CVEs we hold for Avaya
Records whose assigning authority named Avaya as the affected vendor. Newest identifiers first, capped at 200.
CVE-2023-7031Avaya Experience Portal Manager Insecure Direct Object Reference VulnerabilitiesAvaya Experience Portal Manager
CVE-2023-32218Avaya IX Workforce Engagement - CWE-601: URL Redirection to Untrusted Site ('Open Redirect')Avaya IX Workforce Engagement
CVE-2023-31187Avaya IX Workforce Engagement - CWE-522: Insufficiently Protected CredentialsAvaya IX Workforce Engagement
CVE-2023-31186Avaya IX Workforce Engagement - User Enumeration - CWE-204: Observable Response DiscrepancyAvaya IX Workforce Engagement
CVE-2022-2975Avaya Aura Application Enablement Services weak permissions in web applicationAvaya Aura Application Enablement Services
CVE-2022-2249Avaya Aura Communication Manager Privilege Escalation VulnerabilitiesAvaya Aura Communication Manager
CVE-2021-25655URL redirection to untrusted site possible in Avaya Aura Experience PortalAvaya Experience Portal
CVE-2021-25654Avaya Aura Device Services Arbitrary Code Execution VulnerabilityAvaya Aura Devices Services
CVE-2021-25653Avaya Aura Appliance Virtualization Platform Utilities Privilege Escalation VulnerabilityAvaya Aura Appliance Virtualization Platform Utilities
CVE-2021-25652Avaya Aura Appliance Virtualization Platform Utilities Sensitive Information Disclosure VulnerabilityAvaya Aura Appliance Virtualization Platform Utilities
CVE-2021-25651Avaya Aura Utility Services Privilege Escalation VulnerabilityAvaya Aura Utility Services
CVE-2021-25650Avaya Aura Utility Services Privilege Escalation VulnerabilityAvaya Aura Utility Services
CVE-2021-25649Avaya Utility Services Sensitive Information Disclosure VulnerabilityAvaya Aura Utility Services
CVE-2020-7034Command injection in Avaya Session Border Controller for EnterpriseAvaya Session Border Controller for Enterprise
CVE-2020-7029Avaya Product System Management Interface Cross-Site Request Forgery VulnerabilityAvaya Aura Messaging
CVE-2019-7007Avaya Equinox Conferencing Management (iView) Directory Traversal VulnerabilityAvaya Equinox Conferencing Management (iView)
47 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.