Known vulnerabilities in automation-gateway (Red Hat package) - page 2
Vendor:
Red Hat Inc.
Software:
automation-gateway (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:automation-gateway_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
43
Public exploits:
4
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
2.6.20260804-1.el9ap
2.6.20260701-1.el9ap
2.5.20260422-3.el8ap
2.5.20260422-3.el9ap
2.5.20260422-2.el8ap
2.5.20260422-2.el9ap
2.6.20260422-1.el9ap
2.6.20260325-2.el9ap
2.5.20260225-1.el8ap
2.5.20260225-1.el9ap
2.5.20260121-1.el8ap
2.5.20260121-1.el9ap
2.6.20260121-1.el9ap
2.5.20260106-1.el8ap
2.5.20260106-1.el9ap
2.6.20260106-1.el9ap
2.6.20251210-2.el9ap
2.5.20251210-1.el8ap
2.5.20251210-1.el9ap
2.6.20251119-1.el9ap
2.6.20251022-1.el9ap
2.5.20251022-1.el8ap
2.5.20251022-1.el9ap
2.5.20250924-2.el8ap
2.5.20250924-2.el9ap
2.5.20250827-1.el8ap
2.5.20250827-1.el9ap
2.5.20250730-2.el8ap
2.5.20250730-2.el9ap
2.5.20250702-1.el8ap
2.5.20250702-1.el9ap
2.5.20250507-1.el8ap
2.5.20250507-1.el9ap
2.5.20250409-1.el8ap
2.5.20250409-1.el9ap
2.5.20250326-1.el8ap
2.5.20250326-1.el9ap
2.5.20250312-1.el8ap
2.5.20250312-1.el9ap
2.5.20250115-1.el8ap
2.5.20250115-1.el9ap
2.5.20241218-1.el8ap
2.5.20241218-1.el9ap
2.5.3-2.el8ap
2.5.3-2.el9ap
2.5.3-1.el8ap
2.5.3-1.el9ap
Vulnerabilities (43)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU117332 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-59343 |
CWE-22 | High | 2.5.20251022-1.el8ap, 2.5.20251022-1.el9ap, 2.6.20251022-1.el9ap | 17.10.2025 |
SB2025101702 SB2025101703 SB2025101704 and 22 more |
||
| #VU116913 - Reachable Assertion CVE-2025-59530 |
CWE-617 | Medium | 2.5.20251210-1.el8ap, 2.5.20251210-1.el9ap, 2.6.20251119-1.el9ap | 13.10.2025 |
SB2025101341 SB2025111857 SB2025111935 and 3 more |
||
| #VU116427 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-59682 |
CWE-22 | Medium | 2.5.20251022-1.el8ap, 2.5.20251022-1.el9ap, 2.6.20251022-1.el9ap | 03.10.2025 |
SB2025100337 SB2025100340 SB2025100647 and 14 more |
||
| #VU114764 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-57833 |
CWE-89 | High | 2.5.20250924-2.el8ap, 2.5.20250924-2.el9ap | 03.09.2025 |
SB2025090342 SB2025090433 SB2025090469 and 19 more |
||
| #VU110203 - Improper input validation CVE-2025-48432 |
CWE-20 | Medium | 2.5.20250827-1.el8ap, 2.5.20250827-1.el9ap, 2.5.20250924-2.el8ap, 2.5.20250924-2.el9ap | 04.06.2025 |
SB2025060452 SB2025060831 SB2025060832 and 18 more |
||
| #VU109840 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-47273 |
CWE-22 | High | 2.5.20250827-1.el8ap, 2.5.20250827-1.el9ap | 27.05.2025 |
SB2025052721 SB2025052734 SB2025052736 and 111 more |
||
| #VU107019 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2025-22871 |
CWE-444 | Medium | 2.5.20250702-1.el8ap, 2.5.20250702-1.el9ap | 05.04.2025 |
SB2025040507 SB2025040508 SB2025040739 and 109 more |
||
| #VU105783 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-26791 |
CWE-79 | Low | 2.5.20250312-1.el8ap, 2.5.20250312-1.el9ap | 17.03.2025 |
SB2025031740 SB2025031741 SB2025031771 and 35 more |
||
| #VU105388 - Improper input validation CVE-2025-26699 |
CWE-20 | Medium | 2.5.20250326-1.el8ap, 2.5.20250326-1.el9ap, 2.5.20250507-1.el8ap, 2.5.20250507-1.el9ap | 06.03.2025 |
SB2025030630 SB2025030734 SB2025030802 and 19 more |
||
| #VU105387 - Improper input validation CVE-2025-27516 |
CWE-20 | Low | 2.5.20250326-1.el8ap, 2.5.20250326-1.el9ap | 06.03.2025 |
SB2025030628 SB2025031001 SB2025031002 and 83 more |
||
| #VU102463 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2024-55565 |
CWE-835 | Medium | 2.5.20250115-1.el8ap, 2.5.20250115-1.el9ap | 08.01.2025 |
SB2025010849 SB2025010851 SB2025010853 and 45 more |
||
| #VU101889 - Improper input validation CVE-2024-11407 |
CWE-20 | Medium | 2.5.20250115-1.el8ap, 2.5.20250115-1.el9ap | 20.12.2024 |
SB2024122036 SB2024122046 SB2024122057 and 10 more |
||
| #VU101828 - Improper Privilege Management CVE-2024-11483 |
CWE-269 | Medium | 2.5.20241218-1.el8ap, 2.5.20241218-1.el9ap | 18.12.2024 |
SB2024121822 SB2024121823 SB2024121824 |
||
| #VU101827 - Security Features CVE-2024-11079 |
CWE-254 | High | 2.5.20241218-1.el8ap, 2.5.20241218-1.el9ap | 18.12.2024 |
SB2024121821 SB2024121823 SB2024121824 and 5 more |
||
| #VU101276 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2024-53908 |
CWE-89 | High | 2.5.20250115-1.el8ap, 2.5.20250115-1.el9ap | 05.12.2024 |
SB2024120536 SB2024120537 SB2024120538 and 15 more |
||
| #VU101275 - Resource exhaustion CVE-2024-53907 |
CWE-400 | Medium | 2.5.20250115-1.el8ap, 2.5.20250115-1.el9ap | 05.12.2024 |
SB2024120536 SB2024120537 SB2024120538 and 18 more |
||
| #VU100999 - Information Exposure Through Log Files CVE-2024-8775 |
CWE-532 | Low | 2.5.3-2.el8ap, 2.5.3-2.el9ap | 27.11.2024 |
SB2024112745 SB2024112746 SB2024120371 and 14 more |
||
| #VU100998 - Incorrect Authorization CVE-2024-9902 |
CWE-863 | Low | 2.5.3-2.el8ap, 2.5.3-2.el9ap | 27.11.2024 |
SB2024112745 SB2024112746 SB2024120371 and 15 more |
||
| #VU100600 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2024-52304 |
CWE-444 | Medium | 2.5.20250115-1.el8ap, 2.5.20250115-1.el9ap | 19.11.2024 |
SB2024111901 SB2024111916 SB2024111917 and 19 more |
||
| #VU88883 - Resource exhaustion CVE-2024-22189 |
CWE-400 | Medium | 2.5.3-1.el8ap, 2.5.3-1.el9ap | 22.04.2024 |
SB2024042231 SB2024060420 SB2024062849 and 3 more |
Showing elements 21 - 40 out of 43