Known vulnerabilities in Redmine 4.0.8

Vendor: Ruby
Software: Redmine
Version: 4.0.8
Software CPE: cpe:2.3:a:ruby:redmine:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Redmine version 4.0.8 Redmine 4.0.8 is affected by 5 vulnerabilities: 4 medium, 1 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU70320 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-44637
CWE-79 Low
No
No
4.2.9, 5.0.4 14.12.2022 SB2022121421
#VU52847 - Security Features
CVE-2021-31865
CWE-254 Medium
No
No
4.0.9, 4.1.3, 4.2.1 04.05.2021 SB2021050413
#VU52846 - Exposure of sensitive information to an unauthorized actor
CVE-2021-31866
CWE-200 Medium
No
No
4.0.9, 4.1.3 04.05.2021 SB2021050413
#VU52845 - Exposure of sensitive information to an unauthorized actor
CVE-2021-31863
CWE-200 Medium
No
No
4.0.9, 4.1.3, 4.2.1 04.05.2021 SB2021050413
#VU52844 - Security Features
CVE-2021-31864
CWE-254 Medium
No
No
4.0.9, 4.1.3, 4.2.1 04.05.2021 SB2021050413