Known vulnerabilities in eap8-undertow (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:eap8-undertow_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting eap8-undertow (Red Hat package) eap8-undertow (Red Hat package) is affected by 9 known vulnerabilities: 9 medium Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121145 - Improper Neutralization of HTTP Headers for Scripting Syntax
CVE-2025-12543
CWE-644 Medium
No
No
2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap 10.01.2026 SB2026011002
SB2026021723
SB2026021724
and 9 more
#VU119260 - Resource exhaustion
CVE-2024-3884
CWE-400 Medium
No
No
2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap 08.12.2025 SB2025120817
SB2025120926
SB2025120927
and 13 more
#VU118734 - Resource exhaustion
CVE-2025-9784
CWE-400 Medium
No
No
2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap 24.11.2025 SB2024121157
SB2025121162
SB2026021723
and 3 more
#VU105112 - Resource exhaustion
CVE-2025-23184
CWE-400 Medium
No
No
2.3.20-2.SP4_redhat_00001.1.el8eap, 2.3.20-2.SP4_redhat_00001.1.el9eap 28.02.2025 SB2025022807
SB2025030340
SB2025041017
and 40 more
#VU96900 - Exposure of sensitive information to an unauthorized actor
CVE-2024-7885
CWE-200 Medium
No
No
2.3.14-2.SP2_redhat_00001.1.el8eap, 2.3.14-2.SP2_redhat_00001.1.el9eap 05.09.2024 SB2024090598
SB2024090599
SB2024092018
and 16 more
#VU92202 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-1459
CWE-22 Medium
No
No
2.3.11-1.SP1_redhat_00001.1.el8eap, 2.3.11-1.SP1_redhat_00001.1.el9eap 18.06.2024 SB2024040460
SB20240618107
SB2024100832
and 1 more
#VU88156 - Resource exhaustion
CVE-2023-1973
CWE-400 Medium
No
No
2.3.11-1.SP1_redhat_00001.1.el8eap, 2.3.11-1.SP1_redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 5 more
#VU88155 - Improper input validation
CVE-2023-4639
CWE-20 Medium
No
No
2.3.11-1.SP1_redhat_00001.1.el8eap, 2.3.11-1.SP1_redhat_00001.1.el9eap 04.04.2024 SB2024040460
SB2024040537
SB2024040538
and 5 more
#VU86992 - Allocation of Resources Without Limits or Throttling
CVE-2024-21634
CWE-770 Medium
No
No
2.3.14-2.SP2_redhat_00001.1.el8eap, 2.3.14-2.SP2_redhat_00001.1.el9eap 04.03.2024 SB2024030419
SB2024031125
SB2024032143
and 18 more