CVE-2021-33926

Source
https://cve.org/CVERecord?id=CVE-2021-33926
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-33926.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2021-33926
Aliases
Published
2023-02-17T18:15:11.237Z
Modified
2026-07-08T05:57:08.768578938Z
Severity
  • 8.8 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

An issue in Plone CMS v. 5.2.4, 5.2.3, 5.2.2, 5.2.1, 5.2.0, 5.1rc2, 5.1rc1, 5.1b4, 5.1b3, 5.1b2, 5.1a2, 5.1a1, 5.1.7, 5.1.6, 5.1.5, 5.1.4, 5.1.2, 5.1.1 5.1, 5.0rc3, 5.0rc2, 5.0rc1, 5.0.9, 5.0.8, 5.0.7, 5.0.6, 5.0.5, 5.0.4, 5.0.3, 5.0.2, 5.0.10, 5.0.1, 5.0, 4.3.9, 4.3.8, 4.3.7, 4.3.6, 4.3.5, 4.3.4, 4.3.3, 4.3.20, 4 allows attacker to access sensitive information via the RSS feed protlet.

Database specific
{
    "unresolved_ranges": [
        {
            "vendor_product": "plone:plone",
            "cpes": [
                "cpe:2.3:a:plone:plone:5.1:alpha2:*:*:*:*:*:*",
                "cpe:2.3:a:plone:plone:5.1a1:alpha1:*:*:*:*:*:*",
                "cpe:2.3:a:plone:plone:5.1a2:beta4:*:*:*:*:*:*",
                "cpe:2.3:a:plone:plone:5.1b2:beta3:*:*:*:*:*:*",
                "cpe:2.3:a:plone:plone:5.1b3:beta2:*:*:*:*:*:*",
                "cpe:2.3:a:plone:plone:5.1b4:rc2:*:*:*:*:*:*",
                "cpe:2.3:a:plone:plone:5.1rc1:rc1:*:*:*:*:*:*"
            ],
            "extracted_events": [
                {
                    "introduced": "5.1-alpha2"
                },
                {
                    "last_affected": "5.1-alpha2"
                },
                {
                    "introduced": "5.1-alpha2"
                },
                {
                    "last_affected": "5.1-alpha2"
                },
                {
                    "introduced": "5.1a1-alpha1"
                },
                {
                    "last_affected": "5.1a1-alpha1"
                },
                {
                    "introduced": "5.1a1-alpha1"
                },
                {
                    "last_affected": "5.1a1-alpha1"
                },
                {
                    "introduced": "5.1a2-beta4"
                },
                {
                    "last_affected": "5.1a2-beta4"
                },
                {
                    "introduced": "5.1a2-beta4"
                },
                {
                    "last_affected": "5.1a2-beta4"
                },
                {
                    "introduced": "5.1b2-beta3"
                },
                {
                    "last_affected": "5.1b2-beta3"
                },
                {
                    "introduced": "5.1b2-beta3"
                },
                {
                    "last_affected": "5.1b2-beta3"
                },
                {
                    "introduced": "5.1b3-beta2"
                },
                {
                    "last_affected": "5.1b3-beta2"
                },
                {
                    "introduced": "5.1b3-beta2"
                },
                {
                    "last_affected": "5.1b3-beta2"
                },
                {
                    "introduced": "5.1b4-rc2"
                },
                {
                    "last_affected": "5.1b4-rc2"
                },
                {
                    "introduced": "5.1b4-rc2"
                },
                {
                    "last_affected": "5.1b4-rc2"
                },
                {
                    "introduced": "5.1rc1-rc1"
                },
                {
                    "last_affected": "5.1rc1-rc1"
                },
                {
                    "introduced": "5.1rc1-rc1"
                },
                {
                    "last_affected": "5.1rc1-rc1"
                }
            ],
            "source": "CPE_STRING"
        }
    ]
}
References

