{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-29T14:15:29.934","vulnerabilities":[{"cve":{"id":"CVE-2019-0281","sourceIdentifier":"cna@sap.com","published":"2019-07-10T19:15:10.080","lastModified":"2026-06-17T02:08:07.657","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"SAPUI5 and OpenUI5, before versions 1.38.39, 1.44.39, 1.52.25, 1.60.6 and 1.63.0, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability."},{"lang":"es","value":"SAPUI5 y OpenUI5, versiones anteriores a 1.38.39, 1.44.39, 1.52.25, 1.60.6 y 1.63.0, no codifican de manera suficiente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS)."}],"affected":[{"source":"cna@sap.com","affectedData":[{"vendor":"SAP SE","product":"OpenUI5","versions":[{"version":"1.38.39","status":"affected"},{"version":"1.44.39","status":"affected"},{"version":"1.52.25","status":"affected"},{"version":"1.60.6","status":"affected"},{"version":"1.63.0","status":"affected"}]},{"vendor":"SAP SE","product":"SAPUI5","versions":[{"version":"1.38.39","status":"affected"},{"version":"1.44.39","status":"affected"},{"version":"1.52.25","status":"affected"},{"version":"1.60.6","status":"affected"},{"version":"1.63.0","status":"affected"}]}]}],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","baseScore":6.1,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":2.7}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-79"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:sap:openui5:*:*:*:*:*:*:*:*","versionEndExcluding":"1.38.39","matchCriteriaId":"1298DD23-3CED-4D9B-B928-E25C345F2E03"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:openui5:*:*:*:*:*:*:*:*","versionStartIncluding":"1.40.0","versionEndExcluding":"1.44.39","matchCriteriaId":"A2CEE418-555E-472C-8D91-0AC33C39D378"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:openui5:*:*:*:*:*:*:*:*","versionStartIncluding":"1.50.0","versionEndExcluding":"1.52.25","matchCriteriaId":"643DC174-CA9D-4382-BD4A-DD1FC03CDAED"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:openui5:*:*:*:*:*:*:*:*","versionStartIncluding":"1.60.0","versionEndExcluding":"1.60.6","matchCriteriaId":"F19F5B66-0ECE-4360-AD38-9744C00EAA37"}]}]}],"references":[{"url":"http://www.securityfocus.com/bid/109077","source":"cna@sap.com","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://launchpad.support.sap.com/#/notes/2756539","source":"cna@sap.com","tags":["Permissions Required","Vendor Advisory"]},{"url":"https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575","source":"cna@sap.com","tags":["Vendor Advisory"]},{"url":"http://www.securityfocus.com/bid/109077","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://launchpad.support.sap.com/#/notes/2756539","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Permissions Required","Vendor Advisory"]},{"url":"https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523994575","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}