VYPR

Dynamics Nav

by Microsoft

CVEs (11)

  • CVE-2022-41127HigDec 13, 2022
    risk 0.55cvss 8.5epss 0.02

    Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

  • CVE-2020-1022HigApr 15, 2020
    risk 0.53cvss 8.0epss 0.07

    A remote code execution vulnerability exists in Microsoft Dynamics Business Central, aka 'Dynamics Business Central Remote Code Execution Vulnerability'.

  • CVE-2020-0905HigMar 12, 2020
    risk 0.53cvss 8.0epss 0.11

    An remote code execution vulnerability exists in Microsoft Dynamics Business Central, aka 'Dynamics Business Central Remote Code Execution Vulnerability'.

  • CVE-2020-1018HigApr 15, 2020
    risk 0.49cvss 7.5epss 0.06

    An information disclosure vulnerability exists when Microsoft Dynamics Business Central/NAV on-premise does not properly hide the value of a masked field when showing the records as a chart page.The attacker who successfully exploited the vulnerability could see the information…

  • CVE-2020-17133MedDec 10, 2020
    risk 0.43cvss 6.5epss 0.03

    Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability

  • CVE-2021-1724MedFeb 25, 2021
    risk 0.40cvss 6.1epss 0.01

    Microsoft Dynamics Business Central Cross-site Scripting Vulnerability

  • CVE-2021-36946MedAug 12, 2021
    risk 0.35cvss 5.4epss 0.01

    Microsoft Dynamics Business Central Cross-site Scripting Vulnerability

  • CVE-2018-8651MedDec 12, 2018
    risk 0.35cvss 5.4epss 0.01

    A cross site scripting vulnerability exists when Microsoft Dynamics NAV does not properly sanitize a specially crafted web request to an affected Dynamics NAV server, aka "Microsoft Dynamics NAV Cross Site Scripting Vulnerability." This affects Microsoft Dynamics NAV.

  • CVE-2022-41066MedNov 9, 2022
    risk 0.29cvss 4.4epss 0.01

    Microsoft Dynamics Business Central Information Disclosure Vulnerability

  • CVE-2019-19616MedDec 6, 2019
    risk 0.28cvss 4.3epss 0.01

    An Insecure Direct Object Reference (IDOR) vulnerability in the Xtivia Web Time and Expense (WebTE) interface used for Microsoft Dynamics NAV before 2017 allows an attacker to download arbitrary files by specifying arbitrary values for the recId and filename parameters of the…

  • CVE-2026-55944CriJul 14, 2026
    risk 0.00cvss 9.8epss 0.02

    Deserialization of untrusted data in Microsoft Dynamics NAV allows an unauthorized attacker to execute code over a network.