CYBERSECURITYTRACKER
TRACKING7,184 stories in this site build1,511 vulnerability news stories in this site build
Vulnerabilities

April 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,520 vulnerabilities across 4,656 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,656all patch recordsClear filters142criticalShow these records2Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records393tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 3 of 24 · records 401 to 600 of 4,656

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-41603 ↗azl3 thrift 0.15.0-5 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableApache Thrift: Java TSSLTransportFactory hostname verification
CVE-2026-41602 ↗azl3 influxdb 2.7.5-15 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableApache Thrift: Go TFramedTransport uint32 overflow
CVE-2025-48431 ↗cbl2 ceph 16.2.10-11 on CBL Mariner 2.0ImportantOut-of-bandNot availableMicrosoft rating unavailableApache Thrift: Specially crafted input can crash a c_glib Thrift server with invalid pointer error.
CVE-2026-31508 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ImportantOut-of-bandNot availableMicrosoft rating unavailablenet: openvswitch: Avoid releasing netdev before teardown completes
CVE-2026-34001 ↗cbl2 xorg-x11-server 1.20.10-16 on CBL-Mariner 2.0ImportantOut-of-bandNot availableMicrosoft rating unavailableXorg: xwayland: x.org x server: use-after-free vulnerability leads to server crash and potential memory corruption
CVE-2026-41898 ↗azl3 rust 1.90.0-6 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablerust-openssl: Unchecked callback-returned length in PSK and cookie generate trampolines can cause OpenSSL to leak adjacent memory to the network peer
CVE-2026-5435 ↗azl3 glibc 2.38-19 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablePotential buffer overflow in ns_sprintrrf TSIG handling path
CVE-2026-31648 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablemm: filemap: fix nr_pages calculation overflow in filemap_map_pages()
CVE-2026-31563 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablenet: macb: Use dev_consume_skb_any() to free TX SKBs
CVE-2026-31584 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablemedia: mediatek: vcodec: fix use-after-free in encoder release path
CVE-2026-31552 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ImportantOut-of-bandNot availableMicrosoft rating unavailablewifi: wlcore: Return -ENOMEM instead of -EAGAIN if there is not enough headroom
CVE-2026-31548 ↗cbl2 kernel 5.15.202.1-1 on CBL Mariner 2.0ImportantOut-of-bandNot availableMicrosoft rating unavailablewifi: cfg80211: cancel pmsr_free_wk in cfg80211_pmsr_wdev_down
CVE-2026-31688 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailabledriver core: enforce device_lock for driver_match_device()
CVE-2026-31686 ↗azl3 kernel 6.6.130.1-3 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablemm/kasan: fix double free for kasan pXds

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2025-47913CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)buildah-2:1.33.13-3.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-58183CVSS 7.5Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:225ba1747733c974fd4a3c9b49f657b180b83486d1c35a473e8e5a2b96abcc53_arm64Patch ↗Advisory ↗
Red HatCVE-2025-61662CVSS 7.8Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat OpenShift Container Platform 4.16containernetworking-plugins-1:1.4.0-8.rhaos4.16.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat OpenShift Container Platform 4.16registry.redhat.io/openshift4/aws-kms-encryption-provider-rhel9@sha256:4b0358e16d845b50b56a29ddbdc0ef6f1ba6861f14f49976a8dd4306e003195b_amd64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)podman-4:4.9.4-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)skopeo-2:1.14.5-2.el9_4.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)buildah-2:1.33.13-3.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)runc-4:1.2.9-1.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)containernetworking-plugins-1:1.4.0-6.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)gvisor-tap-vsock-6:0.7.3-5.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:225ba1747733c974fd4a3c9b49f657b180b83486d1c35a473e8e5a2b96abcc53_arm64Patch ↗Advisory ↗
