#VU124772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-22029 |
CWE-79 |
Low |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
01.04.2026 |
SB2026040154
SB2026040164
SB2026041309
and 10 more
|
#VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 |
Medium |
No
|
No
|
3.1.1-1.1.el8ap, 3.1.1-1.1.el9ap, 3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
16.03.2026 |
SB2026031636
SB2026031637
SB2026031638
and 144 more
|
#VU123116 - Uncontrolled Recursion CVE-2026-0994 |
CWE-674 |
Medium |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
20.02.2026 |
SB2026022039
SB2026022040
SB2026022041
and 27 more
|
#VU122270 - Resource exhaustion CVE-2026-23490 |
CWE-400 |
Medium |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
03.02.2026 |
SB2026020365
SB2026020366
SB2026020370
and 52 more
|
#VU122261 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1312 |
CWE-89 |
High |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122260 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1287 |
CWE-89 |
High |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU122259 - Resource exhaustion CVE-2026-1285 |
CWE-400 |
Medium |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122258 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1207 |
CWE-89 |
High |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122257 - Resource exhaustion CVE-2025-14550 |
CWE-400 |
Medium |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU121929 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2026-24049 |
CWE-22 |
Medium |
Available
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
22.01.2026 |
SB2026012210
SB2026012503
SB2026012761
and 20 more
|
#VU120990 - Improper Handling of Highly Compressed Data (Data Amplification) CVE-2025-69223 |
CWE-409 |
Medium |
No
|
No
|
3.1.1-1.2.el8ap, 3.1.1-1.2.el9ap |
06.01.2026 |
SB2026010643
SB2026012661
SB2026012855
and 15 more
|
#VU118710 - Improper input validation CVE-2025-9909 |
CWE-20 |
Low |
No
|
No
|
3.1.1-1.el8ap, 3.1.1-1.el9ap |
24.11.2025 |
SB2025112442
SB20251210209
|
#VU118131 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-64459 |
CWE-89 |
Medium |
Available
|
No
|
3.1.1-1.el8ap, 3.1.1-1.el9ap, 3.1.1-2.el9ap, 3.1.1-2.el10ap |
05.11.2025 |
SB2025110551
SB2025110552
SB2025111466
and 14 more
|
#VU117332 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-59343 |
CWE-22 |
High |
No
|
No
|
3.1.0-2.el9ap |
17.10.2025 |
SB2025101702
SB2025101703
SB2025101704
and 22 more
|
#VU116913 - Reachable Assertion CVE-2025-59530 |
CWE-617 |
Medium |
No
|
No
|
3.0.1-2.el8ap, 3.0.1-2.el9ap, 3.1.1-1.el8ap, 3.1.1-1.el9ap |
13.10.2025 |
SB2025101341
SB2025111857
SB2025111935
and 3 more
|
#VU116427 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-59682 |
CWE-22 |
Medium |
No
|
No
|
3.1.0-2.el9ap |
03.10.2025 |
SB2025100337
SB2025100340
SB2025100647
and 14 more
|
#VU115167 - Allocation of Resources Without Limits or Throttling CVE-2025-58754 |
CWE-770 |
Medium |
Available
|
No
|
3.1.1-1.el8ap, 3.1.1-1.el9ap |
12.09.2025 |
SB2025091204
SB2025100104
SB2025100912
and 51 more
|
#VU54626 - Improper Control of Generation of Code ('Code Injection') CVE-2021-3583 |
CWE-94 |
High |
No
|
No
|
1.0.1-1.el8ap |
08.07.2021 |
SB2021070822
SB2021070823
SB2021071517
and 12 more
|