Affected packages

Git / github.com/plone/plone

Affected ranges

Type
GIT
Repo
https://github.com/plone/plone
Events
Database specific
Show details
{
    "cpe": [
        "cpe:2.3:a:plone:plone:4.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.9:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.10:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.11:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.12:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.14:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.15:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.17:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.18:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.19:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:4.3.20:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0:-:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0:rc2:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0:rc3:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.9:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.10:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.1rc2:-:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.4:*:*:*:*:*:*:*"
    ],
    "extracted_events": [
        {
            "introduced": "4.3"
        },
        {
            "last_affected": "4.3"
        },
        {
            "introduced": "4.3.1"
        },
        {
            "last_affected": "4.3.1"
        },
        {
            "introduced": "4.3.2"
        },
        {
            "last_affected": "4.3.2"
        },
        {
            "introduced": "4.3.3"
        },
        {
            "last_affected": "4.3.3"
        },
        {
            "introduced": "4.3.4"
        },
        {
            "last_affected": "4.3.4"
        },
        {
            "introduced": "4.3.5"
        },
        {
            "last_affected": "4.3.5"
        },
        {
            "introduced": "4.3.6"
        },
        {
            "last_affected": "4.3.6"
        },
        {
            "introduced": "4.3.7"
        },
        {
            "last_affected": "4.3.7"
        },
        {
            "introduced": "4.3.8"
        },
        {
            "last_affected": "4.3.8"
        },
        {
            "introduced": "4.3.9"
        },
        {
            "last_affected": "4.3.9"
        },
        {
            "introduced": "4.3.10"
        },
        {
            "last_affected": "4.3.10"
        },
        {
            "introduced": "4.3.11"
        },
        {
            "last_affected": "4.3.11"
        },
        {
            "introduced": "4.3.12"
        },
        {
            "last_affected": "4.3.12"
        },
        {
            "introduced": "4.3.14"
        },
        {
            "last_affected": "4.3.14"
        },
        {
            "introduced": "4.3.15"
        },
        {
            "last_affected": "4.3.15"
        },
        {
            "introduced": "4.3.17"
        },
        {
            "last_affected": "4.3.17"
        },
        {
            "introduced": "4.3.18"
        },
        {
            "last_affected": "4.3.18"
        },
        {
            "introduced": "4.3.19"
        },
        {
            "last_affected": "4.3.19"
        },
        {
            "introduced": "4.3.20"
        },
        {
            "last_affected": "4.3.20"
        },
        {
            "introduced": "5.0-NA"
        },
        {
            "last_affected": "5.0-NA"
        },
        {
            "introduced": "5.0-rc1"
        },
        {
            "last_affected": "5.0-rc1"
        },
        {
            "introduced": "5.0-rc2"
        },
        {
            "last_affected": "5.0-rc2"
        },
        {
            "introduced": "5.0-rc3"
        },
        {
            "last_affected": "5.0-rc3"
        },
        {
            "introduced": "5.0.1"
        },
        {
            "last_affected": "5.0.1"
        },
        {
            "introduced": "5.0.2"
        },
        {
            "last_affected": "5.0.2"
        },
        {
            "introduced": "5.0.3"
        },
        {
            "last_affected": "5.0.3"
        },
        {
            "introduced": "5.0.4"
        },
        {
            "last_affected": "5.0.4"
        },
        {
            "introduced": "5.0.5"
        },
        {
            "last_affected": "5.0.5"
        },
        {
            "introduced": "5.0.6"
        },
        {
            "last_affected": "5.0.6"
        },
        {
            "introduced": "5.0.7"
        },
        {
            "last_affected": "5.0.7"
        },
        {
            "introduced": "5.0.8"
        },
        {
            "last_affected": "5.0.8"
        },
        {
            "introduced": "5.0.9"
        },
        {
            "last_affected": "5.0.9"
        },
        {
            "introduced": "5.0.10"
        },
        {
            "last_affected": "5.0.10"
        },
        {
            "introduced": "5.1.1"
        },
        {
            "last_affected": "5.1.1"
        },
        {
            "introduced": "5.1.2"
        },
        {
            "last_affected": "5.1.2"
        },
        {
            "introduced": "5.1.4"
        },
        {
            "last_affected": "5.1.4"
        },
        {
            "introduced": "5.1.5"
        },
        {
            "last_affected": "5.1.5"
        },
        {
            "introduced": "5.1.6"
        },
        {
            "last_affected": "5.1.6"
        },
        {
            "introduced": "5.1.7"
        },
        {
            "last_affected": "5.1.7"
        },
        {
            "introduced": "5.1rc2-NA"
        },
        {
            "last_affected": "5.1rc2-NA"
        },
        {
            "introduced": "5.2.0"
        },
        {
            "last_affected": "5.2.0"
        },
        {
            "introduced": "5.2.1"
        },
        {
            "last_affected": "5.2.1"
        },
        {
            "introduced": "5.2.2"
        },
        {
            "last_affected": "5.2.2"
        },
        {
            "introduced": "5.2.3"
        },
        {
            "last_affected": "5.2.3"
        },
        {
            "introduced": "5.2.4"
        },
        {
            "last_affected": "5.2.4"
        }
    ],
    "source": "CPE_STRING"
}

