Known vulnerabilities in Istio

Vendor: Istio
Software: Istio
Software CPE: cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:*
Total vulnerabilities: 61
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Istio Istio is affected by 61 known vulnerabilities: 13 high, 42 medium, 6 low Critical High Medium Low

Vulnerabilities (61)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126613 - Server-Side Request Forgery (SSRF)
CVE-2026-41413
CWE-918 Low
No
No
1.28.6, 1.29.2 20.04.2026 SB20260420114
#VU126609 - Improper Access Control
CVE-2026-31838
CWE-284 Medium
No
No
1.27.8, 1.28.5, 1.29.1 20.04.2026 SB20260420115
#VU126607 - Protection Mechanism Failure
CVE-2026-31837
CWE-693 Medium
No
No
1.27.8, 1.28.5, 1.29.1 20.04.2026 SB20260420115
#VU126603 - Permissive Regular Expression
CVE-2026-39350
CWE-625 Low
No
No
1.27.9, 1.28.6, 1.29.2 20.04.2026 SB20260420114
#VU114763 - Insufficient Session Expiration
CVE-2025-55162
CWE-613 Low
No
No
1.25.5, 1.26.4, 1.27.1 03.09.2025 SB2025090341
SB2025090352
#VU114762 - Use After Free
CVE-2025-54588
CWE-416 Medium
No
No
1.25.5, 1.26.4, 1.27.1 03.09.2025 SB2025090341
SB2025090352
#VU101847 - NULL Pointer Dereference
CVE-2024-53270
CWE-476 Medium
No
No
1.22.7, 1.23.4, 1.24.2 19.12.2024 SB2024121911
SB2024121913
SB2025020519
#VU101846 - Resource Management Errors
CVE-2024-53271
CWE-399 Medium
No
No
1.22.7, 1.23.4, 1.24.2 19.12.2024 SB2024121911
SB2024121913
#VU101845 - Improper input validation
CVE-2024-53269
CWE-20 Low
No
No
1.22.7, 1.23.4, 1.24.2 19.12.2024 SB2024121909
SB2024121913
#VU97627 - Resource Management Errors
CVE-2024-45807
CWE-399 Medium
No
No
1.22.5, 1.23.2 20.09.2024 SB2024092014
SB2024092023
#VU97626 - Improper Output Neutralization for Logs
CVE-2024-45808
CWE-117 Medium
No
No
1.22.5, 1.23.2 20.09.2024 SB2024092014
SB2024092023
SB2024100826
#VU97625 - Improper input validation
CVE-2024-45806
CWE-20 Medium
No
No
1.22.5, 1.23.2 20.09.2024 SB2024092014
SB2024092023
SB2024100825
and 1 more
#VU97624 - NULL Pointer Dereference
CVE-2024-45809
CWE-476 Medium
No
No
1.22.5, 1.23.2 20.09.2024 SB2024092014
SB2024092023
#VU97623 - Resource Management Errors
CVE-2024-45810
CWE-399 Medium
No
No
1.22.5, 1.23.2 20.09.2024 SB2024092014
SB2024092023
SB2024100826
#VU91158 - Memory corruption
CVE-2024-34364
CWE-119 Medium
No
No
1.20.7, 1.21.3, 1.22.1 05.06.2024 SB2024060518
SB2024060519
SB2024070220
#VU91157 - Use of Weak Credentials
CVE-2024-23326
CWE-1391 Medium
No
No
1.20.7, 1.21.3, 1.22.1 05.06.2024 SB2024060518
SB2024060519
SB2024070220
and 1 more
#VU91156 - Use After Free
CVE-2024-34362
CWE-416 Medium
No
No
1.20.7, 1.21.3, 1.22.1 05.06.2024 SB2024060518
SB2024060519
SB2024070220
#VU91155 - Uncaught Exception
CVE-2024-34363
CWE-248 Medium
No
No
1.20.7, 1.21.3, 1.22.1 05.06.2024 SB2024060518
SB2024060519
SB2024070220
#VU91154 - Use After Free
CVE-2024-32974
CWE-416 Medium
No
No
1.20.7, 1.21.3, 1.22.1 05.06.2024 SB2024060518
SB2024060519
SB2024070220
#VU91153 - Integer underflow
CVE-2024-32975
CWE-191 Medium
No
No
1.20.7, 1.21.3, 1.22.1 05.06.2024 SB2024060518
SB2024060519
SB2024070220


Showing elements 1 - 20 out of 61