Known vulnerabilities in Quarkus

Software: Quarkus
Software CPE: cpe:2.3:a:red_hat:quarkus:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Quarkus Quarkus is affected by 9 known vulnerabilities: 1 high, 5 medium, 3 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU134739 - Improper Resolution of Path Equivalence
CVE-2026-50559
CWE-41 Medium
No
No
3.20.6.2, 3.27.4.1, 3.27.5, 3.33.2.1, 3.33.3, 3.36.3, 3.37.0 17.06.2026 SB2026061748
SB2026061772
SB2026062438
#VU129871 - Improper Access Control
CVE-2026-39852
CWE-284 High
No
No
3.20.6.1, 3.27.3.1, 3.33.1.1, 3.34.7, 3.35.2 05.05.2026 SB2026050573
SB2026050719
SB2026052540
and 2 more
#VU121068 - Resource Management Errors
CVE-2025-66560
CWE-399 Medium
No
No
3.20.5, 3.27.2, 3.31.0 07.01.2026 SB2026010775
SB2026021249
SB2026032411
#VU113811 - Exposure of resource to wrong sphere
CVE-2025-49574
CWE-668 Low
No
No
3.15.7, 3.20.3, 3.24.1 12.08.2025 SB2025081226
SB2025100107
SB2025100114
and 9 more
#VU89005 - Resource exhaustion
CVE-2024-1726
CWE-400 Medium
No
No
3.9.0 25.04.2024 SB2024042553
SB2024042554
SB2024081544
#VU88190 - Exposure of sensitive information to an unauthorized actor
CVE-2024-1979
CWE-200 Medium
No
No
3.7.3 05.04.2024 SB2024040544
SB2024042554
#VU83981 - Improper Access Control
CVE-2023-6393
CWE-284 Low
No
No
2.13.9 07.12.2023 SB2023120729
SB2023120731
#VU83886 - Cleartext Transmission of Sensitive Information
CVE-2023-1584
CWE-319 Low
No
No
3.1.0-CR1 05.12.2023 SB2023120534
SB2023120535
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
2.7.6 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more