an unauthorized actor
CVE-2024-31464
CWE-200 Low
No
No
14.10.19, 15.5.4, 15.9 10.04.2024 SB2024041093
#VU129909 - Resource exhaustion
CVE-2024-21651
CWE-400 Medium
No
No
14.10.18, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129910 - Eval Injection
CVE-2024-21650
CWE-95 High
No
No
14.10.17, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU129911 - Improper Handling of Insufficient Privileges
CVE-2024-21648
CWE-274 Medium
No
No
14.10.17, 15.5.3, 15.8 08.01.2024 SB2024010844
#VU84517 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-37462
CWE-94 Medium
No
No
14.4.8, 14.10.4, 15.0 18.12.2023 SB2023121842
#VU84516 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-50723
CWE-94 Medium
No
No
14.10.15, 15.5.2, 15.7 18.12.2023 SB2023121841
#VU84515 - Exposure of sensitive information to an unauthorized actor
CVE-2023-50720
CWE-200 Low
No
No
14.10.15, 15.5.2, 15.7 18.12.2023 SB2023121841


Showing elements 61 - 80 out of 232