Known vulnerabilities in rh-sso7-keycloak (Red Hat package) 15.0.4-1.redhat_00003.1.el8sso

Version: 15.0.4-1.redhat_00003.1.el8sso
Software CPE: cpe:2.3:o:red_hat:rh-sso7-keycloak_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 9
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting rh-sso7-keycloak (Red Hat package) version 15.0.4-1.redhat_00003.1.el8sso rh-sso7-keycloak (Red Hat package) 15.0.4-1.redhat_00003.1.el8sso is affected by 9 vulnerabilities: 1 critical, 3 medium, 5 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU67936 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-0225
CWE-79 Low
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 05.10.2022 SB2022100527
SB2022100530
SB2022100531
and 6 more
#VU67935 - Permissions, Privileges, and Access Controls
CVE-2022-2668
CWE-264 Low
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 05.10.2022 SB2022100527
SB2022100530
SB2022100531
and 5 more
#VU67933 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-2256
CWE-79 Low
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso 05.10.2022 SB2022100527
SB2022100530
SB2022100531
and 2 more
#VU64037 - Incorrect Authorization
CVE-2022-0866
CWE-863 Low
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 07.06.2022 SB2022060718
SB2022060838
SB2022100530
and 6 more
#VU63159 - Allocation of Resources Without Limits or Throttling
CVE-2022-0084
CWE-770 Low
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 13.05.2022 SB2022051310
SB2022051311
SB2022060838
and 12 more
#VU61937 - Deserialization of Untrusted Data
CVE-2021-42392
CWE-502 Critical
Public exploit available
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 06.04.2022 SB2022040617
SB2022040619
SB2022042257
and 10 more
#VU61810 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-43797
CWE-444 Medium
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 02.04.2022 SB2021120923
SB2022040202
SB2022042223
and 49 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
15.0.8-1.redhat_00001.1.el7sso, 15.0.8-1.redhat_00001.1.el8sso, 18.0.3-1.redhat_00001.1.el7sso, 18.0.3-1.redhat_00001.1.el8sso 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU59051 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-45105
CWE-835 Medium
Public exploit available
No
15.0.6-1.redhat_00001.1.el7sso, 15.0.6-1.redhat_00001.1.el8sso 18.12.2021 SB2021121802
SB2021121903
SB2021122011
and 169 more