Known vulnerabilities in LXD - page 2

Software: LXD
Software CPE: cpe:2.3:a:linux_containers:lxd:*:*:*:*:*:*:*:*
Total vulnerabilities: 48
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting LXD LXD is affected by 48 known vulnerabilities: 25 medium, 23 low Critical High Medium Low

Vulnerabilities (48)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU135806 - Improper Access Control
CVE-2026-9640
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.9 29.06.2026 SB2026040957
SB20260629120
#VU135805 - NULL Pointer Dereference
CVE-2026-9639
CWE-476 Low
No
No
5.21.5, 6.9 29.06.2026 SB2026040957
SB20260629120
#VU135804 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-48769
CWE-22 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135803 - Improper input validation
CVE-2026-48755
CWE-20 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135802 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-48749
CWE-59 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135801 - Improper input validation
CVE-2026-48752
CWE-20 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135800 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-48750
CWE-59 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135799 - Improper Access Control
CVE-2026-48751
CWE-284 Medium
No
No
5.0.7, 5.21.5, 6.9 29.06.2026 SB2026040957
SB20260629120
#VU135798 - Authorization Bypass Through User-Controlled Key
CVE-2026-12411
CWE-639 Low
No
No
6.9 29.06.2026 SB20260629104
#VU135797 - Improper Access Control
CVE-2026-55621
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 29.06.2026 SB2026040957
SB20260629120
#VU135796 - Improper Access Control
CVE-2026-55622
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 29.06.2026 SB2026040957
SB20260629120
#VU125587 - Improper Access Control
CVE-2026-34177
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 09.04.2026 SB2026040957
SB2026041602
#VU125586 - Improper Access Control
CVE-2026-34178
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 09.04.2026 SB2026040957
SB2026041601
SB2026041602
#VU125585 - Improper Access Control
CVE-2026-34179
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 09.04.2026 SB2026040957
SB2026041601
SB2026041602
#VU125584 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-28384
CWE-78 Medium
No
No
6.7 09.04.2026 SB2026030348
#VU125580 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-54292
CWE-22 Low
No
No
0.18 09.04.2026 SB2026040956
#VU123483 - Missing Authorization
CVE-2026-3351
CWE-862 Low
No
No
6.7 03.03.2026 SB2026030348
#VU118768 - Permissions, Privileges, and Access Controls
CVE-2025-64507
CWE-264 Low
No
No
4.0.11, 5.21.5, 6.6 26.11.2025 SB2025112625
SB2025112626
SB2025112627
#VU117418 - Exposure of sensitive information to an unauthorized actor
CVE-2025-54290
CWE-200 Low
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
#VU117417 - Exposure of sensitive information to an unauthorized actor
CVE-2025-54289
CWE-200 Medium
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155


Showing elements 21 - 40 out of 48