CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

April 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,521 vulnerabilities across 4,657 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,657all patch recordsClear filters141criticalShow these records2Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records969tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 22 of 24 · records 4,201 to 4,400 of 4,657

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-27456 ↗azl3 util-linux 2.40.2-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableutil-linux: TOCTOU Race Condition in util-linux mount(8) - Loop Device Setup
CVE-2026-23442 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableipv6: add NULL checks for idev in SRv6 paths
CVE-2026-23468 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailabledrm/amdgpu: Limit BO list entry count to prevent resource exhaustion
CVE-2026-23444 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablewifi: mac80211: always free skb on ieee80211_tx_prepare_skb() failure
CVE-2026-31394 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablemac80211: fix crash in ieee80211_chan_bw_change for AP_VLAN stations
CVE-2026-23472 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableserial: core: fix infinite loop in handle_tx() for PORT_UNKNOWN
CVE-2026-23473 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableio_uring/poll: fix multishot recv missing EOF on wakeup race
CVE-2026-34990 ↗azl3 cups 2.4.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenPrinting CUPS: Local print admin token disclosure using temporary printers
CVE-2026-27447 ↗azl3 cups 2.4.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenPrinting CUPS: Authorization bypass via case-insensitive group-member lookup
CVE-2026-34978 ↗azl3 cups 2.4.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenPrinting CUPS: Path traversal in RSS notify-recipient-uri enables file write outside CacheDir/rss (and clobbering of job.cache)
CVE-2026-34980 ↗azl3 cups 2.4.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenPrinting CUPS: Shared PostScript queue lets anonymous Print-Job requests reach `lp` code execution over the network
CVE-2026-34979 ↗azl3 cups 2.4.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenPrinting CUPS: Heap overflow in `get_options()`
CVE-2026-35549 ↗azl3 mariadb 10.11.16-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailable
CVE-2026-35414 ↗azl3 openssh 9.8p1-5 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenSSH before 10.3 mishandles the authorized_keys principals option in uncommon scenarios involving a principals list in conjunction with a Certificate Authority that makes certain use of comma characters.
CVE-2026-33118 ↗Microsoft Edge (Chromium-based)LowOut-of-band1%Microsoft rating unavailableMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-3832 ↗azl3 gnutls 3.8.3-11 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableGnutls: gnutls: security bypass allows acceptance of revoked server certificates via crafted ocsp response
CVE-2026-6842 ↗azl3 nano 6.4-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableNano: nano: local attacker can inject malicious .desktop launcher due to insecure directory permissions
CVE-2026-6019 ↗cbl2 python3 3.9.19-19 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailableBaseCookie.js_output() does not neutralize embedded characters
CVE-2026-2708 ↗cbl2 libsoup 3.0.4-13 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailableLibsoup: libsoup: http request smuggling via duplicate content-length headers
CVE-2026-41677 ↗azl3 rust 1.75.0-27 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablerust-openssl: Out-of-bounds read in PEM password callback when user callback returns an oversized length
CVE-2026-41140 ↗azl3 poetry 1.8.3-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePoetry: Path traversal in tar extraction on Python 3.10.0 - 3.10.12 and 3.11.0 - 3.11.4
CVE-2026-41988 ↗azl3 uuid 1.6.2-51 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailable
CVE-2026-5187 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailableHeap Out-of-Bounds Write in DecodeObjectId() in wolfSSL
CVE-2026-22001 ↗azl3 mysql 8.0.45-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableVulnerability in the MySQL Server product of Oracle MySQL (component: Server: Information Schema). Supported versions that are affected are 8.0.0-8.0.45, 8.4.0-8.4.8 and 9.0.0-9.6.0. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.1 Base Score 2.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N).
