CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

April 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,521 vulnerabilities across 4,657 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,657all patch recordsClear filters141criticalShow these records2Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records969tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 16 of 24 · records 3,001 to 3,200 of 4,657

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-6843 ↗cbl2 nano 6.0-3 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNano: nano: format string vulnerability leads to denial of service
CVE-2026-6845 ↗azl3 binutils 2.41-13 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableBinutils: binutils: denial of service via crafted elf file
CVE-2026-28532 ↗azl3 frr 10.5.0-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableFRRouting < 10.5.3 Integer Overflow in OSPF TLV Parser Functions
CVE-2026-3087 ↗azl3 python3 3.12.9-13 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableshutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs
CVE-2026-40356 ↗azl3 krb5 1.21.3-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn MIT Kerberos 5 (aka krb5) before 1.22.3, there is an integer underflow and resultant out-of-bounds read if an application calls gss_accept_sec_context() on a system with a NegoEx mechanism registered in /etc/gss/mech. An unauthenticated remote attacker can trigger this, possibly causing the process to terminate in parse_message.
CVE-2026-40355 ↗azl3 krb5 1.21.3-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn MIT Kerberos 5 (aka krb5) before 1.22.3, there is a NULL pointer dereference if an application calls gss_accept_sec_context() on a system with a NegoEx mechanism registered in /etc/gss/mech. An unauthenticated remote attacker can trigger this, causing the process to terminate in parse_nego_message.
CVE-2026-41526 ↗cbl2 kf5-kcoreaddons 5.61.0-4 on CBL-Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn KDE KCoreAddons before 6.25, KShell::quoteArgs is intended to safely quote arguments so that they can be passed to a shell command. This parsing does not adequately handle metacharacters, leading to an escape from the shell. All applications relying on this method in a security-critical path to handle user input are affected and could be exploited. In particular, because sendInput() sends a string to a terminal, a control character such as \x01 can be used during injection.
CVE-2026-31692 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablertnetlink: add missing netlink_ns_capable() check for peer netns
CVE-2026-41607 ↗cbl2 ceph 16.2.10-11 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableApache Thrift: C++ JSON OOB read
CVE-2026-41606 ↗azl3 thrift 0.15.0-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableApache Thrift: c_glib dispatch stack overflow
CVE-2026-6357 ↗azl3 python-pip 24.2-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablepip self-update functionality can import newly installed modules after wheel installation
CVE-2026-31499 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableBluetooth: L2CAP: Fix deadlock in l2cap_conn_del()
CVE-2026-6238 ↗azl3 glibc 2.38-19 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableBuffer overread in ns_printrrf with corrupted RDATA field
CVE-2026-31546 ↗cbl2 kernel 5.15.202.1-1 on CBL-Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet: bonding: fix NULL deref in bond_debug_rlb_hash_show
CVE-2026-31545 ↗cbl2 kernel 5.15.202.1-1 on CBL-Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNFC: nxp-nci: allow GPIOs to sleep
CVE-2026-31540 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailabledrm/i915/gt: Check set_default_submission() before deferencing
CVE-2026-33999 ↗cbl2 xorg-x11-server 1.20.10-16 on CBL-Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableXorg: xwayland: x.org x server: denial of service via integer underflow in xkb compatibility map handling
CVE-2026-6732 ↗cbl2 libxml2 2.10.4-11 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableLibxml2: libxml2: denial of service via crafted xsd-validated document
CVE-2026-6861 ↗cbl2 emacs 29.4-3 on CBL-Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableEmacs: emacs: memory corruption vulnerability when processing svg css
CVE-2026-40225 ↗cbl2 systemd 250.3-24 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.
CVE-2026-31661 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablewifi: brcmsmac: Fix dma_free_coherent() size
CVE-2026-31551 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablewifi: mac80211: Fix static_branch_dec() underflow for aql_disable.
