#VU124772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-22029 |
CWE-79 |
Low |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
01.04.2026 |
SB2026040154
SB2026040164
SB2026041309
and 10 more
|
#VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 |
Medium |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
16.03.2026 |
SB2026031636
SB2026031637
SB2026031638
and 143 more
|
#VU123116 - Uncontrolled Recursion CVE-2026-0994 |
CWE-674 |
Medium |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
20.02.2026 |
SB2026022039
SB2026022040
SB2026022041
and 26 more
|
#VU122270 - Resource exhaustion CVE-2026-23490 |
CWE-400 |
Medium |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
03.02.2026 |
SB2026020365
SB2026020366
SB2026020370
and 52 more
|
#VU122261 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1312 |
CWE-89 |
High |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122260 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1287 |
CWE-89 |
High |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU122259 - Resource exhaustion CVE-2026-1285 |
CWE-400 |
Medium |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122258 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1207 |
CWE-89 |
High |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122257 - Resource exhaustion CVE-2025-14550 |
CWE-400 |
Medium |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU121929 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2026-24049 |
CWE-22 |
Medium |
Available
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
22.01.2026 |
SB2026012210
SB2026012503
SB2026012761
and 20 more
|
#VU120990 - Improper Handling of Highly Compressed Data (Data Amplification) CVE-2025-69223 |
CWE-409 |
Medium |
No
|
No
|
2.0.1-2.el8ap, 2.0.1-2.el9ap |
06.01.2026 |
SB2026010643
SB2026012661
SB2026012855
and 15 more
|
#VU116913 - Reachable Assertion CVE-2025-59530 |
CWE-617 |
Medium |
No
|
No
|
2.0.1-1.el8ap, 2.0.1-1.el9ap |
13.10.2025 |
SB2025101341
SB2025111857
SB2025111935
and 3 more
|
#VU105796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-27610 |
CWE-22 |
Medium |
No
|
No
|
2.0.1-1.el9pc |
17.03.2025 |
SB2025031756
SB20250317118
SB20250317119
and 15 more
|
#VU105689 - Improper Control of Generation of Code ('Code Injection') CVE-2025-27407 |
CWE-94 |
High |
No
|
No
|
2.0.1-1.el9pc |
13.03.2025 |
SB2025031315
SB2025031316
SB2025040330
and 3 more
|
#VU103000 - Improper input validation CVE-2024-56374 |
CWE-20 |
Medium |
No
|
No
|
2.0.1-1.el9pc |
20.01.2025 |
SB2025012005
SB2025012029
SB2025012030
and 11 more
|
#VU101972 - Security Features CVE-2024-56326 |
CWE-254 |
Low |
No
|
No
|
2.0.1-1.el9pc |
27.12.2024 |
SB2024122789
SB2024122790
SB2024122791
and 78 more
|
#VU97593 - Improper Authentication CVE-2024-7012 |
CWE-287 |
High |
No
|
No
|
2.0.1-1.el8pc, 2.0.1-1.el9pc |
19.09.2024 |
SB2024092064
SB2024092065
SB2024092066
and 1 more
|
#VU92406 - Incorrect Regular Expression CVE-2024-4067 |
CWE-185 |
Medium |
No
|
No
|
2.0.1-1.el8pc, 2.0.1-1.el9pc |
20.06.2024 |
SB20240620121
SB2024062832
SB2024070501
and 41 more
|
#VU92262 - Exposure of sensitive information to an unauthorized actor CVE-2024-37891 |
CWE-200 |
Low |
No
|
No
|
2.0.1-1.el8pc, 2.0.1-1.el9pc |
19.06.2024 |
SB2024061955
SB20240625146
SB2024062605
and 194 more
|
#VU87734 - Resource exhaustion CVE-2024-28863 |
CWE-400 |
Medium |
No
|
No
|
2.0.1-1.el8pc, 2.0.1-1.el9pc |
22.03.2024 |
SB2024032234
SB2024052306
SB2024061114
and 30 more
|