Known vulnerabilities in nats-server
Software:
nats-server
Software CPE:
cpe:2.3:a:nats-io:nats-server:*:*:*:*:*:*:*:*
Website:
https://github.com/nats-io/
Total vulnerabilities:
37
Public exploits:
1
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
2.14.5
2.12.15
2.14.4
2.12.14
2.14.3
2.12.12
2.12.11
2.14.2
2.12.10
2.14.2-RC.1
2.12.10-RC.1
2.14.1
2.12.9
2.14.1-RC.2
2.12.9-RC.2
2.14.1-RC.1
2.12.9-RC.1
2.14.0
2.14.0-RC.3
2.14.0-RC.2
2.12.8
2.11.17
2.14.0-RC.1
2.12.7
2.11.16
2.12.6
2.11.15
2.12.5
2.11.14
2.12.5-RC.2
2.12.5-RC.1
2.12.4
2.11.12
2.12.4-RC.6
2.12.4-RC.5
2.11.12-RC.7
2.11.12-RC.6
2.12.4-RC.4
2.12.4-RC.3
2.11.12-RC.5
2.11.12-RC.4
2.12.4-RC.2
2.11.12-RC.3
2.12.4-RC.1
2.11.12-RC.2
2.11.12-RC.1
2.12.3
2.12.3-RC.5
2.12.3-RC.4
2.12.3-RC.3
2.12.3-RC.2
2.12.3-RC.1
2.12.2
2.11.11
2.12.2-RC.4
2.11.11-RC.4
2.12.2-RC.3
2.11.11-RC.3
2.12.2-RC.2
2.11.11-RC.2
2.12.2-RC.1
2.11.11-RC.1
2.12.1
2.12.1-RC.5
2.12.1-RC.4
2.12.1-RC.3
2.12.1-RC.2
2.11.10
2.12.1-RC.1
2.11.10-RC.1
2.12.0
2.12.0-RC.6
2.12.0-RC.5
2.12.0-RC.4
2.12.0-RC.3
2.12.0-RC.2
2.11.9
2.12.0-RC.1
2.11.9-RC.3
2.11.9-RC.2
2.11.9-RC.1
2.11.8
2.11.8-RC.1
2.11.7
2.11.7-RC.3
2.11.7-RC.2
2.11.7-RC.1
2.11.6
2.11.6-RC.1
2.11.5
2.11.5-RC.4
2.11.5-RC.3
2.11.5-RC.2
2.11.5-RC.1
2.11.4
2.11.4-RC.3
2.11.4-RC.2
2.11.4-RC.1
2.11.3
2.10.29
2.11.3-RC.2
2.11.3-RC.1
2.10.29-RC.2
2.10.29-RC.1
2.11.2
2.10.28
2.11.2-RC.3
2.10.28-RC.3
2.11.2-RC.2
2.10.28-RC.2
2.11.2-RC.1
2.10.28-RC.1
2.11.1
2.10.27
2.11.0
2.11.0-RC.5
2.11.0-RC.4
2.11.0-RC.3
2.11.0-RC.2
2.11.0-RC.1
2.10.26
2.10.26-RC.7
2.10.26-RC.6
2.10.26-RC.5
2.10.26-RC.4
2.10.26-RC.3
2.10.26-RC.2
2.10.26-RC.1
2.10.25
2.10.25-RC.3
2.10.25-RC.2
2.10.25-RC.1
2.10.24
2.10.24-RC.3
2.10.24-RC.2
2.10.24-RC.1
2.10.23
2.10.23-RC.12
2.10.23-RC.11
2.10.23-RC.10
2.10.23-RC.8
2.10.23-RC.7
2.10.23-RC.6
2.10.23-RC.5
2.10.23-RC.4
2.10.23-RC.3
2.10.23-RC.2
2.10.23-RC.1
2.10.22
2.10.22-RC.3
2.10.22-RC.2
2.10.22-RC.1
2.10.21
2.10.21-RC.4
2.10.21-RC.3
2.10.21-RC.2
2.10.21-RC.1
2.10.20
2.10.19
2.10.19-RC.6
2.10.19-RC.5
2.10.19-RC.4
2.10.19-RC.3
2.10.19-RC.2
2.10.18
2.10.18-RC.4
2.10.18-RC.3
2.10.18-RC.2
2.10.18-RC.1
2.10.17
2.10.17-RC.9
2.10.17-RC.8
2.10.17-RC.7
2.10.17-RC.6
2.10.17-RC.5
2.10.17-RC.4
2.10.17-RC.3
2.10.17-RC.2
2.10.17-RC.1
2.10.16
2.10.15
2.10.14
2.10.12
2.9.25
2.10.11
2.10.10
2.10.9
2.10.8
2.10.7
2.10.6
2.10.5
2.9.24
2.10.4
2.10.3
2.9.23
2.10.2
2.10.1
2.10.0
2.9.22
2.9.21
2.9.20
2.9.19
2.9.18
2.9.17
2.9.16
2.9.15
2.9.0
2.9.1
2.9.2
2.9.3
2.9.14
2.9.12
2.9.11
2.9.10
2.9.9
2.9.8
2.9.7
2.9.6
2.9.5
2.9.4
2.8.4
2.8.3
2.8.2
2.8.1
2.8.0
2.7.4
2.7.3
2.7.2
2.7.1
2.7.0-rc2
2.7.0-rc1
2.7.0
2.6.6
2.6.5
2.6.4
2.6.3
2.6.2
2.6.1
2.6.0
2.5.0
2.4.0
2.3.4
2.3.3
2.3.2
2.3.1
2.3.0
2.2.6
2.2.5
2.2.4
2.2.3
2.2.2
2.2.1
2.2.0
2.1.9
2.1.8
2.1.7
2.1.6
2.1.4
2.1.2
2.1.0
2.0.4
