Known vulnerabilities in Red Hat Update Infrastructure (RHUI)

Software CPE: cpe:2.3:a:red_hat:rhui:*:*:*:*:*:*:*:*
Total vulnerabilities: 42
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Red Hat Update Infrastructure (RHUI) Red Hat Update Infrastructure (RHUI) is affected by 42 known vulnerabilities: 5 high, 30 medium, 7 low Critical High Medium Low

Vulnerabilities (42)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU120256 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-45582
CWE-22 Low
No
No
5.0.0 23.12.2025 SB2025122320
SB2025122321
SB2026010502
and 19 more
#VU118735 - Resource exhaustion
CVE-2025-6075
CWE-400 Low
No
No
5.0.0 24.11.2025 SB2025112495
SB2025112498
SB2025112569
and 26 more
#VU116973 - Heap-based Buffer Overflow
CVE-2025-11083
CWE-122 Low
No
No
5.0.0 14.10.2025 SB2025082140
SB2025101420
SB2025101421
and 40 more
#VU116971 - Improper input validation
CVE-2025-8291
CWE-20 Medium
No
No
5.0.0 14.10.2025 SB2025101418
SB2025101423
SB2025101424
and 47 more
#VU116883 - Improper Neutralization of Null Byte or NUL Character
CVE-2025-61985
CWE-158 Low
No
No
5.0.0 10.10.2025 SB2025101008
SB2025103199
SB20251031100
and 25 more
#VU116882 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-61984
CWE-78 Low
No
No
5.0.0 10.10.2025 SB2025101008
SB2025103199
SB20251031100
and 27 more
#VU113739 - Resource Management Errors
CVE-2025-6069
CWE-399 Medium
No
No
5.0.0 07.08.2025 SB2025080731
SB2025080736
SB2025080737
and 40 more
#VU97633 - Out-of-bounds read
CVE-2024-5642
CWE-125 Low
No
No
5.0.0 20.09.2024 SB2024092093
SB2024092095
SB2024092096
and 14 more
#VU96644 - Improper input validation
CVE-2024-7246
CWE-20 Medium
No
No
4.11.0 30.08.2024 SB2024083031
SB2024083036
SB2024090612
and 11 more
#VU95445 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-42005
CWE-89 High
No
No
4.11.0 07.08.2024 SB2024080728
SB2024080771
SB2024080772
and 12 more
#VU95444 - Improper input validation
CVE-2024-41991
CWE-20 Medium
No
No
4.11.0 07.08.2024 SB2024080728
SB2024080771
SB2024080772
and 12 more
#VU95443 - Improper input validation
CVE-2024-41990
CWE-20 Medium
No
No
4.11.0 07.08.2024 SB2024080728
SB2024080771
SB2024080772
and 11 more
#VU95442 - Resource exhaustion
CVE-2024-41989
CWE-400 High
No
No
4.11.0 07.08.2024 SB2024080722
SB2024080728
SB2024080771
and 14 more
#VU94188 - Improper input validation
CVE-2024-39614
CWE-20 Medium
Available
No
4.11.0 12.07.2024 SB2024071225
SB2024071228
SB2024071229
and 15 more
#VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-34064
CWE-79 Medium
No
No
4.11.0 20.05.2024 SB2024052067
SB2024052081
SB2024052082
and 83 more
#VU89381 - Uncontrolled Recursion
CVE-2024-4340
CWE-674 Medium
No
No
4.11.0 13.05.2024 SB2024051329
SB2024051330
SB2024051352
and 15 more
#VU89167 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-1135
CWE-444 Medium
No
No
4.11.0 06.05.2024 SB2024050631
SB2024050632
SB2024050633
and 40 more
#VU89159 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30251
CWE-835 Medium
No
No
4.11.0 06.05.2024 SB2024050618
SB2024061929
SB2024072506
and 12 more
#VU88804 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-27306
CWE-79 Medium
No
No
4.11.0 18.04.2024 SB2024041813
SB2024042444
SB2024042445
and 12 more
#VU87129 - NULL Pointer Dereference
CVE-2024-26130
CWE-476 Medium
No
No
4.11.0 05.03.2024 SB2024030534
SB2024030535
SB2024030546
and 41 more


Showing elements 1 - 20 out of 42