Known vulnerabilities in eap7-undertow (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:eap7-undertow_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 79
Public exploits: 11
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting eap7-undertow (Red Hat package) eap7-undertow (Red Hat package) is affected by 79 known vulnerabilities: 1 critical, 9 high, 50 medium, 19 low Critical High Medium Low

Vulnerabilities (79)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU114026 - Resource exhaustion
CVE-2025-55163
CWE-400 Medium
No
No
1.4.18-18.SP16_redhat_00001.1.ep7.el7, 2.0.41-6.SP7_redhat_00001.1.el7eap 13.08.2025 SB2025081378
SB2025081948
SB2025081949
and 71 more
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
1.4.18-18.SP16_redhat_00001.1.ep7.el7, 2.0.41-6.SP7_redhat_00001.1.el7eap 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU96900 - Exposure of sensitive information to an unauthorized actor
CVE-2024-7885
CWE-200 Medium
No
No
2.0.41-6.SP7_redhat_00001.1.el7eap, 2.2.33-2.SP2_redhat_00001.1.el7eap, 2.2.33-2.SP2_redhat_00001.1.el8eap, 2.2.33-2.SP2_redhat_00001.1.el9eap 05.09.2024 SB2024090598
SB2024090599
SB2024092018
and 16 more
#VU96052 - Resource exhaustion
CVE-2024-5971
CWE-400 Medium
No
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 15.08.2024 SB2024081548
SB2024082312
SB2024082313
and 11 more
#VU96051 - Resource exhaustion
CVE-2024-3653
CWE-400 Medium
No
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 15.08.2024 SB2024081548
SB2024082312
SB2024082313
and 4 more
#VU92251 - Server-Side Request Forgery (SSRF)
CVE-2024-1233
CWE-918 Medium
No
No
2.2.32-1.SP1_redhat_00001.1.el7eap, 2.2.32-1.SP1_redhat_00001.1.el8eap, 2.2.32-1.SP1_redhat_00001.1.el9eap 19.06.2024 SB2024061932
SB2024061933
SB2024061934
and 4 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU89219 - Observable discrepancy
CVE-2024-30171
CWE-203 Medium
No
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 07.05.2024 SB2024050731
SB2024050734
SB2024061019
and 59 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU88156 - Resource exhaustion
CVE-2023-1973
CWE-400 Medium
No
No
2.2.30-1.SP1_redhat_00001.1.el7eap, 2.2.30-1.SP1_redhat_00001.1.el8eap, 2.2.30-1.SP1_redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 5 more
#VU88155 - Improper input validation
CVE-2023-4639
CWE-20 Medium
No
No
2.2.30-1.SP1_redhat_00001.1.el7eap, 2.2.30-1.SP1_redhat_00001.1.el8eap, 2.2.30-1.SP1_redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 5 more
#VU88154 - Resource exhaustion
CVE-2024-1635
CWE-400 Medium
No
No
2.2.30-1.SP1_redhat_00001.1.el7eap, 2.2.30-1.SP1_redhat_00001.1.el8eap, 2.2.30-1.SP1_redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 8 more
#VU88153 - Resource exhaustion
CVE-2024-27316
CWE-400 Medium
Available
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 04.04.2024 SB2024040458
SB2024040502
SB2024040545
and 51 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
2.2.33-1.SP1_redhat_00001.1.el7eap, 2.2.33-1.SP1_redhat_00001.1.el8eap, 2.2.33-1.SP1_redhat_00001.1.el9eap 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU87567 - Server-Side Request Forgery (SSRF)
CVE-2024-28752
CWE-918 Medium
No
No
2.2.32-1.SP1_redhat_00001.1.el7eap, 2.2.32-1.SP1_redhat_00001.1.el8eap, 2.2.32-1.SP1_redhat_00001.1.el9eap 15.03.2024 SB2024031529
SB2024042254
SB2024052706
and 20 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
2.2.30-1.SP1_redhat_00001.1.el7eap, 2.2.30-1.SP1_redhat_00001.1.el8eap, 2.2.30-1.SP1_redhat_00001.1.el9eap 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU83849 - Improper Access Control
CVE-2023-4503
CWE-284 Medium
No
No
2.2.28-1.SP1_redhat_00001.1.el7eap, 2.2.28-1.SP1_redhat_00001.1.el8eap, 2.2.28-1.SP1_redhat_00001.1.el9eap 04.12.2023 SB2023120447
SB2023120448
SB2023120449
and 4 more
#VU83219 - Deserialization of Untrusted Data
CVE-2023-39410
CWE-502 Medium
No
No
2.2.28-1.SP1_redhat_00001.1.el7eap, 2.2.28-1.SP1_redhat_00001.1.el8eap, 2.2.28-1.SP1_redhat_00001.1.el9eap 16.11.2023 SB2023111614
SB2023112014
SB2023112410
and 43 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
2.2.28-1.SP1_redhat_00001.1.el7eap, 2.2.28-1.SP1_redhat_00001.1.el8eap, 2.2.28-1.SP1_redhat_00001.1.el9eap 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU60621 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-23445
CWE-79 Low
No
No
2.2.32-1.SP1_redhat_00001.1.el7eap, 2.2.32-1.SP1_redhat_00001.1.el8eap, 2.2.32-1.SP1_redhat_00001.1.el9eap 15.02.2022 SB2021092717
SB2022021511
SB2022080802
and 11 more


Showing elements 1 - 20 out of 79