Red HatCVE-2025-61728CVSS 7.5Red Hat OpenShift Container Platform 4.16registry.redhat.io/openshift4/aws-kms-encryption-provider-rhel9@sha256:4b0358e16d845b50b56a29ddbdc0ef6f1ba6861f14f49976a8dd4306e003195b_amd64Patch ↗Advisory ↗
Red HatCVE-2025-61728CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)podman-4:4.9.4-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)podman-4:4.9.4-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)skopeo-2:1.14.5-2.el9_4.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)buildah-2:1.33.13-3.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)runc-4:1.2.9-1.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)containernetworking-plugins-1:1.4.0-6.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)gvisor-tap-vsock-6:0.7.3-5.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:225ba1747733c974fd4a3c9b49f657b180b83486d1c35a473e8e5a2b96abcc53_arm64Patch ↗Advisory ↗
Red HatCVE-2025-61732CVSS 7.4Red Hat OpenShift Container Platform 4.16registry.redhat.io/openshift4/aws-kms-encryption-provider-rhel9@sha256:4b0358e16d845b50b56a29ddbdc0ef6f1ba6861f14f49976a8dd4306e003195b_amd64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.4)podman-4:4.9.4-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.4)skopeo-2:1.14.5-2.el9_4.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.4)buildah-2:1.33.13-3.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.4)runc-4:1.2.9-1.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.4)containernetworking-plugins-1:1.4.0-6.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.4)gvisor-tap-vsock-6:0.7.3-5.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22016CVSS 7.5Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-25646CVSS 7.0Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Quay 3.9registry.redhat.io/quay/quay-rhel8@sha256:2c3c6f149c673cfd68cb5cc62f75bb75480a8d4f4470a7de93191bca1cc0f253_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)podman-4:4.9.4-20.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)skopeo-2:1.14.5-2.el9_4.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)buildah-2:1.33.13-3.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)runc-4:1.2.9-1.el9_4.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)containernetworking-plugins-1:1.4.0-6.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)gvisor-tap-vsock-6:0.7.3-5.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25749CVSS 7.3Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-26007CVSS 7.4Red Hat Enterprise Linux AppStream (v. 8)fence-agents-0:4.2.1-129.el8_10.25.srcPatch ↗Advisory ↗
Red HatCVE-2026-27459CVSS 8.1Red Hat Quay 3.9registry.redhat.io/quay/quay-rhel8@sha256:2c3c6f149c673cfd68cb5cc62f75bb75480a8d4f4470a7de93191bca1cc0f253_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-27622CVSS 7.4Red Hat Enterprise Linux AppStream E4S (v.8.8)OpenEXR-0:2.2.0-12.el8_8.1.srcPatch ↗Advisory ↗
Red HatCVE-2026-27622CVSS 7.4Red Hat Enterprise Linux AppStream AUS (v.8.6)OpenEXR-0:2.2.0-12.el8_6.1.srcPatch ↗Advisory ↗
Red HatCVE-2026-27622CVSS 7.4Red Hat Enterprise Linux AppStream AUS (v. 8.2)OpenEXR-0:2.2.0-11.el8_2.1.srcPatch ↗Advisory ↗
Red HatCVE-2026-27622CVSS 7.4Red Hat Enterprise Linux AppStream AUS (v.8.4)OpenEXR-0:2.2.0-12.el8_4.1.srcPatch ↗Advisory ↗
Red HatCVE-2026-27942CVSS 7.5Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:2cebd0dc24a731f2c2d33a7b1930d9bf65845ab83817775d378c07630a1e55c1_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-30922CVSS 7.5Red Hat Enterprise Linux AppStream (v. 8)fence-agents-0:4.2.1-129.el8_10.25.srcPatch ↗Advisory ↗
Red HatCVE-2026-32286CVSS 7.5Red Hat Quay 3.9registry.redhat.io/quay/quay-rhel8@sha256:2c3c6f149c673cfd68cb5cc62f75bb75480a8d4f4470a7de93191bca1cc0f253_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-32597CVSS 7.5Red Hat Enterprise Linux AppStream (v. 8)fence-agents-0:4.2.1-129.el8_10.25.srcPatch ↗Advisory ↗
Red HatCVE-2026-32990CVSS 7.3Red Hat JBoss Web Server 6.2 on RHEL 10jws6-tomcat-0:10.1.49-10.redhat_00008.1.el10jws.noarchPatch ↗Advisory ↗
Red HatCVE-2026-32990CVSS 7.3Red Hat JBoss Web Server 6.2.2Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-33036CVSS 7.5Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:2cebd0dc24a731f2c2d33a7b1930d9bf65845ab83817775d378c07630a1e55c1_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-33036CVSS 7.5Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:225ba1747733c974fd4a3c9b49f657b180b83486d1c35a473e8e5a2b96abcc53_arm64Patch ↗Advisory ↗
