Known vulnerabilities in JBoss Data Grid

Software CPE: cpe:2.3:a:red_hat:jboss_data_grid:*:*:*:*:*:*:*:*
Total vulnerabilities: 141
Public exploits: 14
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.5

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting JBoss Data Grid JBoss Data Grid is affected by 141 known vulnerabilities: 2 critical, 39 high, 75 medium, 25 low Critical High Medium Low

Vulnerabilities (141)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146376 - Improper input validation
CVE-2026-40984
CWE-20 Medium
No
No
8.6.2 31.08.2026 SB2026083148
SB2026083155
SB2026083156
and 6 more
#VU146375 - Improper input validation
CVE-2026-40983
CWE-20 Medium
No
No
8.6.2 31.08.2026 SB2026083148
SB2026083156
SB2026083157
and 9 more
#VU144592 - Resource exhaustion
CVE-2026-50193
CWE-400 Medium
No
No
8.6.2 24.08.2026 SB2026082434
SB2026083158
SB20261007203
#VU139159 - Deserialization of Untrusted Data
CVE-2026-54512
CWE-502 High
No
No
8.6.2 22.07.2026 SB2026072278
SB2026072282
SB2026072283
and 36 more
#VU139158 - Incomplete List of Disallowed Inputs
CVE-2026-54513
CWE-184 High
No
No
8.6.2 22.07.2026 SB2026072278
SB2026072282
SB2026072283
and 38 more
#VU138926 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-12143
CWE-93 High
No
No
8.6.2 21.07.2026 SB20260721116
SB2026072414
SB2026072616
and 20 more
#VU134926 - Deserialization of Untrusted Data
CVE-2026-42211
CWE-502 High
No
No
8.6.2 19.06.2026 SB2026061979
SB20260619100
SB20260619102
and 2 more
#VU134578 - Origin Validation Error
CVE-2026-9595
CWE-346 Medium
No
No
8.6.2 16.06.2026 SB2026061603
SB20260720384
SB2026072237
and 2 more
#VU133461 - Allocation of Resources Without Limits or Throttling
CVE-2026-50011
CWE-770 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB2026070933
SB2026083136
and 2 more
#VU133460 - Resource exhaustion
CVE-2026-44250
CWE-400 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB2026070933
SB2026083158
and 2 more
#VU133459 - Resource exhaustion
CVE-2026-44890
CWE-400 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB2026070933
SB2026083158
and 2 more
#VU133452 - Improper Certificate Validation
CVE-2026-50010
CWE-295 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 18 more
#VU133450 - Uncontrolled Memory Allocation
CVE-2026-45416
CWE-789 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB20260626101
SB2026070110
and 21 more
#VU133448 - Insufficient Verification of Data Authenticity
CVE-2026-45674
CWE-345 High
No
No
8.6.2 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 11 more
#VU133447 - Resource exhaustion
CVE-2026-46340
CWE-400 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB2026070933
SB2026083158
and 3 more
#VU133444 - Insufficient Verification of Data Authenticity
CVE-2026-47691
CWE-345 High
No
No
8.6.2 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 12 more
#VU133443 - Improper Resource Shutdown or Release
CVE-2026-48006
CWE-404 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB2026070933
SB2026083141
and 3 more
#VU133441 - Missing Release of Resource after Effective Lifetime
CVE-2026-48043
CWE-772 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 13 more
#VU133440 - Missing release of memory after effective lifetime
CVE-2026-48059
CWE-401 Medium
No
No
8.6.2 08.06.2026 SB2026060813
SB2026070933
SB20260825114
and 6 more
#VU127592 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-42264
CWE-1321 Medium
No
No
8.6.2 24.04.2026 SB20260424168
SB2026061999
SB20260619101
and 13 more


Showing elements 1 - 20 out of 141