#VU130907 - Exposure of sensitive information to an unauthorized actor CVE-2026-44431 |
CWE-200 |
Medium |
No
|
No
|
1.26.19-3.el8_10, 1.26.19-3.el9_8 |
09.05.2026 |
SB20260509126
SB2026051588
SB2026051589
and 41 more
|
#VU130906 - Improper Handling of Highly Compressed Data (Data Amplification) CVE-2026-44432 |
CWE-409 |
Medium |
No
|
No
|
1.26.19-3.el8_10, 1.26.19-3.el9_8 |
09.05.2026 |
SB20260509126
SB2026052935
SB2026060609
and 17 more
|
#VU124772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-22029 |
CWE-79 |
Low |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
01.04.2026 |
SB2026040154
SB2026040164
SB2026041309
and 10 more
|
#VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 |
Medium |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
16.03.2026 |
SB2026031636
SB2026031637
SB2026031638
and 144 more
|
#VU123116 - Uncontrolled Recursion CVE-2026-0994 |
CWE-674 |
Medium |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
20.02.2026 |
SB2026022039
SB2026022040
SB2026022041
and 27 more
|
#VU122270 - Resource exhaustion CVE-2026-23490 |
CWE-400 |
Medium |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
03.02.2026 |
SB2026020365
SB2026020366
SB2026020370
and 52 more
|
#VU122261 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1312 |
CWE-89 |
High |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122260 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1287 |
CWE-89 |
High |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU122259 - Resource exhaustion CVE-2026-1285 |
CWE-400 |
Medium |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122258 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-1207 |
CWE-89 |
High |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 15 more
|
#VU122257 - Resource exhaustion CVE-2025-14550 |
CWE-400 |
Medium |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
03.02.2026 |
SB2026020349
SB2026020378
SB2026020686
and 14 more
|
#VU121929 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2026-24049 |
CWE-22 |
Medium |
Available
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
22.01.2026 |
SB2026012210
SB2026012503
SB2026012761
and 20 more
|
#VU121072 - Improper Handling of Highly Compressed Data (Data Amplification) CVE-2026-21441 |
CWE-409 |
Medium |
No
|
No
|
1.26.18-2.el9_4.2, 1.26.19-1.el9_6.1, 1.26.19-1.el9_7.1, 1.26.19-2.el8_10 |
07.01.2026 |
SB2026010780
SB2026011269
SB2026011328
and 89 more
|
#VU120990 - Improper Handling of Highly Compressed Data (Data Amplification) CVE-2025-69223 |
CWE-409 |
Medium |
No
|
No
|
2.6.3-2.el8ap, 2.6.3-2.el9ap |
06.01.2026 |
SB2026010643
SB2026012661
SB2026012855
and 15 more
|
#VU119231 - Resource exhaustion CVE-2025-66471 |
CWE-400 |
Medium |
No
|
No
|
1.26.18-2.el9_4.2, 1.26.19-1.el9_6.1, 1.26.19-1.el9_7.1, 1.26.19-2.el8_10 |
05.12.2025 |
SB2025120581
SB2025121208
SB2026011313
and 89 more
|
#VU119230 - Allocation of Resources Without Limits or Throttling CVE-2025-66418 |
CWE-770 |
Medium |
No
|
No
|
1.26.18-2.el9_4.2, 1.26.19-1.el9_6.1, 1.26.19-1.el9_7.1, 1.26.19-2.el8_10 |
05.12.2025 |
SB2025120581
SB2025121208
SB2025121938
and 94 more
|