Red HatCVE-2026-33412CVSS 7.3Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-33416CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.1-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.1-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33983CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)freerdp-2:2.2.0-12.el8_8.6.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-33983CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.6.srcPatch ↗Advisory ↗
Red HatCVE-2026-33984CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)freerdp-2:2.2.0-12.el8_8.6.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-33984CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.6)freerdp-2:2.2.0-7.el8_6.6.srcPatch ↗Advisory ↗
Red HatCVE-2026-34282CVSS 7.5Temurin Build of OpenJDK 25.0.3Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat Quay 3.9registry.redhat.io/quay/quay-rhel8@sha256:2c3c6f149c673cfd68cb5cc62f75bb75480a8d4f4470a7de93191bca1cc0f253_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5multicluster engine for Kubernetes 2.1registry.redhat.io/multicluster-engine/assisted-installer-agent-rhel9@sha256:2015da323dfa9350f4192cce4d835c6a156041ebb8f13e3974e86cd8a0ac1114_arm64Patch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:2cebd0dc24a731f2c2d33a7b1930d9bf65845ab83817775d378c07630a1e55c1_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:225ba1747733c974fd4a3c9b49f657b180b83486d1c35a473e8e5a2b96abcc53_arm64Patch ↗Advisory ↗
Red HatCVE-2026-35385CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)openssh-askpass-0:9.9p1-7.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35535CVSS 7.4Red Hat Enterprise Linux AppStream (v. 9)sudo-debuginfo-0:1.9.5p2-15.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40175CVSS 8.1Red Hat OpenShift Container Platform 4.16registry.redhat.io/openshift4/ose-console-rhel9@sha256:1e9687a24bd05a1982161d2f6fdfa250d169afbbbbeccada226dfc170d542b95_arm64Patch ↗Advisory ↗
Red HatCVE-2026-4111CVSS 7.5Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-42880CVSS 7.7Red Hat OpenShift GitOps 1.20registry.redhat.io/openshift-gitops-1/argocd-rhel9@sha256:1294587dd6ee8821ed7499fcc4c11b336ea6bda4bee6316caa24cbb15595d425_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4424CVSS 7.5Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-4427Important (Red Hat rating)Red Hat Quay 3.9registry.redhat.io/quay/quay-rhel8@sha256:2c3c6f149c673cfd68cb5cc62f75bb75480a8d4f4470a7de93191bca1cc0f253_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4775CVSS 7.8Red Hat Enterprise Linux AppStream (v. 10)libtiff-0:4.6.0-6.el10_1.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4775CVSS 7.8Red Hat Enterprise Linux AppStream (v. 9)libtiff-0:4.4.0-15.el9_7.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4800CVSS 8.1Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:2cebd0dc24a731f2c2d33a7b1930d9bf65845ab83817775d378c07630a1e55c1_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-4800CVSS 8.1Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:225ba1747733c974fd4a3c9b49f657b180b83486d1c35a473e8e5a2b96abcc53_arm64Patch ↗Advisory ↗
Red HatCVE-2026-5121CVSS 7.5Red Hat OpenShift Container Platform 4.16rhcos-aarch64-416.94.202604211449-0Patch ↗Advisory ↗
Red HatCVE-2026-5201CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)gdk-pixbuf2-debuginfo-0:2.36.12-7.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-5201CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)gdk-pixbuf2-0:2.42.6-3.el9_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5201CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.4)gdk-pixbuf2-debuginfo-0:2.36.12-7.el8_4.i686Patch ↗Advisory ↗
Red HatCVE-2026-5201CVSS 7.5Red Hat Enterprise Linux Server (v. 7 ELS)gdk-pixbuf2-0:2.36.12-5.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-5201CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.6)gdk-pixbuf2-debuginfo-0:2.36.12-7.el8_6.i686Patch ↗Advisory ↗
