CVE Tools

Avaya

113 CVEs tracked since 2002. Since May 2002, none of them reached CISA KEV.

Avaya CVEs per month

May 2002 to May 2023. Point at a month, or focus the strip and use the arrow keys.
Avaya CVEs per month, with the share now in CISA KEV
MonthCVEsIn CISA KEV
2002-0540
2002-0620
2002-07null or fewer
2002-08null or fewer
2002-09null or fewer
2002-1010
2002-11null or fewer
2002-12null or fewer
2003-01null or fewer
2003-02null or fewer
2003-03null or fewer
2003-04null or fewer
2003-05null or fewer
2003-06null or fewer
2003-07null or fewer
2003-08null or fewer
2003-09null or fewer
2003-10null or fewer
2003-11null or fewer
2003-12null or fewer
2004-01null or fewer
2004-02null or fewer
2004-0330
2004-04null or fewer
2004-05null or fewer
2004-0630
2004-0760
2004-0820
2004-0940
2004-10null or fewer
2004-1110
2004-12null or fewer
2005-0120
2005-0210
2005-03null or fewer
2005-0420
2005-0510
2005-0610
2005-07null or fewer
2005-08null or fewer
2005-09null or fewer
2005-10null or fewer
2005-11null or fewer
2005-1230
2006-0110
2006-0210
2006-03null or fewer
2006-0410
2006-05null or fewer
2006-06null or fewer
2006-07null or fewer
2006-08null or fewer
2006-09null or fewer
2006-10null or fewer
2006-11null or fewer
2006-12null or fewer
2007-01null or fewer
2007-02null or fewer
2007-0340
2007-0410
2007-05null or fewer
2007-0660
2007-07null or fewer
2007-08null or fewer
2007-0910
2007-1020
2007-1110
2007-12null or fewer
2008-01null or fewer
2008-02null or fewer
2008-03null or fewer
2008-04null or fewer
2008-05null or fewer
2008-06null or fewer
2008-0720
2008-0820
2008-09null or fewer
2008-10null or fewer
2008-11null or fewer
2008-1220
2009-0110
2009-0220
2009-0310
2009-0490
2009-05null or fewer
2009-06null or fewer
2009-07null or fewer
2009-08null or fewer
2009-09null or fewer
2009-10null or fewer
2009-1110
2009-12null or fewer
2010-01null or fewer
2010-02null or fewer
2010-03null or fewer
2010-04null or fewer
2010-05null or fewer
2010-06null or fewer
2010-07null or fewer
2010-08null or fewer
2010-0940
2010-10null or fewer
2010-11null or fewer
2010-12null or fewer
2011-01null or fewer
2011-02null or fewer
2011-03null or fewer
2011-0410
2011-05null or fewer
2011-06null or fewer
2011-07null or fewer
2011-0810
2011-09null or fewer
2011-10null or fewer
2011-11null or fewer
2011-12null or fewer
2012-01null or fewer
2012-02null or fewer
2012-03null or fewer
2012-04null or fewer
2012-0520
2012-06null or fewer
2012-0720
2012-08null or fewer
2012-09null or fewer
2012-10null or fewer
2012-11null or fewer
2012-12null or fewer
2013-01null or fewer
2013-02null or fewer
2013-03null or fewer
2013-04null or fewer
2013-05null or fewer
2013-06null or fewer
2013-07null or fewer
2013-08null or fewer
2013-09null or fewer
2013-10null or fewer
2013-11null or fewer
2013-12null or fewer
2014-01null or fewer
2014-02null or fewer
2014-03null or fewer
2014-04null or fewer
2014-05null or fewer
2014-06null or fewer
2014-07null or fewer
2014-08null or fewer
2014-09null or fewer
2014-10null or fewer
2014-11null or fewer
2014-12null or fewer
2015-01null or fewer
2015-02null or fewer
2015-03null or fewer
2015-04null or fewer
2015-05null or fewer
2015-06null or fewer
2015-07null or fewer
2015-08null or fewer
2015-09null or fewer
2015-10null or fewer
2015-11null or fewer
2015-12null or fewer
2016-01null or fewer
2016-02null or fewer
2016-03null or fewer
2016-04null or fewer
2016-05null or fewer
2016-06null or fewer
2016-07null or fewer
2016-08null or fewer
2016-09null or fewer
2016-10null or fewer
2016-11null or fewer
2016-12null or fewer
2017-01null or fewer
2017-02null or fewer
2017-03null or fewer
2017-04null or fewer
2017-05null or fewer
2017-06null or fewer
2017-07null or fewer
2017-08null or fewer
2017-09null or fewer
2017-10null or fewer
2017-11null or fewer
2017-12null or fewer
2018-01null or fewer
2018-02null or fewer
2018-03null or fewer
2018-04null or fewer
2018-05null or fewer
2018-06null or fewer
2018-07null or fewer
2018-08null or fewer
2018-0950
2018-10null or fewer
2018-11null or fewer
2018-12null or fewer
2019-01null or fewer
2019-0220
2019-03null or fewer
2019-04null or fewer
2019-05null or fewer
2019-06null or fewer
2019-0720
2019-08null or fewer
2019-09null or fewer
2019-10null or fewer
2019-11null or fewer
2019-12null or fewer
2020-01null or fewer
2020-02null or fewer
2020-03null or fewer
2020-04null or fewer
2020-05null or fewer
2020-06null or fewer
2020-07null or fewer
2020-0820
2020-09null or fewer
2020-10null or fewer
2020-1120
2020-12null or fewer
2021-01null or fewer
2021-02null or fewer
2021-03null or fewer
2021-0450
2021-05null or fewer
2021-0680
2021-07null or fewer
2021-08null or fewer
2021-09null or fewer
2021-10null or fewer
2021-11null or fewer
2021-12null or fewer
2022-01null or fewer
2022-02null or fewer
2022-03null or fewer
2022-04null or fewer
2022-05null or fewer
2022-06null or fewer
2022-07null or fewer
2022-08null or fewer
2022-09null or fewer
2022-10null or fewer
2022-11null or fewer
2022-12null or fewer
2023-01null or fewer
2023-02null or fewer
2023-03null or fewer
2023-04null or fewer
2023-0530

