Known vulnerabilities in mod_auth_openidc 2.4.20

Version: 2.4.20
Software CPE: cpe:2.3:a:zmartzone:mod_auth_openidc:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting mod_auth_openidc version 2.4.20 mod_auth_openidc 2.4.20 is affected by 8 vulnerabilities: 1 high, 4 medium, 3 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU142420 - Improper input validation
CWE-20 High
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142421 - Session Fixation
CWE-384 Medium
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142422 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142423 - Cross-Site Request Forgery (CSRF)
CWE-352 Low
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142424 - Improper input validation
CWE-20 Low
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142425 - Improper Access Control
CWE-284 Medium
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142426 - Authentication Bypass by Capture-replay
CWE-294 Medium
No
No
2.4.20.1 13.08.2026 SB2026081391
#VU142427 - Information Exposure Through Log Files
CWE-532 Low
No
No
2.4.20.1 13.08.2026 SB2026081391