Known vulnerabilities in XWiki platform - page 9

Vendor: XWiki
Software CPE: cpe:2.3:a:xwiki:xwiki-platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 232
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting XWiki platform XWiki platform is affected by 232 known vulnerabilities: 29 high, 148 medium, 55 low Critical High Medium Low

Vulnerabilities (232)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU129980 - Incorrect Authorization
CVE-2024-38369
CWE-863 Medium
No
No
15.0 24.06.2024 SB2022112156
#VU129998 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29202
CWE-79 Low
No
No
14.6 12.04.2023 SB2022112156
#VU129995 - Exposure of Private Information ('Privacy Violation')
CVE-2023-29203
CWE-359 Low
No
No
13.10.8, 14.4.3, 14.7 rc-1 12.04.2023 SB2022112156
#VU129994 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-29204
CWE-601 Medium
No
No
13.10.10, 14.4.4, 14.8 rc-1 12.04.2023 SB2022112156
#VU129993 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-29205
CWE-80 Medium
No
No
14.8 rc-1 12.04.2023 SB2022112156
#VU129979 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29506
CWE-79 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129990 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-29207
CWE-80 Medium
No
No
13.10.10, 14.4.6, 14.9 12.04.2023 SB2022112156
#VU129989 - Exposure of resource to wrong sphere
CVE-2023-29208
CWE-668 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129988 - Eval Injection
CVE-2023-29209
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129987 - Eval Injection
CVE-2023-29210
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129985 - Eval Injection
CVE-2023-29211
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129984 - Eval Injection
CVE-2023-29212
CWE-95 Medium
No
No
14.4.7, 14.10 12.04.2023 SB2022112156
#VU129983 - Eval Injection
CVE-2023-29213
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129982 - Eval Injection
CVE-2023-29214
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 12.04.2023 SB2022112156
#VU129986 - Eval Injection
CVE-2023-27479
CWE-95 Medium
No
No
13.10.11, 14.4.7, 14.10 07.03.2023 SB2022112156
#VU129981 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-27480
CWE-611 Low
No
No
13.10.11, 14.4.7, 14.10 07.03.2023 SB2022112156
#VU129991 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2023-26480
CWE-80 Medium
No
No
13.10.10, 14.4.7, 14.9 01.03.2023 SB2022112156
#VU129999 - Eval Injection
CVE-2022-41934
CWE-95 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156
#VU129997 - Exposure of sensitive information to an unauthorized actor
CVE-2022-41935
CWE-200 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156
#VU129996 - Exposure of Private Information ('Privacy Violation')
CVE-2022-41936
CWE-359 Medium
No
No
13.10.8, 14.4.3, 14.6 21.11.2022 SB2022112156


Showing elements 161 - 180 out of 232