Known vulnerabilities in python3.11-typing-extensions (Red Hat package)
Vendor:
Red Hat Inc.
Software CPE:
cpe:2.3:o:red_hat:python3_11-typing-extensions_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
5
Public exploits:
2
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
Vulnerabilities (5)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU118710 - Improper input validation CVE-2025-9909 |
CWE-20 | Low | 4.15.0-1.el8ap, 4.15.0-1.el9ap | 24.11.2025 |
SB2025112442 SB20251210209 |
||
| #VU118131 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-64459 |
CWE-89 | Medium | 4.15.0-1.el8ap, 4.15.0-1.el9ap | 05.11.2025 |
SB2025110551 SB2025110552 SB2025111466 and 14 more |
||
| #VU116913 - Reachable Assertion CVE-2025-59530 |
CWE-617 | Medium | 4.9.0-1.el8ap, 4.9.0-1.el9ap, 4.15.0-1.el8ap, 4.15.0-1.el9ap | 13.10.2025 |
SB2025101341 SB2025111857 SB2025111935 and 3 more |
||
| #VU115167 - Allocation of Resources Without Limits or Throttling CVE-2025-58754 |
CWE-770 | Medium | 4.15.0-1.el8ap, 4.15.0-1.el9ap | 12.09.2025 |
SB2025091204 SB2025100104 SB2025100912 and 51 more |
||
| #VU105783 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-26791 |
CWE-79 | Low | 4.9.0-1.el8ap, 4.9.0-1.el9ap | 17.03.2025 |
SB2025031740 SB2025031741 SB2025031771 and 35 more |