Known vulnerabilities in Apache HTTP Server 2.4.31

Version: 2.4.31
Software CPE: cpe:2.3:a:apache_foundation:apache_http_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 17
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache HTTP Server version 2.4.31 Apache HTTP Server 2.4.31 is affected by 17 vulnerabilities: 1 high, 11 medium, 5 low Critical High Medium Low

Vulnerabilities (17)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU153112 - Out-of-bounds write
CVE-2026-59685
CWE-787 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153111 - Use After Free
CVE-2026-73637
CWE-416 Low
No
No
2.4.69 01.10.2026 SB2026100189
#VU153110 - NULL Pointer Dereference
CVE-2026-63686
CWE-476 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153108 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-79768
CWE-22 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153107 - Authentication Bypass by Capture-replay
CVE-2026-73636
CWE-294 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153106 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-63718
CWE-444 Low
No
No
2.4.69 01.10.2026 SB2026100189
#VU153105 - Stack-based buffer overflow
CVE-2026-63292
CWE-121 High
No
No
2.4.69 01.10.2026 SB2026100189
#VU153104 - Improper input validation
CVE-2026-63045
CWE-20 Low
No
No
2.4.69 01.10.2026 SB2026100189
#VU153103 - Improper Privilege Management
CVE-2026-59797
CWE-269 Low
No
No
2.4.69 01.10.2026 SB2026100189
#VU153102 - Improper Access Control
CVE-2026-58415
CWE-284 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153101 - Use After Free
CVE-2026-57941
CWE-416 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153100 - Out-of-bounds write
CVE-2026-56449
CWE-787 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153099 - Use After Free
CVE-2026-56154
CWE-416 Low
No
No
2.4.69 01.10.2026 SB2026100189
#VU153098 - Out-of-bounds write
CVE-2026-56153
CWE-787 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153097 - Missing Authentication for Critical Function
CVE-2026-48005
CWE-306 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153096 - Exposure of sensitive information to an unauthorized actor
CVE-2026-47360
CWE-200 Medium
No
No
2.4.69 01.10.2026 SB2026100189
#VU153095 - NULL Pointer Dereference
CVE-2026-46729
CWE-476 Medium
No
No
2.4.69 01.10.2026 SB2026100189