Known vulnerabilities in XWiki platform - page 6

Vendor: XWiki
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 232
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting XWiki platform XWiki platform is affected by 232 known vulnerabilities: 29 high, 148 medium, 55 low Critical High Medium Low

Vulnerabilities (232)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129930 - Incorrect Authorization
CVE-2023-50732
CWE-863 High
No
No
14.10.7, 15.2 19.12.2023 SB2022112156
#VU129931 - Incorrect Authorization
CVE-2023-46244
CWE-863 Low
No
No
14.10.7, 15.2 07.11.2023 SB2022112156
#VU129932 - Incorrect Authorization
CVE-2023-46243
CWE-863 Medium
No
No
14.10.6, 15.2 07.11.2023 SB2022112156
#VU129926 - Cross-Site Request Forgery (CSRF)
CVE-2023-46242
CWE-352 High
No
No
14.10.7, 15.2 07.11.2023 SB2022112156
#VU129929 - Relative Path Traversal
CVE-2023-37913
CWE-23 Medium
No
No
14.10.8, 15.3 25.10.2023 SB2022112156
#VU129923 - Exposure of resource to wrong sphere
CVE-2023-37911
CWE-668 Low
No
No
14.10.8, 15.3 25.10.2023 SB2022112156
#VU129925 - Eval Injection
CVE-2023-37909
CWE-95 Medium
No
No
14.10.8, 15.3 25.10.2023 SB2022112156
#VU129919 - Incorrect Authorization
CVE-2023-41046
CWE-863 Low
No
No
14.10.10, 15.4 01.09.2023 SB2022112156
#VU129921 - Improper Access Control
CVE-2023-40573
CWE-284 Medium
No
No
14.10.9, 15.4 23.08.2023 SB2022112156
#VU129922 - Cross-Site Request Forgery (CSRF)
CVE-2023-40572
CWE-352 Medium
No
No
14.10.9, 15.4 23.08.2023 SB2022112156
#VU129934 - Eval Injection
CVE-2023-40177
CWE-95 Medium
No
No
14.10.5, 15.1 rc-1 21.08.2023 SB2022112156
#VU129935 - Eval Injection
CVE-2023-37914
CWE-95 Medium
No
No
14.4.8, 14.10.6, 15.2 17.08.2023 SB2022112156
#VU129924 - Transmission of Private Resources into a New Sphere ('Resource Leak')
CVE-2023-38509
CWE-402 Low
No
No
14.10.9, 15.3 27.07.2023 SB2022112156
#VU129927 - Cross-Site Request Forgery (CSRF)
CVE-2023-37277
CWE-352 High
No
No
14.10.8, 15.2 10.07.2023 SB2022112156
#VU129933 - Eval Injection
CVE-2023-36469
CWE-95 Medium
No
No
14.10.6, 15.2 29.06.2023 SB2022112156
#VU129928 - Incorrect Privilege Assignment
CVE-2023-36468
CWE-266 Medium
No
No
14.10.7, 15.2 29.06.2023 SB2022112156
#VU129936 - Eval Injection
CVE-2023-35152
CWE-95 Medium
No
No
14.4.8, 14.10.6, 15.1 20.06.2023 SB2022112156
#VU72772 - Resource exhaustion
CVE-2023-26470
CWE-400 Medium
No
No
14.0 rc-1 06.03.2023 SB2023030624
#VU72770 - Incorrect Authorization
CVE-2023-26056
CWE-863 Medium
No
No
13.10.10, 14.4.5, 14.8 rc-1 06.03.2023 SB2023030622
#VU72766 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-26477
CWE-94 High
No
No
13.10.10, 14.4.6, 14.9 rc-1 06.03.2023 SB2023030611


Showing elements 101 - 120 out of 232