CVE-2026-5958 ↗cbl2 sed 4.8-3 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailableRace Condition in GNU Sed

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-28421CVSS 5.3Red Hat Enterprise Linux AppStream E4S (v.9.2)vim-X11-2:8.2.2637-20.el9_2.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-55668CVSS 6.5Red Hat Hardened Imagestomcat11-0:11.0.21-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2025-61795CVSS 5.3Red Hat Hardened Imagestomcat11-0:11.0.21-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2025-66614CVSS 5.3Red Hat Hardened Imagestomcat11-0:11.0.21-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2025-68158CVSS 5.7Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:5937639bb3bc4fd76c1dfa9d1550f8ab955a5d12b44794c076d127a5ba4d68a4_ppc64lePatch ↗Advisory ↗
Red HatCVE-2025-68158CVSS 5.7Red Hat Quay 3.15registry.redhat.io/quay/quay-rhel8@sha256:8acebb6bd51def60517b03f92103cecfadfc8e7fce42e4a002cb9c9271915b6b_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:5937639bb3bc4fd76c1dfa9d1550f8ab955a5d12b44794c076d127a5ba4d68a4_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat Quay 3.15registry.redhat.io/quay/quay-rhel8@sha256:8acebb6bd51def60517b03f92103cecfadfc8e7fce42e4a002cb9c9271915b6b_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:5937639bb3bc4fd76c1dfa9d1550f8ab955a5d12b44794c076d127a5ba4d68a4_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat Quay 3.15registry.redhat.io/quay/quay-rhel8@sha256:8acebb6bd51def60517b03f92103cecfadfc8e7fce42e4a002cb9c9271915b6b_ppc64lePatch ↗Advisory ↗
Red HatCVE-2023-40403CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.6)libxslt-0:1.1.34-13.el9_6.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2023-52969CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2023-52970CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2023-52971CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2024-5042CVSS 6.6Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:457e7c141b8e04ebe23f8b89da6d2a1a86ea5be46e9893b9207bd16a1e7e92b2_s390xPatch ↗Advisory ↗
Red HatCVE-2025-10158CVSS 4.3Red Hat Enterprise Linux BaseOS (v. 8)rsync-0:3.1.3-24.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-12801CVSS 6.5Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202603231244-0Patch ↗Advisory ↗
Red HatCVE-2025-14777CVSS 6.0Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2025-14777CVSS 6.0Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2025-21490CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2025-22870CVSS 4.4Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:457e7c141b8e04ebe23f8b89da6d2a1a86ea5be46e9893b9207bd16a1e7e92b2_s390xPatch ↗Advisory ↗
Red HatCVE-2025-30693CVSS 5.5Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2025-30722CVSS 5.9Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2025-47914CVSS 5.3Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:457e7c141b8e04ebe23f8b89da6d2a1a86ea5be46e9893b9207bd16a1e7e92b2_s390xPatch ↗Advisory ↗
Red HatCVE-2025-55132CVSS 5.3Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-58181CVSS 5.3Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:457e7c141b8e04ebe23f8b89da6d2a1a86ea5be46e9893b9207bd16a1e7e92b2_s390xPatch ↗Advisory ↗
Red HatCVE-2025-59464CVSS 6.5Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59466CVSS 5.9Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68158CVSS 5.7Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:0bc25ef16eabd14562b5c15b2f242558ace42865d416820420d669436d9d71ae_arm64Patch ↗Advisory ↗
Red HatCVE-2026-1180CVSS 5.8Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-1180CVSS 5.8Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-1642CVSS 5.9Red Hat Enterprise Linux AppStream EUS (v.9.6)nginx-2:1.26.3-1.module+el9.6.0+24147+8a39592f.1.aarch64::nginx:1.26Patch ↗Advisory ↗
Red HatCVE-2026-21636CVSS 5.8Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21717CVSS 5.9Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21968CVSS 6.5Red Hat Enterprise Linux AppStream (v. 8)Judy-0:1.0.5-18.module+el8.10.0+21221+7bee72c1.aarch64::mariadb:10.11Patch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:0bc25ef16eabd14562b5c15b2f242558ace42865d416820420d669436d9d71ae_arm64Patch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:0bc25ef16eabd14562b5c15b2f242558ace42865d416820420d669436d9d71ae_arm64Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)vim-X11-2:9.1.083-5.el10_0.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat Enterprise Linux AppStream EUS (v.9.6)vim-X11-2:8.2.2637-22.el9_6.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28417CVSS 4.4Red Hat Enterprise Linux AppStream EUS (v.9.4)vim-X11-2:8.2.2637-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat Enterprise Linux AppStream EUS (v. 10.0)vim-X11-2:9.1.083-5.el10_0.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat Enterprise Linux AppStream EUS (v.9.6)vim-X11-2:8.2.2637-22.el9_6.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28421CVSS 5.3Red Hat Enterprise Linux AppStream EUS (v.9.4)vim-X11-2:8.2.2637-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3121CVSS 6.5Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-3121CVSS 6.5Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-3190CVSS 4.3Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-3190CVSS 4.3Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-3429CVSS 4.2Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-3429CVSS 4.2Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-4325CVSS 5.3Red Hat build of Keycloak 26.2.15Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-4325CVSS 5.3Red Hat build of Keycloak 26.2rhbk/keycloak-operator-bundle@sha256:d80f27078e17321d4b194820a9c325c47b8cc3e431ac37c84a6c5b2b52b009e6_amd64Patch ↗Advisory ↗
Red HatCVE-2026-4325CVSS 5.3Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-4325CVSS 5.3Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2025-10158CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)rsync-daemon-0:3.2.5-3.el9_7.2.noarchPatch ↗Advisory ↗
Red HatCVE-2025-12801CVSS 6.5Red Hat OpenShift Container Platform 4.17rhcos-aarch64-417.94.202603242359-0Patch ↗Advisory ↗
Red HatCVE-2025-12801CVSS 6.5Red Hat OpenShift Container Platform 4.19rhcos-aarch64-4.19.9.6.202603251941-0Patch ↗Advisory ↗
Red HatCVE-2025-38154CVSS 6.7Red Hat Enterprise Linux AppStream EUS (v.9.4)bpftool-debuginfo-0:7.3.0-427.117.1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-55132CVSS 5.3Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59464CVSS 6.5Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59466CVSS 5.9Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1642CVSS 5.9Red Hat Enterprise Linux AppStream EUS (v. 10.0)nginx-2:1.26.3-1.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1642CVSS 5.9Red Hat Enterprise Linux AppStream EUS (v.9.4)nginx-1:1.24.0-1.module+el9.4.0+24149+3a2a68ad.3.aarch64::nginx:1.24Patch ↗Advisory ↗