Red HatCVE-2026-5598CVSS 7.5Red Hat JBoss EAP 7.4 ELS for RHEL 7 Servereap7-bouncycastle-0:1.84.0-1.redhat_00001.1.el7eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-5598CVSS 7.5Red Hat JBoss Enterprise Application Platform 7Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-5731CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.1-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5732CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.1-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5734CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.9.1-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6746CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6747CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6748CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6749CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6750CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6751CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6752CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6753CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6754CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6785CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6786CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-43213CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2025-43214CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2025-43457CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2025-43511CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2025-47913CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)buildah-2:1.39.6-2.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat OpenStack Services on OpenShift 18.0registry.redhat.io/rhoso-operators/barbican-rhel9-operator@sha256:93cca70ca2d64dff06450c3e39f6b69c5287e57b3a4465fc31a45ce6247e4aae_amd64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)buildah-2:1.39.6-2.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)buildah-2:1.39.6-2.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-65637CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)oci-seccomp-bpf-hook-0:1.2.10-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-65637CVSS 7.5Red Hat OpenStack Services on OpenShift 18.0golang-github-openstack-k8s-operators-os-diff-0:0.1.1-18.0.20260225161428.32d52e7.el9ost.srcPatch ↗Advisory ↗
Red HatCVE-2025-66471CVSS 7.5Red Hat Enterprise Linux Server -EXTENSION(v. 6 ELS-EXTENSION)python-urllib3-0:1.10.2-3.el6_10.1.noarchPatch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat OpenStack Services on OpenShift 18.0registry.redhat.io/rhoso-operators/sg-core-rhel9@sha256:3e5385acf99bd1cd98161c5ebbfcd492110416495931846ab416ada808ce88a8_amd64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v.9.6)buildah-2:1.39.6-2.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat OpenStack Services on OpenShift 18.0golang-github-openstack-k8s-operators-os-diff-0:0.1.1-18.0.20260225161428.32d52e7.el9ost.srcPatch ↗Advisory ↗
Red HatCVE-2025-69873CVSS 7.5Red Hat OpenShift Container Platform 4.19registry.redhat.io/openshift4/ose-monitoring-plugin-rhel9@sha256:013f0b271dc70347bae313209781261c76127a19b3a2f8bd074d170a84e49047_amd64Patch ↗Advisory ↗
Red HatCVE-2025-7425CVSS 7.8Red Hat Hardened Imageslibxml2-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20608CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20635CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20636CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20644CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20652CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-20664CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-22016CVSS 7.5Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22016CVSS 7.5Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22016CVSS 7.5Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24708CVSS 7.1Red Hat OpenStack Services on OpenShift 18.0openstack-nova-1:27.5.2-18.0.20260312122217.c1c6d67.el9ost.noarchPatch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat OpenShift Service Mesh 2.6registry.redhat.io/openshift-service-mesh/proxyv2-rhel9@sha256:218504ae4ddd13908f1b5995003f23324745ed347ab2e216ed8a24807310bfcd_arm64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat OpenShift Service Mesh 2.6registry.redhat.io/openshift-service-mesh/istio-cni-rhel8@sha256:55eff6f4571c6f9ac79071da166328cff43afe999364cf3a1b6428896ea65f01_s390xPatch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat OpenStack Services on OpenShift 18.0registry.redhat.io/rhoso-operators/sg-core-rhel9@sha256:3e5385acf99bd1cd98161c5ebbfcd492110416495931846ab416ada808ce88a8_amd64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)buildah-2:1.39.6-2.