2.0.2
2.0.0-RC19
2.0.0-RC14
2.0.0
1.4.1
1.4.0
1.3.0
1.2.0
1.1.0
1.0.6
1.0.4
1.0.2
1.0.0
0.9.6
0.9.4
0.9.2
0.8.1
0.8.0
0.7.2
0.7.0
0.6.8
0.6.6
0.6.4
0.6.2
0.6.0
0.5.6
0.5.4
0.5.2
0.5.1
Vulnerabilities (37)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU135936 - NULL Pointer Dereference CVE-2026-58250 |
CWE-476 | High | 2.11.17, 2.12.8 | 30.06.2026 |
SB2026063036 |
||
| #VU135935 - Incorrect Authorization CVE-2026-58254 |
CWE-863 | Low | 2.12.8, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135934 - Incorrect Authorization CVE-2026-58214 |
CWE-863 | Low | 2.12.8, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135933 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CVE-2026-58213 |
CWE-74 | Low | 2.12.9, 2.14.1 | 30.06.2026 |
SB2026063038 |
||
| #VU135932 - Reachable Assertion |
CWE-617 | Medium | 2.12.10, 2.14.2 | 30.06.2026 |
SB2026063037 |
||
| #VU135931 - Incorrect Authorization CVE-2026-58211 |
CWE-863 | Low | 2.12.12, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135930 - Resource exhaustion CVE-2026-58210 |
CWE-400 | Medium | 2.12.12, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135929 - Incorrect Authorization CVE-2026-58209 |
CWE-863 | Low | 2.12.12, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135928 - Uncaught Exception CVE-2026-58208 |
CWE-248 | Medium | 2.12.12, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135927 - Integer overflow CVE-2026-58207 |
CWE-190 | Low | 2.12.12, 2.14.3 | 30.06.2026 |
SB2026063036 |
||
| #VU135926 - Improper Authentication CVE-2026-58253 |
CWE-287 | High | 2.11.16, 2.12.7, 2.14.0 | 30.06.2026 |
SB2026063035 |
||
| #VU135925 - Improper Authorization CVE-2026-58252 |
CWE-285 | Low | 2.11.16, 2.12.7, 2.14.0 | 30.06.2026 |
SB2026063035 |
||
| #VU135924 - Improper Authorization CVE-2026-58251 |
CWE-285 | Low | 2.11.16, 2.12.7, 2.14.0 | 30.06.2026 |
SB2026063035 |
||
| #VU126876 - Integer overflow CVE-2026-27889 |
CWE-190 | Medium | 2.11.14, 2.12.5 | 23.04.2026 |
SB2026042316 |
||
| #VU126875 - NULL Pointer Dereference CVE-2026-29785 |
CWE-476 | Medium | 2.11.14, 2.12.5 | 23.04.2026 |
SB2026042316 |
||
| #VU126874 - Improper Authentication CVE-2026-33215 |
CWE-287 | High | 2.11.15, 2.12.6 | 23.04.2026 |
SB20260422222 |
||
| #VU126865 - Unprotected Storage of Credentials CVE-2026-33216 |
CWE-256 | Medium | 2.11.15, 2.12.6 | 22.04.2026 |
SB20260422222 |
||
| #VU126864 - Incorrect Authorization CVE-2026-33217 |
CWE-863 | Medium | 2.11.15, 2.12.6 | 22.04.2026 |
SB20260422222 |
||
| #VU126861 - Improper input validation CVE-2026-33218 |
CWE-20 | Medium | 2.11.15, 2.12.6 | 22.04.2026 |
SB20260422222 |
||
| #VU126844 - Incorrect Authorization CVE-2026-33249 |
CWE-863 | Medium | 2.11.15, 2.12.6 | 22.04.2026 |
SB20260422222 |
Showing elements 1 - 20 out of 37