Known vulnerabilities in ruby-rack (Debian package)

Vendor: Debian
Software CPE: cpe:2.3:o:debian:ruby-rack_debian_package:*:*:*:*:*:debian_linux:*:*
Total vulnerabilities: 33
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ruby-rack (Debian package) ruby-rack (Debian package) is affected by 33 known vulnerabilities: 1 high, 30 medium, 2 low Critical High Medium Low

Vulnerabilities (33)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU124838 - Resource exhaustion
CVE-2026-34230
CWE-400 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124837 - Permissive Regular Expression
CVE-2026-34763
CWE-625 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124836 - Incorrect Behavior Order: Validate Before Canonicalize
CVE-2026-34786
CWE-180 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124835 - Improper Handling of Length Parameter Inconsistency
CVE-2026-34831
CWE-130 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124834 - Interpretation Conflict
CVE-2026-32762
CWE-436 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB2026091114
#VU124832 - Resource exhaustion
CVE-2026-34826
CWE-400 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124830 - Improper Validation of Syntactic Correctness of Input
CVE-2026-34835
CWE-1286 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB2026091114
#VU124828 - Permissive Regular Expression
CVE-2026-34830
CWE-625 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124827 - Partial String Comparison
CVE-2026-34785
CWE-187 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124826 - Resource exhaustion
CVE-2026-34829
CWE-400 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124824 - Resource exhaustion
CVE-2026-34827
CWE-400 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB2026091114
#VU124823 - Interpretation Conflict
CVE-2026-26961
CWE-436 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU124822 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-26962
CWE-93 Medium
No
No
3.1.20-0+deb13u2 02.04.2026 SB2026040258
SB2026041762
SB20260507305
and 3 more
#VU123073 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-25500
CWE-79 Low
No
No
2.2.22-0+deb12u1, 3.1.20-0+deb13u1 19.02.2026 SB2026021924
SB2026030254
SB2026031327
and 1 more
#VU123072 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-22860
CWE-22 Medium
No
No
2.2.22-0+deb12u1, 3.1.20-0+deb13u1 19.02.2026 SB2026021924
SB2026030254
SB2026031327
and 1 more
#VU116897 - Resource exhaustion
CVE-2025-61919
CWE-400 Medium
No
No
2.2.20-0+deb12u1, 3.1.18-1~deb13u1 10.10.2025 SB2025101026
SB2025110346
SB2025110402
and 17 more
#VU116895 - Exposure of sensitive information to an unauthorized actor
CVE-2025-61780
CWE-200 Medium
No
No
2.2.20-0+deb12u1, 3.1.18-1~deb13u1 10.10.2025 SB2025101026
SB2025110402
SB2025110465
and 6 more
#VU116667 - Resource exhaustion
CVE-2025-61770
CWE-400 Medium
No
No
2.2.20-0+deb12u1, 3.1.18-1~deb13u1 07.10.2025 SB2025100725
SB2025100907
SB2025110346
and 17 more
#VU116666 - Resource exhaustion
CVE-2025-61771
CWE-400 Medium
No
No
2.2.20-0+deb12u1, 3.1.18-1~deb13u1 07.10.2025 SB2025100725
SB2025100907
SB2025110346
and 15 more
#VU116665 - Resource exhaustion
CVE-2025-61772
CWE-400 Medium
No
No
2.2.20-0+deb12u1, 3.1.18-1~deb13u1 07.10.2025 SB2025100725
SB2025100907
SB2025110346
and 16 more


Showing elements 1 - 20 out of 33