Products

The products that kept showing up in Avaya's monthly top three, with their CVEs summed over those months.

  1. Communication Manager155 months
  2. Modular Messaging Message Storage Server94 months
  3. IP600 Media Servers83 months
  4. S830083 months
  5. S850073 months
  6. S870073 months
  7. Definity One Media Server63 months
  8. Sip Enablement Services62 months
  9. Aura System Manager52 months
  10. 4602sw Ip Phone41 month

Latest CVEs

The 15 most recently published vulnerabilities affecting Avaya.

  1. CVE-2025-49186No brute-force protection5.3
  2. CVE-2025-1041Avaya Call Management System RCE vulnerability9.9
  3. CVE-2024-12756Avaya Spaces HTML injection (HTMLi) Vulnerability7.3
  4. CVE-2024-12755Avaya Spaces XSS Vulnerability7.9
  5. CVE-2024-7480Improper access control in Avaya Aura System Manager4.2
  6. CVE-2024-7477Avaya Aura System Manager SQL injection vulnerability6.5
  7. CVE-2024-4197Avaya IP Office One-X Portal File Upload Vulnerability9.9
  8. CVE-2024-4196Avaya IP Office Web Control RCE Vulnerability10.0
  9. CVE-2023-7031Avaya Experience Portal Manager Insecure Direct Object Reference Vulnerabilities5.7
  10. CVE-2023-3722Avaya Aura Device Services Remote Code Execution8.6
  11. CVE-2023-3527Avaya Call Management System CSV injection vulnerability6.8
  12. CVE-2023-31186Avaya IX Workforce Engagement - User Enumeration - CWE-204: Observable Response Discrepancy5.3
  13. CVE-2023-32218Avaya IX Workforce Engagement - CWE-601: URL Redirection to Untrusted Site ('Open Redirect')6.1
  14. CVE-2023-31187Avaya IX Workforce Engagement - CWE-522: Insufficiently Protected Credentials6.5
  15. CVE-2022-38168Broken Access Control in User Authentication in Avaya Scopia Pathfinder 10 and 20 PTS version 8.3.7.0.4 allows remote unauthenticated attackers to bypass the login page, access sensitive informatio...9.1

The record

Peak rank
#5 in Jul 2004
Busiest month shown
Apr 2009, 9 CVEs
Months with a KEV entry
0 since May 2002
Monthly snapshots
45 since 2002
Avaya's full record, month by month

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store