CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

April 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,521 vulnerabilities across 4,657 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,657all patch recordsClear filters141criticalShow these records2Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records969tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 23 of 24 · records 4,401 to 4,600 of 4,657

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-27820 ↗azl3 ruby 3.3.5-8 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablezlib: Buffer Overflow in Zlib::GzipReader ungetc via large input leads to memory corruption
CVE-2026-41080 ↗cbl2 expat 2.6.4-4 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailablelibexpat before 2.8.0 uses insufficient entropy, and thus hash flooding can occur via a crafted XML document.
CVE-2026-33948 ↗cbl2 jq 1.6-5 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailablejq: Embedded-NUL Truncation in CLI JSON Input Path Causes Prefix-Only Validation of Malformed Input
CVE-2026-34479 ↗azl3 javapackages-bootstrap 1.14.0-4 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableApache Log4j 1 to Log4j 2 bridge: Silent log event loss in Log4j1XmlLayout due to unescaped XML 1.0 forbidden characters
CVE-2026-34481 ↗azl3 javapackages-bootstrap 1.14.0-4 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableApache Log4j JSON Template Layout: Improper serialization of non-finite floating-point values in JsonTemplateLayout
CVE-2026-5392 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailablewolfSSL heap OOB read in PKCS7 SignedData streaming
CVE-2026-5772 ↗azl3 mariadb 10.11.16-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableMatchDomainName 1-Byte Stack Buffer Over-Read in Hostname Validation
CVE-2026-5778 ↗azl3 mariadb 10.11.16-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableInteger underflow leads to out-of-bounds access in sniffer ChaCha decrypt path.
CVE-2026-5188 ↗azl3 mariadb 10.11.16-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableInteger underflow in X.509 SAN parsing in wolfSSL
CVE-2026-5448 ↗cbl2 mariadb 10.6.25-1 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailable1-2 Byte Buffer Overflow in wolfSSL_X509_notAfter/notBefore
CVE-2026-3184 ↗cbl2 util-linux 2.37.4-10 on CBL-Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailableUtil-linux: util-linux: access control bypass due to improper hostname canonicalization
CVE-2026-34743 ↗azl3 xz 5.4.4-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableXZ Utils: Buffer overflow in lzma_index_append()
CVE-2026-35387 ↗azl3 openssh 9.8p1-6 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableOpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.
CVE-2026-35386 ↗azl3 openssh 9.8p1-5 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableIn OpenSSH before 10.3, command execution can occur via shell metacharacters in a username within a command line. This requires a scenario where the username on the command line is untrusted, and also requires a non-default configurations of % in ssh_config.
CVE-2026-35388 ↗cbl2 openssh 8.9p1-9 on CBL Mariner 2.0LowOut-of-bandNot availableMicrosoft rating unavailableOpenSSH before 10.3 omits connection multiplexing confirmation for proxy-mode multiplexing sessions.
CVE-2026-40556 ↗azl3 nano 6.4-2 on Azure Linux 3.0N/AOut-of-bandNot availableMicrosoft rating unavailableInsecure Directory Permissions in GNU nano Leading to Privilege Abuse
CVE-2026-6920 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6920 Out of bounds read in GPU
CVE-2026-6921 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6921 Race in GPU
CVE-2026-6919 ↗Microsoft Edge for AndroidN/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6919 Use after free in DevTools
CVE-2026-6307 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6307 Type Confusion in Turbofan
CVE-2026-6306 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6306 Heap buffer overflow in PDFium
CVE-2026-6305 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6305 Heap buffer overflow in PDFium
CVE-2026-6304 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6304 Use after free in Graphite
CVE-2026-6303 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6303 Use after free in Codecs
CVE-2026-6302 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6302 Use after free in Video
CVE-2026-6301 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6301 Type Confusion in Turbofan
CVE-2026-6300 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6300 Use after free in CSS
CVE-2026-6299 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6299 Use after free in Prerender
CVE-2026-6298 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6298 Heap buffer overflow in Skia
CVE-2026-6297 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6297 Use after free in Proxy
CVE-2026-6296 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6296 Heap buffer overflow in ANGLE
CVE-2026-6364 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6364 Out of bounds read in Skia
CVE-2026-6363 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6363 Type Confusion in V8
CVE-2026-6362 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6362 Use after free in Codecs
CVE-2026-6361 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6361 Heap buffer overflow in PDFium
CVE-2026-6360 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6360 Use after free in FileSystem
CVE-2026-6318 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6318 Use after free in Codecs
CVE-2026-6359 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6359 Use after free in Video
CVE-2026-6317 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6317 Use after free in Cast
CVE-2026-6316 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6316 Use after free in Forms
CVE-2026-6314 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6314 Out of bounds write in GPU
CVE-2026-6312 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6312 Insufficient policy enforcement in Passwords
CVE-2026-6313 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6313 Insufficient policy enforcement in CORS
CVE-2026-6311 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6311 Uninitialized Use in Accessibility
