Known vulnerabilities in rhvm-branding-rhv (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:rhvm-branding-rhv_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 17
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting rhvm-branding-rhv (Red Hat package) rhvm-branding-rhv (Red Hat package) is affected by 17 known vulnerabilities: 3 high, 14 medium Critical High Medium Low

Vulnerabilities (17)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU65358 - Exposure of sensitive information to an unauthorized actor
CVE-2022-31051
CWE-200 Medium
No
No
4.5.0-1.el8ev 15.07.2022 SB2022071701
#VU63709 - Incorrect Regular Expression
CVE-2021-33623
CWE-185 Medium
No
No
4.5.0-1.el8ev 26.05.2022 SB2022071701
SB2023040536
SB2023051544
and 2 more
#VU61760 - Incorrect Regular Expression
CVE-2022-22950
CWE-185 Medium
No
No
4.5.0-1.el8ev 31.03.2022 SB2022033110
SB2022060308
SB2022060324
and 25 more
#VU59693 - Deserialization of Untrusted Data
CVE-2020-9493
CWE-502 High
No
No
4.4.10-1.el8ev 18.01.2022 SB2021061626
SB2022011819
SB2022012640
and 62 more
#VU59692 - Deserialization of Untrusted Data
CVE-2022-23302
CWE-502 High
No
No
4.4.10-1.el8ev 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 60 more
#VU59691 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-23305
CWE-89 Medium
No
No
4.4.10-1.el8ev 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 94 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
4.4.10-1.el8ev 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU57967 - Improper input validation
CVE-2021-3807
CWE-20 Medium
No
No
4.5.0-1.el8ev 05.11.2021 SB2021110513
SB2021112603
SB2022042257
and 51 more
#VU55315 - Incorrect Regular Expression
CVE-2021-23343
CWE-185 Medium
No
No
4.4.9-1.el8ev 26.07.2021 SB2021072624
SB2021072625
SB2022060618
and 24 more
#VU54854 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-35515
CWE-835 Medium
No
No
4.5.0-1.el8ev 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 23 more
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
4.5.0-1.el8ev 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more
#VU54852 - Resource exhaustion
CVE-2021-35517
CWE-400 Medium
No
No
4.5.0-1.el8ev 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 33 more
#VU54851 - Resource exhaustion
CVE-2021-35516
CWE-400 Medium
No
No
4.5.0-1.el8ev 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 21 more
#VU52985 - Incorrect Regular Expression
CVE-2020-28469
CWE-185 Medium
No
No
4.4.9-1.el8ev 10.05.2021 SB2021051002
SB2021051004
SB2021072625
and 26 more
#VU51945 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23358
CWE-94 High
No
No
4.4.9-1.el8ev 06.04.2021 SB2021040623
SB2021040624
SB2021050609
and 20 more
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
4.4.7-1.el8ev 03.12.2020 SB2020121510
SB2021020321
SB2021042112
and 68 more
#VU47053 - Improper input validation
CVE-2020-7733
CWE-20 Medium
No
No
4.4.9-1.el8ev 16.09.2020 SB2020092407
SB2021072133
SB2021072625
and 1 more