CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

April 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,521 vulnerabilities across 4,657 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,657all patch recordsClear filters141criticalShow these records2Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records969tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 18 of 24 · records 3,401 to 3,600 of 4,657

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-41254 ↗azl3 lcms2 2.15-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableLittle CMS (lcms2) through 2.18 has an integer overflow in CubeSize in cmslut.c because the overflow check is performed after the multiplication.
CVE-2026-5160 ↗cbl2 gh 2.13.0-26 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableVersions of the package github.com/yuin/goldmark/renderer/html before 1.7.17 are vulnerable to Cross-site Scripting (XSS) due to improper ordering of URL validation and normalization. The renderer validates link destinations using a prefix-based check (IsDangerousURL) before resolving HTML entities. This allows an attacker to bypass protocol filtering by encoding dangerous schemes using HTML5 named character references. For example, a payload such as javascript:alert(1) is not recognized as dangerous during validation, leading to arbitrary script execution in the context of applications that render the URL.
CVE-2026-40255 ↗azl3 httpd 2.4.66-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailable@adonisjs/http-server has an Open Redirect vulnerability
CVE-2026-40179 ↗cbl2 prometheus 2.37.9-7 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePrometheus: Stored XSS via metric names and label values in web UI tooltips and metrics explorer
CVE-2026-39956 ↗cbl2 jq 1.6-5 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablejq: Missing runtime type checks for _strindices lead to crash and limited memory disclosure
CVE-2026-35199 ↗azl3 SymCrypt 103.8.0-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableSymCrypt SymCryptXmssSign function - Heap overflow via 64->32-bit leaf-count truncation
CVE-2026-39979 ↗cbl2 jq 1.6-5 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablejq: Out-of-Bounds Read in jv_parse_sized() Error Formatting for Non-NUL-Terminated Counted Buffers
CVE-2026-33947 ↗cbl2 jq 1.6-5 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablejq: Unbounded Recursion in jv_setpath(), jv_getpath() and delpaths_sorted()
CVE-2026-34480 ↗azl3 javapackages-bootstrap 1.14.0-4 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableApache Log4j Core: Silent log event loss in XmlLayout due to unescaped XML 1.0 forbidden characters
CVE-2026-35201 ↗cbl2 rubygem-rdiscount 2.2.0.2-3 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableDiscount has an Out-of-bounds Read in rdiscount
CVE-2026-1502 ↗cbl2 python3 3.9.19-19 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableHTTP client proxy tunnel headers not validated for CR/LF
CVE-2026-5446 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablewolfSSL ARIA-GCM TLS 1.2/DTLS 1.2 GCM nonce reuse
CVE-2026-5460 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableHeap Use-After-Free in PQC Hybrid KeyShare Error Cleanup in wolfSSL TLS 1.3
CVE-2026-5447 ↗azl3 mariadb 10.11.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableHeap buffer overflow in CertFromX509() via AuthorityKeyIdentifier
CVE-2026-5295 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableStack Buffer Overflow in wolfSSL PKCS7 wc_PKCS7_DecryptOri() via Oversized OID
CVE-2026-5503 ↗azl3 mariadb 10.11.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableout-of-bounds write in TLSX_EchChangeSNI via attacker-controlled publicName
CVE-2026-5507 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailableSession Cache Restore — Arbitrary Free via Deserialized Pointer
CVE-2026-5504 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePKCS7 CBC Padding Oracle — Plaintext Recovery

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2025-46299CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-0.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20643CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-0.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20665CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-0.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20676CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-0.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20691CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-0.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-22013CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-22021CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22695CVSS 6.1Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-22695CVSS 6.1OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22801CVSS 6.6Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-22801CVSS 6.6OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23865CVSS 5.3Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-23865CVSS 5.3OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-23865CVSS 5.3OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-23865CVSS 5.3Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-23865CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24681CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24681CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.0)freerdp-2:2.4.1-3.el9_0.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)freerdp-2:2.4.1-6.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.4)nodejs-1:20.20.2-2.module+el9.4.0+24216+64c58546.aarch64::nodejs:20Patch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat Developer Hub 1.8registry.redhat.io/rhdh/rhdh-hub-rhel9@sha256:bb763e2b7a9d101f73b03b9e1c5688e7034fd9d31413e890817bd4098a7d42f9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.6)nodejs-1:20.20.2-2.module+el9.6.0+24220+c44c288d.aarch64::nodejs:20Patch ↗Advisory ↗
