Known vulnerabilities in Red Hat Integration Camel Extensions for Quarkus

Software CPE: cpe:2.3:a:red_hat:red_hat_integration_camel_extensions_for_quarkus:*:*:*:*:*:*:*:*
Total vulnerabilities: 55
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Red Hat Integration Camel Extensions for Quarkus Red Hat Integration Camel Extensions for Quarkus is affected by 55 known vulnerabilities: 6 high, 39 medium, 10 low Critical High Medium Low

Vulnerabilities (55)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144038 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-1002
CWE-444 Low
No
No
p 18.08.2026 SB2026081830
SB2026081831
SB2026081835
and 3 more
#VU132316 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-67030
CWE-22 High
No
No
p, 3.33.2 26.05.2026 SB2026052670
SB2026052672
SB2026052673
and 14 more
#VU130215 - Resource exhaustion
CVE-2026-42587
CWE-400 Medium
No
No
3.33.2 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 16 more
#VU130214 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42581
CWE-444 Medium
No
No
3.33.2 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 15 more
#VU130212 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2026-42578
CWE-113 Medium
No
No
3.33.2 05.05.2026 SB20260505124
SB2026051907
SB20260528254
and 8 more
#VU130208 - Null Byte Interaction Error (Poison Null Byte)
CVE-2026-42579
CWE-626 Medium
No
No
3.33.2 05.05.2026 SB20260505124
SB2026060936
SB2026060963
and 9 more
#VU130205 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42584
CWE-444 Medium
No
No
3.33.2 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 15 more
#VU124423 - Allocation of Resources Without Limits or Throttling
CVE-2026-33871
CWE-770 Medium
No
No
p 25.03.2026 SB2026032533
SB20260415180
SB20260422237
and 16 more
#VU124422 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-33870
CWE-444 Medium
Available
No
p 25.03.2026 SB2026032533
SB20260415180
SB2026042043
and 21 more
#VU123672 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-33042
CWE-94 Medium
No
No
p 10.03.2026 SB2026031037
SB2026031038
SB2026031135
and 8 more
#VU119089 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2025-64518
CWE-611 High
No
No
p 03.12.2025 SB2025120316
SB2025120355
SB2025120424
and 1 more
#VU103760 - Improper input validation
CVE-2024-12397
CWE-20 Medium
No
No
3.15.3 11.02.2025 SB2025021123
SB2025021124
SB2025072228
and 1 more
#VU100259 - Resource Management Errors
CVE-2024-47535
CWE-399 Low
No
No
3.15.3 12.11.2024 SB2024111299
SB2024122313
SB2025012061
and 79 more
#VU97683 - Allocation of Resources Without Limits or Throttling
CVE-2024-8391
CWE-770 Medium
No
No
3.8.5.SP1 24.09.2024 SB2024092475
SB2024092527
SB2024100250
and 2 more
#VU96051 - Resource exhaustion
CVE-2024-3653
CWE-400 Medium
No
No
3.8.5.SP1 15.08.2024 SB2024081548
SB2024082312
SB2024082313
and 4 more
#VU91686 - Cleartext Storage of Sensitive Information
CVE-2024-2700
CWE-312 Low
No
No
3.2.12.GA 11.06.2024 SB2024061114
SB20240611171
SB2024061840
and 7 more
#VU88188 - Missing release of memory after effective lifetime
CVE-2024-1300
CWE-401 Medium
No
No
3.2.11 05.04.2024 SB2024040543
SB2024041939
SB2024042554
and 13 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
3.8.4.SP1 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU86861 - Exposure of sensitive information to an unauthorized actor
CVE-2024-22371
CWE-200 Low
No
No
3.8.4.SP1 27.02.2024 SB2024022034
SB2024032819
SB2024061872
and 4 more
#VU65495 - Improper input validation
CVE-2022-34169
CWE-20 High
Available
No
3.8.4.SP2 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 137 more


Showing elements 1 - 20 out of 55