Known vulnerabilities in LXD

Software: LXD
Software CPE: cpe:2.3:a:linux_containers:lxd:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting LXD LXD is affected by 40 known vulnerabilities: 21 medium, 19 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140683 - Missing Authorization
CVE-2026-63300
CWE-862 Medium
No
No
5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140682 - Incorrect Authorization
CVE-2026-62420
CWE-863 Medium
No
No
5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140681 - Allocation of Resources Without Limits or Throttling
CVE-2026-63299
CWE-770 Medium
No
No
5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140680 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-63298
CWE-74 Medium
No
No
4.0.12, 5.0.8, 5.21.6 01.08.2026 SB2026080112
#VU140679 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-63297
CWE-367 Medium
No
No
5.0.8, 5.21.6 01.08.2026 SB2026080112
#VU140678 - Improper Access Control
CVE-2026-63296
CWE-284 Medium
No
No
5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140677 - Improper Access Control
CVE-2026-63295
CWE-284 Low
No
No
4.0.12, 5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140676 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-63294
CWE-59 Medium
No
No
4.0.12, 5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140675 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-63293
CWE-59 Medium
No
No
4.0.12, 5.0.8, 5.21.6, 6.10 01.08.2026 SB2026080112
#VU140674 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-16033
CWE-22 Medium
No
No
5.0.8 01.08.2026 SB2026080112
#VU140673 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-66898
CWE-22 Medium
No
No
4.0.12, 5.0.4, 5.21.2, 6.1 01.08.2026 SB2026080112
#VU135807 - Server-Side Request Forgery (SSRF)
CVE-2026-28385
CWE-918 Low
No
No
6.10 29.06.2026 SB2026063043
#VU135806 - Improper Access Control
CVE-2026-9640
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.9 29.06.2026 SB2026040957
SB20260629120
#VU135805 - NULL Pointer Dereference
CVE-2026-9639
CWE-476 Low
No
No
5.21.5, 6.9 29.06.2026 SB2026040957
SB20260629120
#VU135799 - Improper Access Control
CVE-2026-48751
CWE-284 Medium
No
No
5.0.7, 5.21.5, 6.9 29.06.2026 SB2026040957
SB20260629120
#VU135798 - Authorization Bypass Through User-Controlled Key
CVE-2026-12411
CWE-639 Low
No
No
6.9 29.06.2026 SB20260629104
#VU135797 - Improper Access Control
CVE-2026-55621
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 29.06.2026 SB2026040957
SB20260629120
#VU135796 - Improper Access Control
CVE-2026-55622
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 29.06.2026 SB2026040957
SB20260629120
#VU125586 - Improper Access Control
CVE-2026-34178
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 09.04.2026 SB2026040957
SB2026041601
SB2026041602
#VU125585 - Improper Access Control
CVE-2026-34179
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 09.04.2026 SB2026040957
SB2026041601
SB2026041602


Showing elements 1 - 20 out of 40