Known vulnerabilities in Red Hat Virtualization Manager

Software CPE: cpe:2.3:a:red_hat:red_hat_virtualization_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 90
Public exploits: 8
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Red Hat Virtualization Manager Red Hat Virtualization Manager is affected by 90 known vulnerabilities: 10 high, 32 medium, 48 low Critical High Medium Low

Vulnerabilities (90)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU86698 - Improper Authentication
CVE-2024-0822
CWE-287 High
No
No
- 21.02.2024 SB2024022150
SB2024022304
#VU75562 - Improper input validation
CVE-2023-20861
CWE-20 Medium
No
No
- 27.04.2023 SB2023042742
SB2023042746
SB2023042832
and 61 more
#VU75561 - Improper input validation
CVE-2023-20860
CWE-20 Medium
No
No
- 27.04.2023 SB2023042742
SB2023042746
SB2023050518
and 34 more
#VU70530 - Deserialization of Untrusted Data
CVE-2022-45047
CWE-502 High
Available
No
- 28.12.2022 SB2022122828
SB2022122920
SB2023011148
and 49 more
#VU69545 - Incorrect Default Permissions
CVE-2022-41946
CWE-276 Low
No
No
- 23.11.2022 SB2022112335
SB2023010922
SB2023011025
and 42 more
#VU69393 - Information Exposure Through Log Files
CVE-2022-2805
CWE-532 Low
No
No
- 16.11.2022 SB2022111651
SB2022111658
#VU67131 - Information Exposure Through Log Files
CVE-2022-2806
CWE-532 Low
No
No
- 08.09.2022 SB2022090832
SB2022090833
SB2022092637
and 1 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
- 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU65358 - Exposure of sensitive information to an unauthorized actor
CVE-2022-31051
CWE-200 Medium
No
No
- 15.07.2022 SB2022071701
#VU63709 - Incorrect Regular Expression
CVE-2021-33623
CWE-185 Medium
No
No
- 26.05.2022 SB2022071701
SB2023040536
SB2023051544
and 2 more
#VU61760 - Incorrect Regular Expression
CVE-2022-22950
CWE-185 Medium
No
No
- 31.03.2022 SB2022033110
SB2022060308
SB2022060324
and 25 more
#VU61720 - Improper input validation
CVE-2021-22096
CWE-20 Medium
No
No
- 29.03.2022 SB2021102810
SB2022032929
SB2022032930
and 15 more
#VU61669 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0155
CWE-200 Low
No
No
- 28.03.2022 SB2022032840
SB2022032843
SB2022071505
and 32 more
#VU55601 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-30483
CWE-22 Medium
No
No
- 05.08.2021 SB2021080512
SB2023011148
#VU54854 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-35515
CWE-835 Medium
No
No
- 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 23 more
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
- 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more
#VU54852 - Resource exhaustion
CVE-2021-35517
CWE-400 Medium
No
No
- 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 33 more
#VU54851 - Resource exhaustion
CVE-2021-35516
CWE-400 Medium
No
No
- 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 21 more
#VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11023
CWE-79 Low
Available
Exploited
- 05.05.2020 SB2020042126
SB2020052033
SB2020052103
and 180 more
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more


Showing elements 1 - 20 out of 90