CVE-2026-31550 ↗cbl2 kernel 5.15.202.1-1 on CBL-Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablepmdomain: bcm: bcm2835-power: Increase ASB control timeout
CVE-2026-31549 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablei2c: cp2615: fix serial string NULL-deref at probe
CVE-2026-31689 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableEDAC/mc: Fix error path ordering in edac_mc_alloc()
CVE-2026-41305 ↗azl3 python-tensorboard 2.16.2-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePostCSS has XSS via Unescaped </style> in its CSS Stringify Output
CVE-2026-31658 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet: altera-tse: fix skb leak on DMA mapping error in tse_start_xmit()
CVE-2026-31592 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableKVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lock
CVE-2026-31597 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableocfs2: fix use-after-free in ocfs2_fault() when VM_FAULT_RETRY
CVE-2026-31622 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNFC: digital: Bounds check NFC-A cascade depth in SDD response handler
CVE-2026-31664 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablexfrm: clear trailing padding in build_polexpire()
CVE-2026-31673 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableaf_unix: read UNIX_DIAG_VFS data under unix_state_lock
CVE-2026-31679 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableopenvswitch: validate MPLS set/set_masked payload length
CVE-2026-31625 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableHID: alps: fix NULL pointer dereference in alps_raw_event()
CVE-2026-31634 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablerxrpc: fix reference count leak in rxrpc_server_keyring()
CVE-2026-31684 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet: sched: act_csum: validate nested VLAN headers
CVE-2026-31681 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenetfilter: xt_multiport: validate range encoding in checkentry
CVE-2026-31595 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePCI: endpoint: pci-epf-vntb: Stop cmd_handler work in epf_ntb_epc_cleanup
CVE-2026-31678 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableopenvswitch: defer tunnel netdev_put to RCU release
CVE-2026-31680 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet: ipv6: flowlabel: defer exclusive option free until RCU teardown
CVE-2026-31588 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableKVM: x86: Use scratch field in MMIO fragment to hold small write values
CVE-2026-31677 ↗azl3 kernel 6.6.138.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablecrypto: af_alg - limit RX SG extraction by receive buffer budget
CVE-2026-31676 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablerxrpc: only handle RESPONSE during service challenge

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2025-66614CVSS 5.3Red Hat JBoss Web Server 6.2 on RHEL 10jws6-tomcat-0:10.1.49-10.redhat_00008.1.el10jws.noarchPatch ↗Advisory ↗
Red HatCVE-2025-66614CVSS 5.3Red Hat JBoss Web Server 6.2.2Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-23865CVSS 5.3Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-31790CVSS 5.9Red Hat JBoss Web Server 6.2.2Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-35414CVSS 4.8Red Hat Enterprise Linux AppStream EUS (v. 10.0)openssh-askpass-0:9.9p1-7.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40355CVSS 5.9Red Hat Hardened Imageskrb5-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40356CVSS 5.9Red Hat Hardened Imageskrb5-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42371CVSS 4.7Red Hat Hardened Imagesuriparser-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4878CVSS 6.7Red Hat Enterprise Linux AppStream (v. 10)libcap-debuginfo-0:2.69-7.el10_1.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4878CVSS 6.7Red Hat Enterprise Linux AppStream (v. 9)libcap-debuginfo-0:2.48-10.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-7163CVSS 6.1multicluster engine for Kubernetes 2.10registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:07ff3070b9860ada744508a2a1710014c23f7f44a1ac8547c8885368d79baee3_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-7163CVSS 6.1multicluster engine for Kubernetes 2.11registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:1133ab36a25af5c4c813b104d26502705be4932c334641243a6fb390637a6e17_ppc64lePatch ↗Advisory ↗
Red HatCVE-2025-46299CVSS 6.5Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20643CVSS 5.4Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20665CVSS 5.4Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20676CVSS 4.3Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20691CVSS 4.3Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat Update Infrastructure 5registry.redhat.io/rhui5/cds-kubernetes-tp-rhel9@sha256:9c099abe9fe9f06816a9ddd95c8123bd2909e66aa31b05ce5a143495efedd274_amd64Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat Update Infrastructure 5registry.redhat.io/rhui5/cds-kubernetes-tp-rhel9@sha256:9c099abe9fe9f06816a9ddd95c8123bd2909e66aa31b05ce5a143495efedd274_amd64Patch ↗Advisory ↗
