Known vulnerabilities in eap7-wildfly-transaction-client (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:eap7-wildfly-transaction-client_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 12
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting eap7-wildfly-transaction-client (Red Hat package) eap7-wildfly-transaction-client (Red Hat package) is affected by 12 known vulnerabilities: 1 high, 7 medium, 4 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU92251 - Server-Side Request Forgery (SSRF)
CVE-2024-1233
CWE-918 Medium
No
No
1.1.19-1.Final_redhat_00001.1.el7eap, 1.1.19-1.Final_redhat_00001.1.el8eap, 1.1.19-1.Final_redhat_00001.1.el9eap 19.06.2024 SB2024061932
SB2024061933
SB2024061934
and 4 more
#VU87567 - Server-Side Request Forgery (SSRF)
CVE-2024-28752
CWE-918 Medium
No
No
1.1.19-1.Final_redhat_00001.1.el7eap, 1.1.19-1.Final_redhat_00001.1.el8eap, 1.1.19-1.Final_redhat_00001.1.el9eap 15.03.2024 SB2024031529
SB2024042254
SB2024052706
and 20 more
#VU83849 - Improper Access Control
CVE-2023-4503
CWE-284 Medium
No
No
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 04.12.2023 SB2023120447
SB2023120448
SB2023120449
and 4 more
#VU83241 - Information Exposure Through Log Files
CVE-2023-44483
CWE-532 Medium
No
No
1.1.17-1.Final_redhat_00001.1.el7eap, 1.1.17-1.Final_redhat_00001.1.el8eap, 1.1.17-1.Final_redhat_00001.1.el9eap 17.11.2023 SB2023111724
SB2023111747
SB2023120143
and 76 more
#VU83219 - Deserialization of Untrusted Data
CVE-2023-39410
CWE-502 Medium
No
No
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 16.11.2023 SB2023111614
SB2023112014
SB2023112410
and 43 more
#VU81948 - Improper Link Resolution Before File Access ('Link Following')
CVE-2023-4759
CWE-59 Medium
No
No
1.1.17-1.Final_redhat_00001.1.el7eap, 1.1.17-1.Final_redhat_00001.1.el8eap, 1.1.17-1.Final_redhat_00001.1.el9eap 12.10.2023 SB2023101242
SB2023101243
SB2023103012
and 21 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 650 more
#VU81427 - UNIX Symbolic Link (Symlink) Following
CVE-2023-35887
CWE-61 Low
No
No
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 03.10.2023 SB2023100336
SB2023100337
SB2023100453
and 21 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU75218 - Resource exhaustion
CVE-2023-26048
CWE-400 Medium
No
No
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 18.04.2023 SB2023041842
SB2023051753
SB2023060701
and 55 more
#VU75217 - Improper input validation
CVE-2023-26049
CWE-20 Low
No
No
1.1.16-1.Final_redhat_00001.1.el7eap, 1.1.16-1.Final_redhat_00001.1.el8eap, 1.1.16-1.Final_redhat_00001.1.el9eap 18.04.2023 SB2023041842
SB2023051821
SB2023060836
and 78 more
#VU60621 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-23445
CWE-79 Low
No
No
1.1.19-1.Final_redhat_00001.1.el7eap, 1.1.19-1.Final_redhat_00001.1.el8eap, 1.1.19-1.Final_redhat_00001.1.el9eap 15.02.2022 SB2021092717
SB2022021511
SB2022080802
and 11 more