Known vulnerabilities in syslog-ng

Software: syslog-ng
Software CPE: cpe:2.3:a:one_identity:syslog-ng:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting syslog-ng syslog-ng is affected by 3 known vulnerabilities: 3 medium Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134679 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-39879
CWE-89 Medium
No
No
4.12.0 16.06.2026 SB2026061686
#VU108768 - Improper Neutralization of Wildcards or Matching Symbols
CVE-2024-47619
CWE-155 Medium
No
No
4.8.2 07.05.2025 SB2025050772
SB2025050852
SB2025050853
and 6 more
#VU72142 - Integer overflow
CVE-2022-38725
CWE-190 Medium
No
No
3.38.1 13.02.2023 SB2023021324
SB2023021325
SB2023030629
and 7 more