Known vulnerabilities in openstack-swift (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:openstack-swift_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.5

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting openstack-swift (Red Hat package) openstack-swift (Red Hat package) is affected by 10 known vulnerabilities: 1 critical, 1 high, 5 medium, 3 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140607 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-32282
CWE-367 Low
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 31.07.2026 SB2026073125
SB2026073160
SB2026073161
and 51 more
#VU140599 - Resource exhaustion
CVE-2026-32280
CWE-400 Medium
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 31.07.2026 SB2026073125
SB2026073160
SB2026073161
and 75 more
#VU136680 - Dependency on Vulnerable Third-Party Component
CVE-2026-32283
CWE-1395 Medium
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 02.07.2026 SB2026070218
SB2026070239
SB2026070240
and 63 more
#VU125222 - Improper Access Control
CVE-2026-33551
CWE-284 Low
No
No
2.27.1-17.1.20231004180819.el9ost 08.04.2026 SB2026040848
SB2026062267
#VU124118 - Improper input validation
CVE-2026-25679
CWE-20 Medium
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 19.03.2026 SB2026031903
SB2026031904
SB2026031905
and 136 more
#VU124034 - Resource exhaustion
CVE-2025-61726
CWE-400 Medium
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 16.03.2026 SB2026031636
SB2026031637
SB2026031638
and 144 more
#VU123129 - Improper Certificate Validation
CVE-2025-68121
CWE-295 High
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 23.02.2026 SB2026022333
SB2026030334
SB2026030343
and 118 more
#VU122995 - Allocation of Resources Without Limits or Throttling
CVE-2026-24708
CWE-770 Low
No
No
2.27.1-17.1.20260806131309.16dbcae.el9ost 17.02.2026 SB2026021762
SB2026021847
SB2026022004
and 2 more
#VU118095 - Incorrect Authorization
CVE-2025-65073
CWE-863 Critical
No
No
2.27.1-17.1.20231004180819.el9ost 05.11.2025 SB2025110502
SB2025110503
SB2025121606
and 2 more
#VU71237 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2022-47950
CWE-611 Medium
No
No
2.23.2-1.20230201163512.eef87ee.el8ost, 2.23.4-2.20220422185313.2829195.el8ost, 2.27.1-0.20230201120900.6a1a8ce.el9ost 17.01.2023 SB2023011738
SB2023012566
SB2023020941
and 5 more