Red HatCVE-2026-28871CVSS 4.3Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat Enterprise Linux High Availability E4S (v.9.0)pcs-0:0.11.1-10.el9_0.11.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat Enterprise Linux High Availability AUS (v.8.4)pcs-0:0.10.8-1.el8_4.11.srcPatch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat Enterprise Linux High Availability E4S (v.8.6)pcs-0:0.10.12-6.el8_6.13.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat Enterprise Linux High Availability E4S (v.8.8)pcs-0:0.10.15-4.el8_8.11.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 8ovn-2021-0:21.12.0-145.el8fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 8ovn23.06-0:23.06.4-30.el8fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 9ovn23.06-0:23.06.4-30.el9fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 9ovn23.09-0:23.09.6-16.el9fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 9ovn24.03-0:24.03.7-82.el9fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 9ovn25.03-0:25.03.2-100.el9fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5265CVSS 6.5Fast Datapath for Red Hat Enterprise Linux 9ovn25.09-0:25.09.2-103.el9fdp.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6732CVSS 6.5Red Hat Hardened Imageslibxml2-0:2.15.3-0.1.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-7163CVSS 6.1multicluster engine for Kubernetes 2.7registry.redhat.io/multicluster-engine/assisted-service-8-rhel8@sha256:211bed4541e76ea5b280dbe111b3ee0adc0ed74aca4c0a02de481b4212513b74_amd64Patch ↗Advisory ↗
Red HatCVE-2026-7163CVSS 6.1multicluster engine for Kubernetes 2.7registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:09d51fc2ad83b60575616be21d8c728856689d718f1faddf2377e6127adb7de6_s390xPatch ↗Advisory ↗
Red HatCVE-2025-46299CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.6)webkit2gtk3-0:2.52.3-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68276CVSS 5.5Red Hat Hardened Imagesavahi-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68468CVSS 6.5Red Hat Hardened Imagesavahi-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68471CVSS 6.5Red Hat Hardened Imagesavahi-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-9714CVSS 6.2Red Hat Enterprise Linux AppStream (v. 8)libxml2-debuginfo-0:2.9.7-21.el8_10.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20643CVSS 5.4Red Hat Enterprise Linux AppStream EUS (v.9.6)webkit2gtk3-0:2.52.3-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20665CVSS 5.4Red Hat Enterprise Linux AppStream EUS (v.9.6)webkit2gtk3-0:2.52.3-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20676CVSS 4.3Red Hat Enterprise Linux AppStream EUS (v.9.6)webkit2gtk3-0:2.52.3-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20691CVSS 4.3Red Hat Enterprise Linux AppStream EUS (v.9.6)webkit2gtk3-0:2.52.3-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat Hardened Imagesjava-21-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat Hardened Imagesjava-21-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-24401CVSS 6.5Red Hat Hardened Imagesavahi-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)freerdp-0:2.1.1-5.el7_9.7.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-28871CVSS 4.3Red Hat Enterprise Linux AppStream EUS (v.9.6)webkit2gtk3-0:2.52.3-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34933CVSS 5.5Red Hat Hardened Imagesavahi-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2023-53539CVSS 5.5Red Hat Enterprise Linux for Real Time (v. 7 ELS)kernel-rt-0:3.10.0-1160.148.1.rt56.1300.el7.srcPatch ↗Advisory ↗
Red HatCVE-2025-10911CVSS 5.5Red Hat Hardened Imageslibxslt-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13837CVSS 5.9Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-15282CVSS 4.8Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-46299CVSS 6.5Red Hat Enterprise Linux AppStream (v. 8)webkit2gtk3-0:2.52.3-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59375CVSS 5.3Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6075CVSS 4.0Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0672CVSS 4.8Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20643CVSS 5.4Red Hat Enterprise Linux AppStream (v. 8)webkit2gtk3-0:2.52.3-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20665CVSS 5.4Red Hat Enterprise Linux AppStream (v. 8)webkit2gtk3-0:2.52.3-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20676CVSS 4.3Red Hat Enterprise Linux AppStream (v. 8)webkit2gtk3-0:2.52.3-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20691CVSS 4.3Red Hat Enterprise Linux AppStream (v. 8)webkit2gtk3-0:2.52.3-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.10.srcPatch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.10.srcPatch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.10.srcPatch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.10.srcPatch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.10.srcPatch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.10.srcPatch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-12.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.5.srcPatch ↗Advisory ↗
Red HatCVE-2026-28871CVSS 4.3Red Hat Enterprise Linux AppStream (v. 8)webkit2gtk3-0:2.52.3-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34352CVSS 6.3Red Hat Enterprise Linux AppStream (v. 9)tigervnc-0:1.15.0-6.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat Advanced Cluster Security 4.8registry.redhat.io/advanced-cluster-security/rhacs-roxctl-rhel8@sha256:0085ef40238991f5845e814b8af029bae0f86df2b1267db1fc7b183e153261f6_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat Advanced Cluster Security 4.8registry.redhat.io/advanced-cluster-security/rhacs-roxctl-rhel8@sha256:3290bf6033dffb72084afd9eb038f0268b76ea1112121e587da172d7cd432e68_arm64Patch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47423CVSS 5.9Red Hat Hardened Imagespython3-ruff-0:0.15.11-1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-5958CVSS 6.3Red Hat Hardened Imagessed-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗

Glossary