#VU124772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-22029 |
CWE-79 |
Low |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
01.04.2026 |
SB2026040154
SB2026040164
SB2026041309
and 10 more
|
#VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 |
Medium |
No
|
No
|
0.4.1-1.2.el8ap, 0.4.1-1.2.el9ap, 0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
16.03.2026 |
SB2026031636
SB2026031637
SB2026031638
and 144 more
|
#VU123116 - Uncontrolled Recursion CVE-2026-0994 |
CWE-674 |
Medium |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
20.02.2026 |
SB2026022039
SB2026022040
SB2026022041
and 27 more
|
#VU122270 - Resource exhaustion CVE-2026-23490 |
CWE-400 |
Medium |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
03.02.2026 |
SB2026020365
SB2026020366
SB2026020370
and 52 more
|
#VU122261 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1312 |
CWE-89 |
High |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122260 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1287 |
CWE-89 |
High |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU122259 - Resource exhaustion CVE-2026-1285 |
CWE-400 |
Medium |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122258 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1207 |
CWE-89 |
High |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122257 - Resource exhaustion CVE-2025-14550 |
CWE-400 |
Medium |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU121929 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2026-24049 |
CWE-22 |
Medium |
Available
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
22.01.2026 |
SB2026012210
SB2026012503
SB2026012761
and 20 more
|
#VU120990 - Improper Handling of Highly Compressed Data (Data Amplification) CVE-2025-69223 |
CWE-409 |
Medium |
No
|
No
|
0.6.0-2.1.el8ap, 0.6.0-2.1.el9ap |
06.01.2026 |
SB2026010643
SB2026012661
SB2026012855
and 15 more
|
#VU117332 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-59343 |
CWE-22 |
High |
No
|
No
|
0.6.1-3.el9ap |
17.10.2025 |
SB2025101702
SB2025101703
SB2025101704
and 22 more
|
#VU116913 - Reachable Assertion CVE-2025-59530 |
CWE-617 |
Medium |
No
|
No
|
0.4.1-1.1.el8ap, 0.4.1-1.1.el9ap |
13.10.2025 |
SB2025101341
SB2025111857
SB2025111935
and 3 more
|
#VU116427 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-59682 |
CWE-22 |
Medium |
No
|
No
|
0.6.1-3.el9ap |
03.10.2025 |
SB2025100337
SB2025100340
SB2025100647
and 14 more
|
#VU114764 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-57833 |
CWE-89 |
High |
Available
|
No
|
0.6.0-2.el8ap, 0.6.0-2.el9ap |
03.09.2025 |
SB2025090342
SB2025090433
SB2025090469
and 19 more
|
#VU110203 - Improper input validation CVE-2025-48432 |
CWE-20 |
Medium |
No
|
No
|
0.6.0-2.el8ap, 0.6.0-2.el9ap |
04.06.2025 |
SB2025060452
SB2025060831
SB2025060832
and 18 more
|
#VU105388 - Improper input validation CVE-2025-26699 |
CWE-20 |
Medium |
No
|
No
|
0.5.0-2.el8ap, 0.5.0-2.el9ap |
06.03.2025 |
SB2025030630
SB2025030734
SB2025030802
and 19 more
|
#VU101828 - Improper Privilege Management CVE-2024-11483 |
CWE-269 |
Medium |
No
|
No
|
0.4.1-2.el8ap, 0.4.1-2.el9ap |
18.12.2024 |
SB2024121822
SB2024121823
SB2024121824
|
#VU101827 - Security Features CVE-2024-11079 |
CWE-254 |
High |
No
|
No
|
0.4.1-2.el8ap, 0.4.1-2.el9ap |
18.12.2024 |
SB2024121821
SB2024121823
SB2024121824
and 5 more
|
#VU90156 - Security Features CVE-2024-35195 |
CWE-254 |
Low |
No
|
No
|
0.3.0-1.el8ap, 0.3.0-1.el9ap |
31.05.2024 |
SB2024053174
SB2024053188
SB2024053192
and 117 more
|