CVE-2026-6310 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6310 Use after free in Dawn
CVE-2026-6309 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6309 Use after free in Viz
CVE-2026-6308 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-6308 Out of bounds read in Media
CVE-2026-5919 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5919 Insufficient validation of untrusted input in WebSockets
CVE-2026-5918 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5918 Inappropriate implementation in Navigation
CVE-2026-5915 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5915 Insufficient validation of untrusted input in WebML
CVE-2026-5914 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5914 Type Confusion in CSS
CVE-2026-5913 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5913 Out of bounds read in Blink
CVE-2026-5912 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5912 Integer overflow in WebRTC
CVE-2026-5911 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5911 Policy bypass in ServiceWorkers
CVE-2026-5910 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5910 Integer overflow in Media
CVE-2026-5909 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5909 Integer overflow in Media
CVE-2026-5908 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5908 Integer overflow in Media
CVE-2026-5907 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5907 Insufficient data validation in Media
CVE-2026-5906 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5906 Incorrect security UI in Omnibox
CVE-2026-5905 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5905 Incorrect security UI in Permissions
CVE-2026-5904 ↗Microsoft Edge (Chromium-based)N/AOut-of-bandNot availableMicrosoft rating unavailableChromium: CVE-2026-5904 Use after free in V8
CVE-2026-5903 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5903 Policy bypass in IFrameSandbox
CVE-2026-5902 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5902 Race in Media
CVE-2026-5901 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5901 Policy bypass in DevTools
CVE-2026-5900 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5900 Policy bypass in Downloads
CVE-2026-5899 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5899 Incorrect security UI in History Navigation
CVE-2026-5898 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-5898 Incorrect security UI in Omnibox

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-22018CVSS 3.7Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-22018CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.31.0.11-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9OPENJDK ELS 11.0.31Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.492.b09-1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-34268CVSS 2.9Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.3.0.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48935CVSS 3.3Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48936CVSS 3.3Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2025-57812CVSS 3.7Red Hat Hardened Imagescups-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59436CVSS 3.2Red Hat Ceph Storage 9.0registry.redhat.io/rhceph/rhceph-9-rhel9@sha256:3e0b13addd3593d8802f1d55e878bb467e5c83e1ffd76999b006107b5cb3d335_s390xPatch ↗Advisory ↗
Red HatCVE-2026-24308CVSS 3.3Red Hat AMQ Broker 7.14.0Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-33948CVSS 3.8Red Hat Hardened Imagesjq-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41990CVSS 3.3Red Hat Hardened Imageslibgcrypt-0:1.12.2-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.9.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2025-53859CVSS 3.7Red Hat Hardened Imagesnginx-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-55754CVSS 3.5Red Hat Hardened Imagestomcat10-0:10.1.54-1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-24733CVSS 3.7Red Hat Hardened Imagestomcat10-0:10.1.54-1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-28753CVSS 3.7Red Hat Hardened Imagesnginx-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.9.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v. 8.2)thunderbird-0:140.9.0-1.el8_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)thunderbird-0:140.9.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)thunderbird-0:140.9.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)thunderbird-0:140.9.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.4)thunderbird-0:140.9.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.9.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.9.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v. 8.2)thunderbird-0:140.9.0-1.el8_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)thunderbird-0:140.9.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)thunderbird-0:140.9.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)thunderbird-0:140.9.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.4)thunderbird-0:140.9.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.9.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-67746CVSS 3.5Red Hat Hardened Imagescomposer-main@noarchPatch ↗Advisory ↗
Red HatCVE-2026-21715CVSS 3.3Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:24.14.1-2.module+el8.10.0+24190+49a46c75.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2026-21715CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)nodejs24-1:24.14.1-2.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:24.14.1-2.module+el8.10.0+24190+49a46c75.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Enterprise Linux AppStream (v. 10)nodejs24-1:24.14.1-2.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.9.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.9.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.9.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v. 8.2)firefox-0:140.9.0-1.el8_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.9.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.9.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.9.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.4)firefox-0:140.9.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)firefox-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.9.