Known vulnerabilities in the Changeset plugin
14 security advisories have been published for the Changeset plugin. Each entry below states what an attacker can do, what privilege they need, and the version the issue was fixed in.
- Changeset - Broken Access Control (CVE-2026-8382) MEDIUM
- Changeset - Broken Access Control (CVE-2026-47100) HIGH
- Changeset - SQL Injection (CVE-2026-3396) HIGH
- Changeset - Path Traversal (CVE-2025-0818) MEDIUM
- Changeset - Cross-Site Scripting (XSS) (CVE-2024-11904) MEDIUM
- Changeset - Cross-Site Scripting (XSS) (CVE-2024-11943) MEDIUM
- Changeset - Cross-Site Scripting (XSS) (CVE-2024-11231) MEDIUM
- Changeset - Cross-Site Scripting (XSS) (CVE-2024-11229) MEDIUM
- Changeset - Cross-Site Scripting (XSS) (CVE-2024-11228) MEDIUM
- Changeset - Security Vulnerability (CVE-2022-36375) HIGH
- Changeset - Security Vulnerability (CVE-2022-33969) HIGH
- Changeset - Information Disclosure (CVE-2022-0236) HIGH
- Changeset - Broken Access Control (CVE-2021-39317) HIGH
- Changeset - Security Vulnerability (CVE-2021-39342) MEDIUM