Red HatCVE-2026-1642CVSS 5.9Red Hat Enterprise Linux AppStream E4S (v.9.0)nginx-1:1.20.1-10.el9_0.2.aarch64Patch ↗Advisory ↗
CiscoCVE-2026-20041CVSS 6.1Cisco Application Services Engine1.1Patch ↗Advisory ↗
CiscoCVE-2026-20042CVSS 6.5Cisco Application Services Engine1.1Patch ↗Advisory ↗
CiscoCVE-2026-20085CVSS 6.1Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20087CVSS 4.8Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20088CVSS 4.8Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20089CVSS 4.8Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20090CVSS 4.8Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20095CVSS 6.5Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20096CVSS 6.5Cisco UCS S-Series Storage Servers3.5Patch ↗Advisory ↗
CiscoCVE-2026-20097CVSS 6.5Cisco UCS S-Series Storage Servers3.1Patch ↗Advisory ↗
CiscoCVE-2026-20174CVSS 4.9Cisco Nexus Dashboard3.1Patch ↗Advisory ↗
Red HatCVE-2026-21636CVSS 5.8Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21717CVSS 5.9Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21936CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)mecab-0:0.996-2.module+el8.10.0+23550+bd321b9a.aarch64::mysql:8.4Patch ↗Advisory ↗
Red HatCVE-2026-21937CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)mecab-0:0.996-2.module+el8.10.0+23550+bd321b9a.aarch64::mysql:8.4Patch ↗Advisory ↗
Red HatCVE-2026-21941CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)mecab-0:0.996-2.module+el8.10.0+23550+bd321b9a.aarch64::mysql:8.4Patch ↗Advisory ↗
Red HatCVE-2026-21948CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)mecab-0:0.996-2.module+el8.10.0+23550+bd321b9a.aarch64::mysql:8.4Patch ↗Advisory ↗
Red HatCVE-2026-21964CVSS 4.9Red Hat Enterprise Linux AppStream (v. 8)mecab-0:0.996-2.module+el8.10.0+23550+bd321b9a.aarch64::mysql:8.4Patch ↗Advisory ↗
Red HatCVE-2026-21968CVSS 6.5Red Hat Enterprise Linux AppStream (v. 8)mecab-0:0.996-2.module+el8.10.0+23550+bd321b9a.aarch64::mysql:8.4Patch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24681CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24683CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-1.el9_7.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3889CVSS 5.4Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4706CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4707CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4708CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4709CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4712CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4713CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4714CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11840trackedCVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69644trackedCVSS 2.8Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22008CVSS 3.7Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-24733CVSS 3.7Red Hat JBoss Web Server 6.2 on RHEL 10jws6-tomcat-0:10.1.49-10.redhat_00008.1.el10jws.noarchPatch ↗Advisory ↗
Red HatCVE-2026-24733CVSS 3.7Red Hat JBoss Web Server 6.2.2Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream EUS (v. 10.0)openssh-askpass-0:9.9p1-7.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)openssh-askpass-0:9.9p1-7.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream EUS (v. 10.0)openssh-askpass-0:9.9p1-7.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13462CVSS 2.5Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Hardened Imagesjava-21-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Hardened Imagesjava-21-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Hardened Imagesjava-21-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3479CVSS 3.3Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11731CVSS 3.1Red Hat Hardened Imageslibxslt-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Enterprise Linux AppStream (v. 8)python3.12-0:3.12.13-2.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41080CVSS 3.7Red Hat Hardened Imagesexpat-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Enterprise Linux AppStream (v. 8)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Enterprise Linux AppStream (v. 8)java-17-openjdk-1:17.0.19.0.10-1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Enterprise Linux AppStream EUS (v. 10.0)java-21-openjdk-1:21.0.11.0.10-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)java-17-openjdk-1:17.0.19.0.10-1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Enterprise Linux AppStream EUS (v. 10.0)java-21-openjdk-1:21.0.11.0.10-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Enterprise Linux AppStream (v. 8)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Enterprise Linux AppStream (v. 8)java-17-openjdk-1:17.0.19.0.10-1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Enterprise Linux AppStream EUS (v. 10.0)java-21-openjdk-1:21.0.11.0.10-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13462CVSS 2.5Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 8u492Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 8u492Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 17.0.9Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 17.0.19Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 21.0.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 21.0.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22008CVSS 3.7Red Hat Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 8u492Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 8u492Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 17.0.9Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 17.0.19Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 21.0.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 21.0.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-24308CVSS 3.3Red Hat OpenShift AI 2.25registry.redhat.io/rhoai/odh-modelmesh-rhel9@sha256:ef9eae46fb64606e5d943c1dbc30eddbad35e50a2e67062f4c1a98bea48da038_amd64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 8u492Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 8u492Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 17.0.9Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 17.0.19Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 21.0.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 21.0.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-3479CVSS 3.3Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-22007CVSS 2.9Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22008CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗

Glossary