Red HatCVE-2026-27601CVSS 5.9Red Hat Developer Hub 1.8registry.redhat.io/rhdh/rhdh-hub-rhel9@sha256:bb763e2b7a9d101f73b03b9e1c5688e7034fd9d31413e890817bd4098a7d42f9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.4)nodejs-1:20.20.2-2.module+el9.4.0+24216+64c58546.aarch64::nodejs:20Patch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat Developer Hub 1.8registry.redhat.io/rhdh/rhdh-hub-rhel9@sha256:bb763e2b7a9d101f73b03b9e1c5688e7034fd9d31413e890817bd4098a7d42f9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.6)nodejs-1:20.20.2-2.module+el9.6.0+24220+c44c288d.aarch64::nodejs:20Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat OpenShift Container Platform 4.18rhcos-aarch64-418.94.202604140044-0Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat Insights proxy 1.5registry.redhat.io/insights-proxy/insights-proxy-container-rhel9@sha256:16b5fab54718cedc94d43f2bd55bd14a469cfbfbbbd0fe634ed81783196d2f42_amd64Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat OpenShift Container Platform 4.18rhcos-aarch64-418.94.202604140044-0Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat Insights proxy 1.5registry.redhat.io/insights-proxy/insights-proxy-container-rhel9@sha256:16b5fab54718cedc94d43f2bd55bd14a469cfbfbbbd0fe634ed81783196d2f42_amd64Patch ↗Advisory ↗
Red HatCVE-2026-28871CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-0.el9_7.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3118CVSS 6.5Red Hat Developer Hub 1.8registry.redhat.io/rhdh/rhdh-hub-rhel9@sha256:bb763e2b7a9d101f73b03b9e1c5688e7034fd9d31413e890817bd4098a7d42f9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-3201CVSS 5.5Red Hat Enterprise Linux AppStream (v. 10)wireshark-1:4.4.2-4.el10_1.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3203CVSS 5.5Red Hat Enterprise Linux AppStream (v. 10)wireshark-1:4.4.2-4.el10_1.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2950CVSS 6.5Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32287CVSS 6.2Red Hat OpenShift distributed tracing 3.9.3registry.redhat.io/rhosdt/opentelemetry-collector-rhel9@sha256:0174a3a6a65cac3b13423b903c9038baaa37c6c3d6dbeee9918c5f576b4f5d7d_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-33748CVSS 6.5Red Hat OpenShift Service Mesh 3.0registry.redhat.io/openshift-service-mesh/istio-proxyv2-rhel9@sha256:3113f8ef93a2abecad7ad6bd44d800c9c2735888b93f7a9b713ee93669fc3802_amd64Patch ↗Advisory ↗
Red HatCVE-2026-33748CVSS 6.5Red Hat OpenShift Service Mesh 3.1registry.redhat.io/openshift-service-mesh/istio-proxyv2-rhel9@sha256:321be87a16bb3b4564223709a86bf2d00c831a249de86d48e03855855776d250_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-33748CVSS 6.5Red Hat OpenShift Service Mesh 3.2registry.redhat.io/openshift-service-mesh/istio-proxyv2-rhel9@sha256:3e210dcd0cab9c18bc0629a3a20b27e75bc09c09decbfcc9f6ab69f7c29670e1_arm64Patch ↗Advisory ↗
Red HatCVE-2026-45149CVSS 6.5Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48615CVSS 5.9Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48619CVSS 5.3Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48928CVSS 4.2Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48930CVSS 5.6Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48934CVSS 4.3Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5713CVSS 6.0Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8723CVSS 5.3Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-60753CVSS 5.5Red Hat Hardened Imageslibarchive-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3889CVSS 5.4Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4426CVSS 6.5Red Hat Hardened Imageslibarchive-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4706CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4707CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4708CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4709CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4712CVSS 6.5Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4713CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4714CVSS 6.5Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-5745CVSS 5.5Red Hat Hardened Imageslibarchive-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-1891Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-2662Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-2663Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-2664Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-2725Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-2726Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-3655Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-3656Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-3657Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2008-3905Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2009-5147Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2010-1975CVSS 5.4Red Hat Hardened Imagespostgresql18-main@srcPatch ↗Advisory ↗
Red HatCVE-2011-0188Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2011-2686Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2011-2705Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2011-3009Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2011-4815Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2012-5371Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2013-1821Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2014-4975Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2014-8080Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2014-8090Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2015-7551Moderate (Red Hat rating)Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2015-9096CVSS 5.3Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2017-10784CVSS 5.4Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2017-14064CVSS 5.9Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2018-8780CVSS 6.5Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2019-16254CVSS 5.3Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2021-31810CVSS 5.4Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2022-28739CVSS 6.2Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2023-28756CVSS 5.3Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2023-40403CVSS 6.5Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-cuda-rhel9@sha256:0ec114881d9dcd28a5dbbb2ec0ea1301ad87d5ae133121ce8167ef29d19802cc_arm64Patch ↗Advisory ↗
