Known vulnerabilities in FHIR 6.9.4.1

Vendor: HAPI FHIR
Software: FHIR
Version: 6.9.4.1
Software CPE: cpe:2.3:a:hapifhir:fhir:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting FHIR version 6.9.4.1 FHIR 6.9.4.1 is affected by 7 vulnerabilities: 7 medium Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU137480 - Uncontrolled Recursion
CVE-2026-62295
CWE-674 Medium
No
No
6.9.11 14.07.2026 SB2026071460
#VU137479 - Uncontrolled Recursion
CVE-2026-62296
CWE-674 Medium
No
No
6.9.11 14.07.2026 SB2026071460
#VU137478 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62293
CWE-79 Medium
No
No
6.9.11 14.07.2026 SB2026071460
#VU137477 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-55471
CWE-611 Medium
No
No
6.9.10 14.07.2026 SB2026071459
#VU137476 - Inefficient Regular Expression Complexity
CVE-2026-55470
CWE-1333 Medium
No
No
6.9.10 14.07.2026 SB2026071459
#VU137475 - Improper input validation
CVE-2026-49485
CWE-20 Medium
No
No
6.9.4.2, 6.9.9 14.07.2026 SB2026071458
#VU137474 - Inefficient Regular Expression Complexity
CVE-2026-45367
CWE-1333 Medium
No
No
6.9.7 14.07.2026 SB2026071457