Known vulnerabilities in skopeo

Vendor: OpenAnolis
Software: skopeo
Software CPE: cpe:2.3:o:openanolis:skopeo:*:*:*:*:*:anolis_os:*:*
Total vulnerabilities: 100
Public exploits: 5
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting skopeo skopeo is affected by 100 known vulnerabilities: 3 high, 73 medium, 24 low Critical High Medium Low

Vulnerabilities (100)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144181 - Uncontrolled Recursion
CVE-2026-33818
CWE-674 Medium
No
No
1.18.2-4 18.08.2026 SB2026081856
SB2026082658
SB2026082659
and 40 more
#VU144180 - Uncontrolled Recursion
CVE-2026-56859
CWE-674 Medium
No
No
1.18.2-4 18.08.2026 SB2026081856
SB2026082658
SB2026082659
and 28 more
#VU144179 - Resource exhaustion
CVE-2026-56853
CWE-400 Medium
No
No
1.18.2-4 18.08.2026 SB2026081856
SB2026082658
SB2026082659
and 31 more
#VU144178 - Improper control of a resource through its lifetime
CVE-2026-56862
CWE-664 Medium
No
No
1.18.2-4 18.08.2026 SB2026081856
SB2026082658
SB2026082659
and 42 more
#VU144177 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-56858
CWE-79 Medium
No
No
1.18.2-4 18.08.2026 SB2026081856
SB2026082658
SB2026082659
and 34 more
#VU144174 - Resource exhaustion
CVE-2026-56860
CWE-400 Medium
No
No
1.18.2-4 18.08.2026 SB2026081856
SB2026082658
SB2026082659
and 45 more
#VU140607 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-32282
CWE-367 Low
No
No
1.18.2-1 31.07.2026 SB2026073125
SB2026073160
SB2026073161
and 51 more
#VU140599 - Resource exhaustion
CVE-2026-32280
CWE-400 Medium
No
No
1.18.2-1 31.07.2026 SB2026073125
SB2026073160
SB2026073161
and 75 more
#VU125945 - Improper input validation
CVE-2026-34986
CWE-20 Medium
No
No
1.18.2-1 14.04.2026 SB2026041463
SB2026041464
SB2026041465
and 74 more
#VU124034 - Resource exhaustion
CVE-2025-61726
CWE-400 Medium
No
No
1.14.5-7, 1.17.0-4 16.03.2026 SB2026031636
SB2026031637
SB2026031638
and 145 more
#VU124033 - Improper input validation
CVE-2025-61728
CWE-20 Medium
No
No
1.14.5-7 16.03.2026 SB2026031636
SB2026031637
SB2026031638
and 46 more
#VU123129 - Improper Certificate Validation
CVE-2025-68121
CWE-295 High
No
No
1.14.5-7, 1.17.0-4 23.02.2026 SB2026022333
SB2026030334
SB2026030343
and 118 more
#VU121565 - Resource exhaustion
CVE-2025-65637
CWE-400 Medium
No
No
1.14.5-6 15.01.2026 SB2026011525
SB20260116132
SB2026011920
and 35 more
#VU119235 - Resource exhaustion
CVE-2025-61729
CWE-400 Medium
No
No
1.14.5-6 06.12.2025 SB2025120604
SB20251210172
SB20251210173
and 147 more
#VU118717 - Improper input validation
CVE-2025-47913
CWE-20 Low
No
No
1.14.5-5 24.11.2025 SB2025112448
SB2025112455
SB2025112456
and 55 more
#VU118190 - Resource exhaustion
CVE-2025-58183
CWE-400 Medium
No
No
1.17.0-3 07.11.2025 SB2025110705
SB2025110725
SB2025110726
and 177 more
#VU118106 - UNIX Symbolic Link (Symlink) Following
CVE-2025-52565
CWE-61 Low
No
No
1.14.5-4.0.1 05.11.2025 SB2025110519
SB2025110530
SB2025110545
and 38 more
#VU118105 - UNIX Symbolic Link (Symlink) Following
CVE-2025-52881
CWE-61 Low
No
No
1.14.5-4.0.1, 1.14.5-5 05.11.2025 SB2025110519
SB2025110530
SB2025110545
and 62 more
#VU118104 - UNIX Symbolic Link (Symlink) Following
CVE-2025-31133
CWE-61 Low
Available
No
1.14.5-4.0.1 05.11.2025 SB2025110519
SB2025110530
SB2025110545
and 34 more
#VU87200 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-24785
CWE-79 Low
No
No
1.14.5-6 07.03.2024 SB2024030734
SB2024030750
SB2024030752
and 61 more


Showing elements 1 - 20 out of 100