Known vulnerabilities in nats-server

Software: nats-server
Software CPE: cpe:2.3:a:nats-io:nats-server:*:*:*:*:*:*:*:*
Total vulnerabilities: 37
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting nats-server nats-server is affected by 37 known vulnerabilities: 5 high, 20 medium, 12 low Critical High Medium Low

Vulnerabilities (37)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU135936 - NULL Pointer Dereference
CVE-2026-58250
CWE-476 High
No
No
2.11.17, 2.12.8 30.06.2026 SB2026063036
#VU135935 - Incorrect Authorization
CVE-2026-58254
CWE-863 Low
No
No
2.12.8, 2.14.3 30.06.2026 SB2026063036
#VU135934 - Incorrect Authorization
CVE-2026-58214
CWE-863 Low
No
No
2.12.8, 2.14.3 30.06.2026 SB2026063036
#VU135933 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2026-58213
CWE-74 Low
No
No
2.12.9, 2.14.1 30.06.2026 SB2026063038
#VU135932 - Reachable Assertion
CWE-617 Medium
No
No
2.12.10, 2.14.2 30.06.2026 SB2026063037
#VU135931 - Incorrect Authorization
CVE-2026-58211
CWE-863 Low
No
No
2.12.12, 2.14.3 30.06.2026 SB2026063036
#VU135930 - Resource exhaustion
CVE-2026-58210
CWE-400 Medium
No
No
2.12.12, 2.14.3 30.06.2026 SB2026063036
#VU135929 - Incorrect Authorization
CVE-2026-58209
CWE-863 Low
No
No
2.12.12, 2.14.3 30.06.2026 SB2026063036
#VU135928 - Uncaught Exception
CVE-2026-58208
CWE-248 Medium
No
No
2.12.12, 2.14.3 30.06.2026 SB2026063036
#VU135927 - Integer overflow
CVE-2026-58207
CWE-190 Low
No
No
2.12.12, 2.14.3 30.06.2026 SB2026063036
#VU135926 - Improper Authentication
CVE-2026-58253
CWE-287 High
No
No
2.11.16, 2.12.7, 2.14.0 30.06.2026 SB2026063035
#VU135925 - Improper Authorization
CVE-2026-58252
CWE-285 Low
No
No
2.11.16, 2.12.7, 2.14.0 30.06.2026 SB2026063035
#VU135924 - Improper Authorization
CVE-2026-58251
CWE-285 Low
No
No
2.11.16, 2.12.7, 2.14.0 30.06.2026 SB2026063035
#VU126876 - Integer overflow
CVE-2026-27889
CWE-190 Medium
No
No
2.11.14, 2.12.5 23.04.2026 SB2026042316
#VU126875 - NULL Pointer Dereference
CVE-2026-29785
CWE-476 Medium
No
No
2.11.14, 2.12.5 23.04.2026 SB2026042316
#VU126874 - Improper Authentication
CVE-2026-33215
CWE-287 High
No
No
2.11.15, 2.12.6 23.04.2026 SB20260422222
#VU126865 - Unprotected Storage of Credentials
CVE-2026-33216
CWE-256 Medium
No
No
2.11.15, 2.12.6 22.04.2026 SB20260422222
#VU126864 - Incorrect Authorization
CVE-2026-33217
CWE-863 Medium
No
No
2.11.15, 2.12.6 22.04.2026 SB20260422222
#VU126861 - Improper input validation
CVE-2026-33218
CWE-20 Medium
No
No
2.11.15, 2.12.6 22.04.2026 SB20260422222
#VU126844 - Incorrect Authorization
CVE-2026-33249
CWE-863 Medium
No
No
2.11.15, 2.12.6 22.04.2026 SB20260422222


Showing elements 1 - 20 out of 37