#VU132273 - Incorrect Calculation CVE-2025-14813 |
CWE-682 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
25.05.2026 |
SB2026052529
SB2026052540
SB2026052541
and 21 more
|
#VU132272 - Inconsistency Between Implementation and Documented Design CVE-2026-8149 |
CWE-1068 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
25.05.2026 |
SB2026052535
SB2026081477
SB2026082620
and 1 more
|
#VU132261 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') CVE-2026-0636 |
CWE-90 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
25.05.2026 |
SB2026052529
SB2026052531
SB2026052540
and 16 more
|
#VU132260 - Use of a Broken or Risky Cryptographic Algorithm CVE-2026-5588 |
CWE-327 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
25.05.2026 |
SB2026052529
SB2026052531
SB2026052540
and 18 more
|
#VU132259 - Covert Timing Channel CVE-2026-5598 |
CWE-385 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
25.05.2026 |
SB2026052530
SB2026052544
SB2026052931
and 19 more
|
#VU131921 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2026-40175 |
CWE-113 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
20.05.2026 |
SB2026052045
SB2026052051
SB2026052052
and 21 more
|
#VU127606 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') CVE-2026-42035 |
CWE-113 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026061912
SB2026061913
and 16 more
|
#VU127603 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\') CVE-2026-42033 |
CWE-1321 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026061954
SB2026061992
and 12 more
|
#VU127602 - Allocation of Resources Without Limits or Throttling CVE-2026-42034 |
CWE-770 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026062221
SB2026062508
and 5 more
|
#VU127601 - Allocation of Resources Without Limits or Throttling CVE-2026-42036 |
CWE-770 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026062221
SB2026062508
and 5 more
|
#VU127600 - Improper Neutralization of CRLF Sequences ('CRLF Injection') CVE-2026-42037 |
CWE-93 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026062221
SB2026062508
and 5 more
|
#VU127599 - Improper Access Control CVE-2026-42038 |
CWE-284 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026061992
SB2026061993
and 9 more
|
#VU127598 - Uncontrolled Recursion CVE-2026-42039 |
CWE-674 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026061954
SB2026062221
and 6 more
|
#VU127596 - Permissive List of Allowed Inputs CVE-2026-42042 |
CWE-183 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026062221
SB2026062508
and 5 more
|
#VU127595 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\') CVE-2026-42041 |
CWE-1321 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026061954
SB2026062221
and 9 more
|
#VU127594 - Permissive List of Allowed Inputs CVE-2026-42043 |
CWE-183 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424169
SB2026061954
SB2026061999
and 10 more
|
#VU127593 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\') CVE-2026-42044 |
CWE-1321 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424168
SB2026062221
SB2026062508
and 8 more
|
#VU127592 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\') CVE-2026-42264 |
CWE-1321 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
24.04.2026 |
SB20260424168
SB2026061999
SB20260619101
and 10 more
|
#VU125981 - Exposure of sensitive information to an unauthorized actor CVE-2026-40895 |
CWE-200 |
Medium |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
14.04.2026 |
SB20260414106
SB2026062434
SB20260625284
and 16 more
|
#VU125750 - Server-Side Request Forgery (SSRF) CVE-2025-62718 |
CWE-918 |
High |
No
|
No
|
6.1.0.4 iFix01, 6.2.1.2.iFix02 |
10.04.2026 |
SB2026041001
SB2026050419
SB2026050715
and 31 more
|