Affected versions

4.*
4.3
4.3.1
4.3.10
4.3.11
4.3.12
4.3.14
4.3.15
4.3.17
4.3.18
4.3.19
4.3.2
4.3.20
4.3.3
4.3.4
4.3.5
4.3.6
4.3.7
4.3.8
4.3.9
5.*
5.0
5.0-NA
5.0-rc1
5.0-rc2
5.0-rc3
5.0.1
5.0.10
5.0.2
5.0.3
5.0.4
5.0.5
5.0.6
5.0.7
5.0.8
5.0.9
5.0a2
5.0a3
5.0b1
5.0b3
5.0b4
5.0rc1
5.0rc2
5.0rc3
5.1.1
5.1.2
5.1.4
5.1.5
5.1.6
5.1.7
5.1a1
5.1a2
5.1b1
5.1b2
5.1b3
5.1b4
5.1rc1
5.1rc2-NA
5.2.0
5.2.1
5.2.2
5.2.3
5.2.4
5.2a1
5.2a2
5.2b1
5.2rc1
5.2rc2
5.2rc3
5.2rc4
5.2rc5

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-33926.json"

Git / github.com/plone/plone.namedfile

Affected ranges

Type
GIT
Repo
https://github.com/plone/plone.namedfile
Events
Database specific
Show details
{
    "cpe": [
        "cpe:2.3:a:plone:plone:4.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.0.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:plone:plone:5.2.2:*:*:*:*:*:*:*"
    ],
    "extracted_events": [
        {
            "introduced": "4.3"
        },
        {
            "last_affected": "4.3"
        },
        {
            "introduced": "5.0.1"
        },
        {
            "last_affected": "5.0.1"
        },
        {
            "introduced": "5.0.2"
        },
        {
            "last_affected": "5.0.2"
        },
        {
            "introduced": "5.0.3"
        },
        {
            "last_affected": "5.0.3"
        },
        {
            "introduced": "5.0.4"
        },
        {
            "last_affected": "5.0.4"
        },
        {
            "introduced": "5.0.5"
        },
        {
            "last_affected": "5.0.5"
        },
        {
            "introduced": "5.2.0"
        },
        {
            "last_affected": "5.2.0"
        },
        {
            "introduced": "5.2.1"
        },
        {
            "last_affected": "5.2.1"
        },
        {
            "introduced": "5.2.2"
        },
        {
            "last_affected": "5.2.2"
        }
    ],
    "source": "CPE_STRING"
}

Affected versions

4.*
4.3
5.*
5.0.1
5.0.2
5.0.3
5.0.4
5.0.5
5.2.0
5.2.1
5.2.2

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-33926.json"