Known vulnerabilities in LXD - page 2

Software: LXD
Software CPE: cpe:2.3:a:linux_containers:lxd:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting LXD LXD is affected by 40 known vulnerabilities: 21 medium, 19 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU135804 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-48769
CWE-22 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135803 - Improper input validation
CVE-2026-48755
CWE-20 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135802 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-48749
CWE-59 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135801 - Improper input validation
CVE-2026-48752
CWE-20 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU135800 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-48750
CWE-59 Medium
No
No
4.0.11, 5.0.7, 5.21.5, 6.9 29.06.2026 SB2025112625
SB20260629120
#VU125587 - Improper Access Control
CVE-2026-34177
CWE-284 Low
No
No
5.0.7, 5.21.5, 6.8 09.04.2026 SB2026040957
SB2026041602
#VU125584 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-28384
CWE-78 Medium
No
No
6.7 09.04.2026 SB2026030348
#VU125580 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-54292
CWE-22 Low
No
No
0.18 09.04.2026 SB2026040956
#VU123483 - Missing Authorization
CVE-2026-3351
CWE-862 Low
No
No
6.7 03.03.2026 SB2026030348
#VU118768 - Permissions, Privileges, and Access Controls
CVE-2025-64507
CWE-264 Low
No
No
4.0.11, 5.21.5, 6.6 26.11.2025 SB2025112625
SB2025112626
SB2025112627
#VU117421 - Exposure of sensitive information to an unauthorized actor
CVE-2025-54291
CWE-200 Low
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
#VU117420 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-54293
CWE-22 Medium
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
SB2025102156
#VU117418 - Exposure of sensitive information to an unauthorized actor
CVE-2025-54290
CWE-200 Low
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
#VU117417 - Exposure of sensitive information to an unauthorized actor
CVE-2025-54289
CWE-200 Medium
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
#VU117416 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2025-54288
CWE-451 Low
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
SB2025102156
#VU117414 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-54287
CWE-94 Low
Available
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
SB2025102156
#VU117412 - Cross-Site Request Forgery (CSRF)
CVE-2025-54286
CWE-352 Low
No
No
5.0.5, 5.21.4, 6.5 21.10.2025 SB2025102151
SB2025102155
SB2025102156
#VU125582 - Improper Certificate Validation
CVE-2024-6156
CWE-295 Low
No
No
4.0.10, 5.0.4, 5.21.2, 6.1 02.12.2024 SB2024120236
#VU125581 - Improper Access Control
CVE-2024-6219
CWE-284 Medium
No
No
5.21.1 02.12.2024 SB2024120235
#VU125583 - Improper Access Control
CWE-284 Medium
No
No
5.20 05.12.2023 SB2023120545


Showing elements 21 - 40 out of 40