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.9.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.9.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v. 8.2)firefox-0:140.9.0-1.el8_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.9.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.9.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.9.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.4)firefox-0:140.9.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)firefox-0:140.9.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2025-13462CVSS 2.5Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-67899CVSS 2.9Red Hat Hardened Imagesuriparser-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-70873CVSS 3.3Red Hat Hardened Imagessqlite-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-13573CVSS 3.3Red Hat Hardened Imagesclang-0:21.1.8-1.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-13574CVSS 3.3Red Hat Hardened Imagesclang-0:21.1.8-1.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3479CVSS 3.3Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-13462CVSS 2.5Red Hat Hardened Imagespython3-13-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-14177CVSS 3.7Red Hat Hardened Imagesphp-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6170CVSS 2.5Red Hat Hardened Imageslibxml2-0:2.15.2-0.3.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2025-7039CVSS 3.7Red Hat Hardened Imagesglib2-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0988CVSS 3.7Red Hat Hardened Imagesglib2-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0989CVSS 3.7Red Hat Hardened Imageslibxml2-0:2.15.2-0.3.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-0992CVSS 2.9Red Hat Hardened Imageslibxml2-0:2.15.2-0.3.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-1703CVSS 3.9Red Hat Hardened Imagespython-pip-main@noarchPatch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Hardened Imagesnodejs20-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Hardened Imagesnodejs22-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Hardened Imagespython3-13-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27139CVSS 2.5Red Hat Hardened Imagesgolang1.25-0:1.25.9-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3479CVSS 3.3Red Hat Hardened Imagespython3-13-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48935CVSS 3.3Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48936CVSS 3.3Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-9232CVSS 3.1Red Hat Hardened Imagesopenssl-0:3.5.6-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21715CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)nodejs-1:24.14.1-2.module+el9.7.0+24166+51c9666b.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Enterprise Linux AppStream (v. 9)nodejs-1:24.14.1-2.module+el9.7.0+24166+51c9666b.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2026-22008CVSS 3.7Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22008CVSS 3.7Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27138CVSS 3.7Red Hat Hardened Imagesgolang1.26-0:1.26.2-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27139CVSS 2.5Red Hat Hardened Imagesgolang1.26-0:1.26.2-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28387CVSS 3.7Red Hat Hardened Imagesopenssl-0:3.5.6-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3184CVSS 3.7Red Hat Hardened Imagesutil-linux-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34073CVSS 3.7Red Hat Hardened Imagespython-cryptography-main@srcPatch ↗Advisory ↗
Red HatCVE-2026-40228CVSS 2.9Red Hat Hardened Imagessystemd-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11412CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11414CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11494CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11495CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11839CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-66861CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-66862CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-66863CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-66864CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-66865CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-66866CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69645CVSS 2.8Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69646CVSS 2.8Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69647CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69648CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69649CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69650CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69651CVSS 2.8Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-69652CVSS 3.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.9.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.9.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-55754CVSS 3.5Red Hat Hardened Imagestomcat11-0:11.0.21-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-24733CVSS 3.7Red Hat Hardened Imagestomcat11-0:11.0.21-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2025-14082CVSS 2.7Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2025-14082CVSS 2.7Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2025-14083CVSS 2.7Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2025-14083CVSS 2.7Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-1035CVSS 3.1Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-1035CVSS 3.1Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Hardened Imagesnodejs25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2366CVSS 3.1Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-2366CVSS 3.1Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-3911CVSS 2.7Red Hat build of Keycloak 26.4.11Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-3911CVSS 2.7Red Hat build of Keycloak 26.4rhbk/keycloak-operator-bundle@sha256:7fb041b0e2b43954c3a83b58fd885b1cdc5bb32275e06c4c72955da5b78255c3_amd64Patch ↗Advisory ↗
Red HatCVE-2026-21716CVSS 3.8Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4718CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4719CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.9.0-1.el10_1.aarch64Patch ↗Advisory ↗

Glossary