Known vulnerabilities in ruby-sinatra (Ubuntu package)

Software CPE: cpe:2.3:o:canonical:ruby-sinatra_ubuntu_package:*:*:*:*:*:ubuntu:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ruby-sinatra (Ubuntu package) ruby-sinatra (Ubuntu package) is affected by 3 known vulnerabilities: 1 high, 2 medium Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU116912 - Incorrect Regular Expression
CVE-2025-61921
CWE-185 Medium
No
No
1.4.7-3ubuntu0.1~esm3, 1.4.8-1ubuntu0.1~esm3, 2.0.8.1-1ubuntu0.1~esm3, 2.0.8.1-2+deb11u1ubuntu0.1~esm1 13.10.2025 SB2025101337
SB2026073078
#VU71475 - Download of Code Without Integrity Check
CVE-2022-45442
CWE-494 High
No
No
1.4.7-3ubuntu0.1~esm2, 1.4.8-1ubuntu0.1~esm2, 2.0.8.1-1ubuntu0.1~esm2, 2.0.8.1-2+deb11u1build0.22.04.1 24.01.2023 SB2023012439
SB2023012441
SB2023012460
and 11 more
#VU63415 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-29970
CWE-22 Medium
No
No
1.4.7-3ubuntu0.1~esm2, 1.4.8-1ubuntu0.1~esm2, 2.0.8.1-1ubuntu0.1~esm2, 2.0.8.1-2+deb11u1build0.22.04.1 19.05.2022 SB2022051903
SB2022051911
SB2022061573
and 7 more