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Update Infrastructure 5registry.redhat.io/rhui5/rhua-tp-rhel9@sha256:1debabb74204bd06904737367b77cb42ab5d69e73da5c051e74e8dbc7e6719fa_amd64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Logging for Red Hat OpenShift 6.2registry.redhat.io/openshift-logging/eventrouter-rhel9@sha256:328340d4d482b06ab444f435aeb9c2a43ac7177ecd1ab8eec297c56aa6467203_arm64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Quay 3.12registry.redhat.io/quay/quay-rhel8@sha256:3c87ef209deb488a3c37626273123280364972c155ae53d986fbc784bf219892_amd64Patch ↗Advisory ↗
Red HatCVE-2026-25679CVSS 7.5Red Hat Quay 3.10registry.redhat.io/quay/quay-rhel8@sha256:1f42a9088fd931804a16d6170c2d65a1a49b2433e906d3e3ac59f5169793ae8d_s390xPatch ↗Advisory ↗
Red HatCVE-2026-27135CVSS 7.5Red Hat Update Infrastructure 5registry.redhat.io/rhui5/cds-kubernetes-tp-rhel9@sha256:9c099abe9fe9f06816a9ddd95c8123bd2909e66aa31b05ce5a143495efedd274_amd64Patch ↗Advisory ↗
Red HatCVE-2026-27137CVSS 7.5Logging for Red Hat OpenShift 6.2registry.redhat.io/openshift-logging/eventrouter-rhel9@sha256:328340d4d482b06ab444f435aeb9c2a43ac7177ecd1ab8eec297c56aa6467203_arm64Patch ↗Advisory ↗
Red HatCVE-2026-27143CVSS 8.1Red Hat OpenShift Service Mesh 2.6registry.redhat.io/openshift-service-mesh/istio-cni-rhel8@sha256:55eff6f4571c6f9ac79071da166328cff43afe999364cf3a1b6428896ea65f01_s390xPatch ↗Advisory ↗
Red HatCVE-2026-27144CVSS 8.1Red Hat OpenShift Service Mesh 2.6registry.redhat.io/openshift-service-mesh/istio-cni-rhel8@sha256:55eff6f4571c6f9ac79071da166328cff43afe999364cf3a1b6428896ea65f01_s390xPatch ↗Advisory ↗
Red HatCVE-2026-27459CVSS 8.1Red Hat Quay 3.12registry.redhat.io/quay/quay-rhel8@sha256:3c87ef209deb488a3c37626273123280364972c155ae53d986fbc784bf219892_amd64Patch ↗Advisory ↗
Red HatCVE-2026-27459CVSS 8.1Red Hat Quay 3.10registry.redhat.io/quay/quay-rhel8@sha256:1f42a9088fd931804a16d6170c2d65a1a49b2433e906d3e3ac59f5169793ae8d_s390xPatch ↗Advisory ↗
Red HatCVE-2026-28857CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-28859CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)webkit2gtk3-0:2.52.3-1.el8_8.i686Patch ↗Advisory ↗
Red HatCVE-2026-29063CVSS 8.8multicluster engine for Kubernetes 2.7registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:0151ddbcc857a22209eea1e787956f902348743b705a614d01dc1d8164f86092_arm64Patch ↗Advisory ↗
Red HatCVE-2026-29063CVSS 8.8Red Hat Quay 3.10registry.redhat.io/quay/quay-rhel8@sha256:1f42a9088fd931804a16d6170c2d65a1a49b2433e906d3e3ac59f5169793ae8d_s390xPatch ↗Advisory ↗
Red HatCVE-2026-29074CVSS 7.5Red Hat Quay 3.12registry.redhat.io/quay/quay-rhel8@sha256:3c87ef209deb488a3c37626273123280364972c155ae53d986fbc784bf219892_amd64Patch ↗Advisory ↗
Red HatCVE-2026-29074CVSS 7.5Red Hat Quay 3.10registry.redhat.io/quay/quay-rhel8@sha256:1f42a9088fd931804a16d6170c2d65a1a49b2433e906d3e3ac59f5169793ae8d_s390xPatch ↗Advisory ↗
Red HatCVE-2026-32280CVSS 7.5Red Hat Enterprise Linux AppStream (v. 8)grafana-0:9.2.10-30.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32280CVSS 7.5Red Hat Enterprise Linux AppStream (v. 8)grafana-pcp-0:5.1.1-14.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32280CVSS 7.5Red Hat OpenShift Service Mesh 2.6registry.redhat.io/openshift-service-mesh/istio-cni-rhel8@sha256:55eff6f4571c6f9ac79071da166328cff43afe999364cf3a1b6428896ea65f01_s390xPatch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)grafana-0:9.2.10-30.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)grafana-pcp-0:5.1.1-14.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Enterprise Linux AppStream (v. 9)grafana-pcp-0:5.1.1-14.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Enterprise Linux AppStream (v. 9)grafana-0:10.2.6-21.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Enterprise Linux AppStream (v. 10)grafana-0:10.2.6-25.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Advanced Cluster Management for Kubernetes 2.16registry.redhat.io/rhacm2/volsync-rhel9@sha256:035aff4df7d0f68580d1592dc48b44af82df171b12de09b5bb7df9842877edcb_arm64Patch ↗Advisory ↗
