Known vulnerabilities in rubygem-rack (Red Hat package)
Vendor:
Red Hat Inc.
Software:
rubygem-rack (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:rubygem-rack_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
52
Public exploits:
2
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
2.2.20-1.el8sat
2.2.20-1.el9sat
2.2.14-1.el8sat
2.2.14-1.el9sat
2.2.13-1.el8sat
2.2.13-1.el9sat
2.2.8.1-1.el8sat
2.2.8.1-1.el9sat
1.3.0-4.el6cf
2.2.8-1.el8sat
2.2.7-1.el8sat
2.2.4-1.el7rhgs
2.2.3-2.el8sat
1.6.4-2.el7sat
2.2.3.1-1.el8sat
1.6.12-1.el7sat
1.6.4-3.el7sat
1.3.0-3.el6cf
1.3.0-4.el6op
1.5.2-4.el7aos
1.4.1-13.el6sat
1.4.1-13.el7sat
1.6.4-3.el7
1.6.4-2.el7
1.5.2-4.el7
1.4.1-13.el7
1.3.0-4.el6
1.4.1-13.el6
1.4.1-10.el6
1.3.0-3.el6
1.3.0-2.el6
Vulnerabilities (52)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU111989 - Resource exhaustion CVE-2025-46727 |
CWE-400 | Medium | 2.2.14-1.el8sat | 27.06.2025 |
SB2025062709 SB2025062710 SB2025062711 and 24 more |
||
| #VU105796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-27610 |
CWE-22 | Medium | 2.2.13-1.el8sat, 2.2.13-1.el9sat | 17.03.2025 |
SB2025031756 SB20250317118 SB20250317119 and 15 more |
||
| #VU105689 - Improper Control of Generation of Code ('Code Injection') CVE-2025-27407 |
CWE-94 | High | 2.2.13-1.el8sat, 2.2.13-1.el9sat | 13.03.2025 |
SB2025031315 SB2025031316 SB2025040330 and 3 more |
||
| #VU103000 - Improper input validation CVE-2024-56374 |
CWE-20 | Medium | 2.2.13-1.el9sat | 20.01.2025 |
SB2025012005 SB2025012029 SB2025012030 and 11 more |
||
| #VU101972 - Security Features CVE-2024-56326 |
CWE-254 | Low | 2.2.13-1.el9sat | 27.12.2024 |
SB2024122789 SB2024122790 SB2024122791 and 78 more |
||
| #VU101971 - Security Features CVE-2024-56201 |
CWE-254 | Low | 2.2.13-1.el8sat | 27.12.2024 |
SB2024122789 SB2025010203 SB2025010322 and 62 more |
||
| #VU94183 - Exposure of sensitive information to an unauthorized actor CVE-2024-39329 |
CWE-200 | Medium | 2.2.8.1-1.el8sat, 2.2.8.1-1.el9sat | 12.07.2024 |
SB2024071225 SB2024071228 SB2024071229 and 14 more |
||
| #VU94182 - Improper input validation CVE-2024-38875 |
CWE-20 | Medium | 2.2.8.1-1.el8sat, 2.2.8.1-1.el9sat | 12.07.2024 |
SB2024071225 SB2024071228 SB2024071229 and 13 more |
||
| #VU92406 - Incorrect Regular Expression CVE-2024-4067 |
CWE-185 | Medium | 2.2.8.1-1.el8sat, 2.2.8.1-1.el9sat | 20.06.2024 |
SB20240620121 SB2024062832 SB2024070501 and 41 more |
||
| #VU92262 - Exposure of sensitive information to an unauthorized actor CVE-2024-37891 |
CWE-200 | Low | 2.2.8.1-1.el8sat, 2.2.8.1-1.el9sat | 19.06.2024 |
SB2024061955 SB20240625146 SB2024062605 and 194 more |
||
| #VU89429 - Improper input validation CVE-2024-31755 |
CWE-20 | Medium | 2.2.14-1.el8sat | 14.05.2024 |
SB2024051431 SB2024092634 SB2024092638 and 4 more |
||
| #VU89381 - Uncontrolled Recursion CVE-2024-4340 |
CWE-674 | Medium | 2.2.14-1.el8sat | 13.05.2024 |
SB2024051329 SB2024051330 SB2024051352 and 15 more |
||
| #VU87734 - Resource exhaustion CVE-2024-28863 |
CWE-400 | Medium | 2.2.8.1-1.el8sat, 2.2.8.1-1.el9sat | 22.03.2024 |
SB2024032234 SB2024052306 SB2024061114 and 30 more |
||
| #VU87010 - Incorrect Regular Expression CVE-2024-25126 |
CWE-185 | Medium | 2.2.8.1-1.el8sat | 04.03.2024 |
SB2024030429 SB2024030544 SB2024041627 and 21 more |
||
| #VU87009 - Improper input validation CVE-2024-26141 |
CWE-20 | Medium | 2.2.8.1-1.el8sat | 04.03.2024 |
SB2024030429 SB2024030544 SB2024031240 and 22 more |
||
| #VU87008 - Improper input validation CVE-2024-26146 |
CWE-20 | Medium | 2.2.8.1-1.el8sat | 04.03.2024 |
SB2024030428 SB2024030544 SB2024031240 and 21 more |
||
| #VU86810 - Exposure of sensitive information to an unauthorized actor CVE-2024-26144 |
CWE-200 | Medium | 2.2.8.1-1.el8sat | 27.02.2024 |
SB2024022643 SB2024032148 SB2024041240 and 4 more |
||
| #VU85695 - Cryptographic Issues CVE-2024-23342 |
CWE-310 | Medium | 2.2.8.1-1.el8sat | 23.01.2024 |
SB2024012329 SB2024041935 SB2024120937 |
||
| #VU84772 - NULL Pointer Dereference CVE-2023-50471 |
CWE-476 | Medium | 2.2.14-1.el8sat | 26.12.2023 |
SB2023122617 SB2024040701 SB2024040702 and 6 more |
||
| #VU84771 - NULL Pointer Dereference CVE-2023-50472 |
CWE-476 | Medium | 2.2.14-1.el8sat | 26.12.2023 |
SB2023122617 SB2024040705 SB2024102547 and 2 more |
Showing elements 1 - 20 out of 52