Known vulnerabilities in Redis

Software: Redis
Software CPE: cpe:2.3:a:salvatore_sanfilippo:redis:*:*:*:*:*:*:*:*
Total vulnerabilities: 11
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Redis Redis is affected by 11 known vulnerabilities: 2 high, 6 medium, 3 low Critical High Medium Low

Vulnerabilities (11)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU67640 - Integer overflow
CVE-2022-35951
CWE-190 Low
No
No
7.0.5 26.09.2022 SB2022092612
SB2022092953
SB2023011835
and 1 more
#VU62693 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-24735
CWE-94 Medium
No
No
6.2.7, 7.0.0 29.04.2022 SB2022042901
SB2022060701
SB2022071948
and 14 more
#VU62692 - NULL Pointer Dereference
CVE-2022-24736
CWE-476 Medium
No
No
6.2.7, 7.0.0 29.04.2022 SB2022042901
SB2022060701
SB2022092953
and 15 more
#VU55185 - Integer overflow
CVE-2021-32761
CWE-190 High
No
No
5.0.13, 6.0.15, 6.2.5 21.07.2021 SB2021072166
SB2021110811
SB2022092953
and 3 more
#VU53726 - Integer overflow
CVE-2021-32625
CWE-190 High
No
No
6.0.14, 6.2.4 01.06.2021 SB2021060145
SB2021060146
SB2021071223
and 3 more
#VU30255 - Improper input validation
CVE-2020-14147
CWE-20 Medium
No
No
6.0.3 15.06.2020 SB2020061528
SB2020072308
SB2020072309
and 4 more
#VU19168 - Stack-based buffer overflow
CVE-2019-10193
CWE-121 Medium
No
No
3.2.13, 4.0.14, 5.0.4 14.07.2019 SB2019071109
SB2019071110
SB2019080804
and 5 more
#VU19167 - Heap-based Buffer Overflow
CVE-2019-10192
CWE-122 Medium
No
No
3.2.13, 4.0.14, 5.0.4 14.07.2019 SB2019071109
SB2019071110
SB2019080804
and 9 more
#VU13401 - Buffer overflow
CVE-2018-12326
CWE-120 Low
Available
No
4.0.10, 5.0 RC3 19.06.2018 SB2018062020
SB2019011612
SB2019011614
and 1 more
#VU13402 - Type conversion
CVE-2018-12453
CWE-704 Low
Available
No
- 19.06.2018 SB2018062020
#VU31401 - Security Features
CVE-2016-10517
CWE-254 Medium
No
No
3.2.7 24.10.2017 SB2017102414