Red HatCVE-2026-32282CVSS 7.8Red Hat Enterprise Linux AppStream (v. 10)rhc-worker-playbook-0:0.2.3-5.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 8)grafana-0:9.2.10-30.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 8)grafana-pcp-0:5.1.1-14.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 9)grafana-pcp-0:5.1.1-14.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 9)grafana-0:10.2.6-21.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)grafana-0:10.2.6-25.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)rhc-worker-playbook-0:0.2.3-5.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)grafana-pcp-0:5.3.0-4.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32286CVSS 7.5Red Hat Quay 3.12registry.redhat.io/quay/quay-rhel8@sha256:3c87ef209deb488a3c37626273123280364972c155ae53d986fbc784bf219892_amd64Patch ↗Advisory ↗
Red HatCVE-2026-32286CVSS 7.5Red Hat Quay 3.10registry.redhat.io/quay/quay-rhel8@sha256:1f42a9088fd931804a16d6170c2d65a1a49b2433e906d3e3ac59f5169793ae8d_s390xPatch ↗Advisory ↗
Red HatCVE-2026-32748CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)squid-7:6.10-5.el10_0.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32829CVSS 7.5Logging for Red Hat OpenShift 6.2registry.redhat.io/openshift-logging/vector-rhel9@sha256:0f703f41cee495656dcadaa90199357d748c39d56fd3d6399593337f4912dbe6_amd64Patch ↗Advisory ↗
Red HatCVE-2026-33412CVSS 7.3Red Hat Update Infrastructure 5registry.redhat.io/rhui5/cds-kubernetes-tp-rhel9@sha256:9c099abe9fe9f06816a9ddd95c8123bd2909e66aa31b05ce5a143495efedd274_amd64Patch ↗Advisory ↗
Red HatCVE-2026-33416CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v. 8.2)firefox-0:140.9.1-1.el8_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-33416CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.9.1-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33526CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)squid-7:6.10-5.el10_0.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream AUS (v. 8.2)firefox-0:140.9.1-1.el8_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.9.1-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33983CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-13.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-33983CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.11.srcPatch ↗Advisory ↗
Red HatCVE-2026-33984CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.4)freerdp-2:2.2.0-13.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-33984CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v. 8.2)freerdp-2:2.0.0-46.rc4.el8_2.11.srcPatch ↗Advisory ↗
Red HatCVE-2026-33999CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)xorg-x11-server-Xwayland-0:21.1.3-20.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33999CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)xorg-x11-server-0:1.20.11-28.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2026-34001CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)xorg-x11-server-Xwayland-0:21.1.3-20.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34001CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)xorg-x11-server-0:1.20.11-28.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2026-34282CVSS 7.5Red Hat Hardened Imagesjava-21-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34282CVSS 7.5Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34282CVSS 7.5Red Hat Hardened Imagesjava-25-openjdk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34982CVSS 8.2Red Hat Enterprise Linux AppStream (v. 8)vim-X11-2:8.0.1763-22.el8_10.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34982CVSS 8.2Red Hat Enterprise Linux AppStream (v. 9)vim-X11-2:8.2.2637-23.el9_7.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5multicluster engine for Kubernetes 2.7registry.redhat.io/multicluster-engine/assisted-installer-agent-rhel9@sha256:10522a9c015a3851fb92dc3c11096cce8d425dbb9737559a2a2bdf96c0bc8c90_amd64Patch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat OpenShift Service Mesh 2.6registry.redhat.io/openshift-service-mesh/istio-cni-rhel8@sha256:55eff6f4571c6f9ac79071da166328cff43afe999364cf3a1b6428896ea65f01_s390xPatch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat Quay 3.12registry.redhat.io/quay/quay-rhel8@sha256:3c87ef209deb488a3c37626273123280364972c155ae53d986fbc784bf219892_amd64Patch ↗Advisory ↗

Glossary