Known vulnerabilities in puppetserver (Red Hat package) - page 3

Software CPE: cpe:2.3:o:red_hat:puppetserver_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 51
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting puppetserver (Red Hat package) puppetserver (Red Hat package) is affected by 51 known vulnerabilities: 6 high, 35 medium, 10 low Critical High Medium Low

Vulnerabilities (51)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU86416 - Insufficient Verification of Data Authenticity
CVE-2023-26141
CWE-345 Low
No
No
7.14.0-1.el8sat 13.02.2024 SB2024021345
SB2024021549
#VU82971 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-40175
CWE-444 Medium
No
No
7.14.0-1.el8sat 10.11.2023 SB2023111025
SB2023111028
SB2024021549
and 8 more
#VU82653 - Resource exhaustion
CVE-2023-4785
CWE-400 Medium
No
No
7.14.0-1.el8sat 01.11.2023 SB2023110125
SB2024021549
SB2024022138
and 9 more
#VU81865 - Heap-based Buffer Overflow
CVE-2023-38545
CWE-122 High
Available
No
7.14.0-1.el8sat 11.10.2023 SB2023101129
SB2023101135
SB2023101149
and 99 more
#VU80395 - Resource exhaustion
CVE-2023-41164
CWE-400 Medium
No
No
7.14.0-1.el8sat 04.09.2023 SB2023090432
SB2023090550
SB2023091166
and 19 more
#VU79938 - Missing release of memory after effective lifetime
CVE-2023-3592
CWE-401 Medium
No
No
7.14.0-1.el8sat 24.08.2023 SB2023082416
SB2023082419
SB2023082420
and 15 more
#VU79937 - Resource exhaustion
CVE-2023-0809
CWE-400 Medium
No
No
7.14.0-1.el8sat 24.08.2023 SB2023082416
SB2023082419
SB2023082420
and 12 more
#VU79936 - Missing release of memory after effective lifetime
CVE-2023-28366
CWE-401 Medium
No
No
7.14.0-1.el8sat 24.08.2023 SB2023082416
SB2023082419
SB2023082420
and 13 more
#VU75217 - Improper input validation
CVE-2023-26049
CWE-20 Low
No
No
7.14.0-1.el8sat 18.04.2023 SB2023041842
SB2023051821
SB2023060836
and 78 more
#VU62794 - Unprotected Transport of Credentials
CVE-2021-27023
CWE-523 Medium
No
No
6.18.0-1.el7sat 04.05.2022 SB2022050414
SB2022050430
SB2022060135
and 5 more
#VU62793 - Resource Management Errors
CVE-2021-27025
CWE-399 Low
No
No
6.18.0-1.el7sat 04.05.2022 SB2022050414
SB2022050430
SB2022060135
and 5 more


Showing elements 41 - 60 out of 51