Known vulnerabilities in Podman

Software: Podman
Software CPE: cpe:2.3:a:containers:libpod:*:*:*:*:*:*:*:*
Total vulnerabilities: 34
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Podman Podman is affected by 34 known vulnerabilities: 3 high, 14 medium, 17 low Critical High Medium Low

Vulnerabilities (34)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU142668 - Improper input validation
CVE-2026-19730
CWE-20 Low
No
No
5.8.6, 6.0.0 15.08.2026 SB2026081523
#VU135854 - Improper input validation
CVE-2026-57231
CWE-20 Medium
No
No
5.8.4, 6.0.0 29.06.2026 SB20260629136
SB2026081031
SB2026082018
and 1 more
#VU134854 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-55686
CWE-59 Medium
No
No
5.7.1 18.06.2026 SB2026061840
SB2026081031
SB2026082018
and 1 more
#VU125986 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-33414
CWE-78 Medium
No
No
5.8.2 14.04.2026 SB20260414110
#VU121660 - Resource exhaustion
CVE-2024-3056
CWE-400 Low
No
No
- 19.01.2026 SB2024080247
#VU117706 - Creation of Temporary File With Insecure Permissions
CVE-2025-4953
CWE-378 Low
No
No
- 28.10.2025 SB2025102851
SB2025102856
SB2025102857
and 8 more
#VU114987 - Improper Link Resolution Before File Access ('Link Following')
CVE-2025-9566
CWE-59 Low
No
No
5.6.1 08.09.2025 SB20250908111
SB20250908113
SB20250908114
and 25 more
#VU111945 - Improper Certificate Validation
CVE-2025-6032
CWE-295 Medium
No
No
- 25.06.2025 SB2025062534
SB2025062541
SB2025062542
and 26 more
#VU98828 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-9675
CWE-22 Low
No
No
5.2.5 21.10.2024 SB2024102103
SB2024102104
SB2024102107
and 51 more
#VU98817 - UNIX Symbolic Link (Symlink) Following
CVE-2024-9676
CWE-61 Low
No
No
5.2.4 18.10.2024 SB2024101822
SB2024101823
SB2024101824
and 54 more
#VU98141 - Improper input validation
CVE-2024-9341
CWE-20 Low
No
No
5.2.4 08.10.2024 SB2024100842
SB2024100843
SB2024100848
and 44 more
#VU98140 - Improper input validation
CVE-2024-9407
CWE-20 Low
No
No
5.2.4 08.10.2024 SB2024100842
SB2024100843
SB2024100848
and 24 more
#VU89685 - Improper Validation of Integrity Check Value
CVE-2024-3727
CWE-354 Medium
No
No
4.9.5 21.05.2024 SB2024052112
SB2024052116
SB2024052117
and 68 more
#VU87616 - Improper Privilege Management
CVE-2024-1753
CWE-269 High
No
No
4.9.4, 5.0.1 19.03.2024 SB2024031925
SB2024032051
SB2024032613
and 41 more
#VU86038 - Incorrect Authorization
CVE-2024-23653
CWE-863 High
Available
No
4.9.2 02.02.2024 SB2024020229
SB2024020743
SB2024022237
and 23 more
#VU86037 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-23652
CWE-22 Medium
No
No
4.9.2 02.02.2024 SB2024020229
SB2024020743
SB2024022237
and 20 more
#VU86035 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-23651
CWE-362 Medium
No
No
4.9.2 02.02.2024 SB2024020229
SB2024020743
SB2024022237
and 20 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
4.8.3 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU77535 - Insufficient Verification of Data Authenticity
CWE-345 Low
No
No
4.0.0 rc1 20.06.2023 SB2023062006
SB2023062011
#VU74843 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2023-0778
CWE-367 Medium
No
No
4.4.2 11.04.2023 SB2023041130
SB2023041131
SB2023051738
and 10 more


Showing elements 1 - 20 out of 34