Known vulnerabilities in Red Hat Integration Camel Extensions for Quarkus - page 2

Software CPE: cpe:2.3:a:red_hat:red_hat_integration_camel_extensions_for_quarkus:*:*:*:*:*:*:*:*
Total vulnerabilities: 55
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Red Hat Integration Camel Extensions for Quarkus Red Hat Integration Camel Extensions for Quarkus is affected by 55 known vulnerabilities: 6 high, 39 medium, 10 low Critical High Medium Low

Vulnerabilities (55)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88189 - Missing release of memory after effective lifetime
CVE-2024-1023
CWE-401 Medium
No
No
3.2.11 05.04.2024 SB2024040542
SB2024042554
SB2024042918
and 10 more
#VU87567 - Server-Side Request Forgery (SSRF)
CVE-2024-28752
CWE-918 Medium
No
No
2.13.9.SP2, 3.2.12.GA, 3.8.4.SP1 15.03.2024 SB2024031529
SB2024042254
SB2024052706
and 20 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
2.13.9.SP2, 3.2.11 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU86624 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-25710
CWE-835 Medium
No
No
2.13.9.SP2, 3.2.11 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 102 more
#VU83219 - Deserialization of Untrusted Data
CVE-2023-39410
CWE-502 Medium
No
No
2.13.9 16.11.2023 SB2023111614
SB2023112014
SB2023112410
and 43 more
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
2.13.9 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
2.13.8.SP3 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 652 more
#VU81427 - UNIX Symbolic Link (Symlink) Following
CVE-2023-35887
CWE-61 Low
No
No
2.13.9 03.10.2023 SB2023100336
SB2023100337
SB2023100453
and 21 more
#VU80813 - Security Features
CVE-2023-4853
CWE-254 Medium
No
No
2.13.3-1 15.09.2023 SB2023091507
SB2023092243
SB2023092247
and 13 more
#VU80791 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-40167
CWE-444 Medium
No
No
2.13.8.SP3 14.09.2023 SB2023091440
SB2023092933
SB2023101760
and 68 more
#VU77573 - Resource exhaustion
CVE-2023-34462
CWE-400 Medium
No
No
2.13.9 20.06.2023 SB2023062026
SB2023072521
SB2023072539
and 99 more
#VU77362 - Resource exhaustion
CVE-2023-34455
CWE-400 Medium
No
No
2.13.9 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 48 more
#VU75431 - Uncontrolled Recursion
CVE-2023-1436
CWE-674 Medium
No
No
2.13.3 24.04.2023 SB2023042409
SB2023042411
SB2023050111
and 86 more
#VU75044 - Uncontrolled Recursion
CVE-2023-1370
CWE-674 Medium
No
No
2.7.1-1, 2.13.2-2 12.04.2023 SB2023041258
SB2023041259
SB2023041809
and 130 more
#VU71586 - Out-of-bounds write
CVE-2022-40152
CWE-787 Medium
No
No
2.13.2 26.01.2023 SB2023012669
SB2023012670
SB2023013124
and 52 more
#VU70527 - Improper input validation
CVE-2022-41966
CWE-20 Medium
Available
No
2.7-1 28.12.2022 SB2022122822
SB2023011211
SB2023020616
and 53 more
#VU70441 - Insufficient Verification of Data Authenticity
CVE-2021-37533
CWE-345 Low
No
No
2.13.3 20.12.2022 SB2022122007
SB2022123001
SB2023011876
and 82 more
#VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-41881
CWE-835 Medium
No
No
2.13.2-1 12.12.2022 SB2022121215
SB2023011210
SB2023011757
and 74 more
#VU69545 - Incorrect Default Permissions
CVE-2022-41946
CWE-276 Low
No
No
2.7-1, 2.13.2-1 23.11.2022 SB2022112335
SB2023010922
SB2023011025
and 42 more
#VU69283 - Out-of-bounds write
CVE-2022-40151
CWE-787 Medium
No
No
2.13.2 14.11.2022 SB2022111420
SB2022122822
SB2023012670
and 32 more


Showing elements 21 - 40 out of 55