Red HatCVE-2023-40403CVSS 6.5Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-rocm-rhel9@sha256:813ba7ccd1696b44deb90d9e6cd8af114bdb47781eae7f27246a81fba062a892_amd64Patch ↗Advisory ↗
Red HatCVE-2023-40403CVSS 6.5Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/model-opt-cuda-rhel9@sha256:be6d568f28044533e4ad80f0856407c359e2eaf31a6b89cada433e6575d2300e_arm64Patch ↗Advisory ↗
Red HatCVE-2024-27282CVSS 6.6Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11468CVSS 4.5Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11468CVSS 4.5Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-12817CVSS 4.3Red Hat Hardened Imagespostgresql18-main@srcPatch ↗Advisory ↗
Red HatCVE-2025-13836CVSS 6.8Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-cuda-rhel9@sha256:0ec114881d9dcd28a5dbbb2ec0ea1301ad87d5ae133121ce8167ef29d19802cc_arm64Patch ↗Advisory ↗
Red HatCVE-2025-13836CVSS 6.8Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-rocm-rhel9@sha256:813ba7ccd1696b44deb90d9e6cd8af114bdb47781eae7f27246a81fba062a892_amd64Patch ↗Advisory ↗
Red HatCVE-2025-13836CVSS 6.8Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/model-opt-cuda-rhel9@sha256:be6d568f28044533e4ad80f0856407c359e2eaf31a6b89cada433e6575d2300e_arm64Patch ↗Advisory ↗
Red HatCVE-2025-13836CVSS 6.8Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13836CVSS 6.8Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13837CVSS 5.9Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13837CVSS 5.9Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-14831CVSS 5.3Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-cuda-rhel9@sha256:0ec114881d9dcd28a5dbbb2ec0ea1301ad87d5ae133121ce8167ef29d19802cc_arm64Patch ↗Advisory ↗
Red HatCVE-2025-14831CVSS 5.3Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-rocm-rhel9@sha256:813ba7ccd1696b44deb90d9e6cd8af114bdb47781eae7f27246a81fba062a892_amd64Patch ↗Advisory ↗
Red HatCVE-2025-14831CVSS 5.3Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/model-opt-cuda-rhel9@sha256:be6d568f28044533e4ad80f0856407c359e2eaf31a6b89cada433e6575d2300e_arm64Patch ↗Advisory ↗
Red HatCVE-2025-15282CVSS 4.8Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-15282CVSS 4.8Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-58364CVSS 6.5Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-58436CVSS 5.1Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6075CVSS 4.0Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6075CVSS 4.0Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-64503CVSS 4.0Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-8291CVSS 4.3Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-8291CVSS 4.3Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2003CVSS 4.3Red Hat Hardened Imagespostgresql18-main@srcPatch ↗Advisory ↗
Red HatCVE-2026-22695CVSS 6.1Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-cuda-rhel9@sha256:0ec114881d9dcd28a5dbbb2ec0ea1301ad87d5ae133121ce8167ef29d19802cc_arm64Patch ↗Advisory ↗
Red HatCVE-2026-22695CVSS 6.1Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-rocm-rhel9@sha256:813ba7ccd1696b44deb90d9e6cd8af114bdb47781eae7f27246a81fba062a892_amd64Patch ↗Advisory ↗
Red HatCVE-2026-22695CVSS 6.1Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/model-opt-cuda-rhel9@sha256:be6d568f28044533e4ad80f0856407c359e2eaf31a6b89cada433e6575d2300e_arm64Patch ↗Advisory ↗
Red HatCVE-2026-22801CVSS 6.6Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-cuda-rhel9@sha256:0ec114881d9dcd28a5dbbb2ec0ea1301ad87d5ae133121ce8167ef29d19802cc_arm64Patch ↗Advisory ↗
Red HatCVE-2026-22801CVSS 6.6Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/vllm-rocm-rhel9@sha256:813ba7ccd1696b44deb90d9e6cd8af114bdb47781eae7f27246a81fba062a892_amd64Patch ↗Advisory ↗
Red HatCVE-2026-22801CVSS 6.6Red Hat AI Inference Server 3.3registry.redhat.io/rhaiis/model-opt-cuda-rhel9@sha256:be6d568f28044533e4ad80f0856407c359e2eaf31a6b89cada433e6575d2300e_arm64Patch ↗Advisory ↗
Red HatCVE-2026-27447CVSS 6.4Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27820CVSS 5.6Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33555CVSS 4.0Red Hat Hardened Imageshaproxy-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34978CVSS 6.5Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34979CVSS 5.3Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34980CVSS 6.4Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34990CVSS 5.2Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39314CVSS 4.0Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39316CVSS 4.0Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5713CVSS 6.0Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5713CVSS 6.0Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2024-11831CVSS 5.4Red Hat Ceph Storage 9.0registry.redhat.io/rhceph/rhceph-9-rhel9@sha256:3e0b13addd3593d8802f1d55e878bb467e5c83e1ffd76999b006107b5cb3d335_s390xPatch ↗Advisory ↗
Red HatCVE-2025-71176CVSS 6.8Red Hat Hardened Imagespytest-main@noarchPatch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat OpenShift Container Platform 4.13rhcos-x86_64-413.92.202604080111-0Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat OpenShift Container Platform 4.19rhcos-aarch64-4.19.9.6.202604080618-0Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat OpenShift Container Platform 4.13rhcos-x86_64-413.92.202604080111-0Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat OpenShift Container Platform 4.19rhcos-aarch64-4.19.9.6.202604080618-0Patch ↗Advisory ↗
Red HatCVE-2026-32316CVSS 6.8Red Hat Hardened Imagesjq-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32642CVSS 4.3Red Hat AMQ Broker 7.14.0Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-33947CVSS 6.2Red Hat Hardened Imagesjq-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39956CVSS 6.1Red Hat Hardened Imagesjq-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4706CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4707CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4708CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4709CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4712CVSS 6.5Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4713CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4714CVSS 6.5Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗

Glossary