CYBERSECURITYTRACKER
TRACKING7,183 stories in this site build1,510 vulnerability news stories in this site build
Vulnerabilities

May 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 3 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,827 vulnerabilities across 4,953 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,953all patch recordsClear filters154criticalShow these records3Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records702tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 10 of 25 · records 1,801 to 2,000 of 4,953

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-43490 ↗azl3 kernel 6.6.138.1-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableksmbd: validate inherited ACE SID length
CVE-2026-44431 ↗azl3 python-urllib3 2.0.7-4 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableurllib3: Sensitive headers forwarded across origins in proxied low-level redirects
CVE-2026-42946 ↗azl3 nginx 1.28.3-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableNGINX ngx_http_scgi_module and ngx_http_uwsgi_module vulnerability
CVE-2026-6479 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL SSL/GSS init causes denial of service, via uncontrolled recursion
CVE-2026-6477 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL libpq lo_* functions let server superuser overwrite client stack memory
CVE-2026-6637 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL refint allows stack buffer overflow and SQL injection
CVE-2026-6475 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL pg_basebackup and pg_rewind can overwrite unrelated files of origin superuser choice
CVE-2026-6473 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL server undersizes allocations, via integer wraparound
CVE-2026-44673 ↗azl3 libyang 2.1.148-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailablelibyang: lyb_read_string() integer overflow → heap buffer overflow
CVE-2026-4892 ↗azl3 dnsmasq 2.90-1 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableCVE-2026-4892
CVE-2026-42304 ↗azl3 python-twisted 22.10.0-4 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableTwisted: Denial of Service (DoS) in twisted.names via Crafted DNS Compression Pointer Chains
CVE-2026-44307 ↗azl3 python-mako 1.2.4-3 on Azure Linux 3.0ImportantOut-of-bandNot availableMicrosoft rating unavailableMako: Path traversal via backslash URI on Windows in TemplateLookup

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)grafana-pcp-0:5.2.2-6.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32283CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)grafana-0:10.2.6-24.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33416CVSS 7.5Red Hat Enterprise Linux AppStream (v. 9)libpng-2:1.6.37-12.el9_7.4.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33416CVSS 7.5Red Hat Enterprise Linux AppStream (v. 10)libpng-2:1.6.40-8.el10_1.4.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33870CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-netty-0:4.1.132-1.Final_redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-33870CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-netty-0:4.1.132-1.Final_redhat_00001.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-33870CVSS 7.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAio.netty.netty-codec-http-4.1.132.Final-redhat-00001.jarPatch ↗Advisory ↗
Red HatCVE-2026-33871CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-netty-0:4.1.132-1.Final_redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-33871CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-netty-0:4.1.132-1.Final_redhat_00001.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-33871CVSS 7.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAio.netty.netty-codec-http-4.1.132.Final-redhat-00001.jarPatch ↗Advisory ↗
Red HatCVE-2026-3505CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-3505CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-3505CVSS 7.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAorg.bouncycastle.bcpg-jdk18on-1.84.0.redhat-00001.jarPatch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux BaseOS EUS (v. 10.0)jq-0:1.7.1-8.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux BaseOS EUS (v.9.6)jq-0:1.6-17.el9_6.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux BaseOS EUS (v.9.4)jq-0:1.6-16.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux AppStream E4S (v.9.2)jq-0:1.6-15.el9_2.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux AppStream E4S (v.9.0)jq-0:1.6-12.el9_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux AppStream E4S (v.8.8)jq-0:1.6-6.el8_8.4.i686Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux AppStream AUS (v.8.6)jq-0:1.6-3.el8_6.2.i686Patch ↗Advisory ↗
Red HatCVE-2026-39979CVSS 8.2Red Hat Enterprise Linux AppStream AUS (v.8.4)jq-0:1.5-12.el8_4.5.i686Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux BaseOS EUS (v. 10.0)jq-0:1.7.1-8.el10_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux BaseOS EUS (v.9.6)jq-0:1.6-17.el9_6.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux BaseOS EUS (v.9.4)jq-0:1.6-16.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)jq-0:1.6-15.el9_2.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)jq-0:1.6-12.el9_0.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)jq-0:1.6-6.el8_8.4.i686Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.6)jq-0:1.6-3.el8_6.2.i686Patch ↗Advisory ↗
Red HatCVE-2026-40164CVSS 7.5Red Hat Enterprise Linux AppStream AUS (v.8.4)jq-0:1.5-12.el8_4.5.i686Patch ↗Advisory ↗
Red HatCVE-2026-41316CVSS 8.1Red Hat Enterprise Linux AppStream (v. 9)ruby-0:3.3.10-6.module+el9.7.0+24248+66578cbb.aarch64::ruby:3.3Patch ↗Advisory ↗
Red HatCVE-2026-41316CVSS 8.1Red Hat Enterprise Linux AppStream (v. 9)ruby-0:3.0.7-166.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41316CVSS 8.1Red Hat Enterprise Linux AppStream (v. 10)ruby-0:3.3.10-12.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41651CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.9.0)PackageKit-0:1.2.4-2.el9_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41651CVSS 8.8Red Hat Enterprise Linux AppStream EUS (v.9.6)PackageKit-0:1.2.6-1.el9_6.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41651CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.9.2)PackageKit-0:1.2.4-2.el9_2.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5588CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-5588CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-activemq-artemis-0:2.40.0-6.redhat_00012.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-5588CVSS 7.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAorg.bouncycastle.bcpkix-jdk18on-1.84.0.redhat-00001.jarPatch ↗Advisory ↗
Red HatCVE-2026-5598CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-5598CVSS 7.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-5598CVSS 7.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAorg.bouncycastle.bcprov-jdk18on-1.84.0.redhat-00001.jarPatch ↗Advisory ↗
Red HatCVE-2025-14813CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2025-59032CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)dovecot-1:2.3.21-16.el10_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59032CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)dovecot-1:2.3.16-11.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59032CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)dovecot-1:2.3.16-15.el9_6.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59032CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)dovecot-1:2.3.16-8.el9_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-59032CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)dovecot-1:2.3.16-3.el9_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/spiffe-spire-controller-manager-rhel9@sha256:3776b0ba86480e3daa898957ef0e6f0486d0e0baf5de9413ee36ad32b3226650_ppc64lePatch ↗Advisory ↗
Red HatCVE-2025-61726CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/zero-trust-workload-identity-manager-rhel9@sha256:5ddd2b7dcb4f2ace06627cb7d3e7d1bd59b5ca81a1ef3f01839f7f7d048a92dd_arm64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Openshift Data Foundation 4.18registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:46748251be5edd0f4f95c428805ab301d780a53c0b971b29320022cb419e617c_arm64Patch ↗Advisory ↗
Red HatCVE-2025-61729CVSS 7.5Red Hat Openshift Data Foundation 4.17registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:20f88c5159c3ca97a84194252106e6b2ca97ded0184dc0057c60c28134b1e589_arm64Patch ↗Advisory ↗
Red HatCVE-2025-62718CVSS 7.0multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2025-62718CVSS 7.0multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2025-67030CVSS 8.3Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2025-68121CVSS 7.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)osbuild-composer-0:134.1-6.el10_0.aarch64Patch ↗Advisory ↗
CiscoCVE-2026-20224CVSS 8.6Cisco Catalyst SD-WAN17.2Patch ↗Advisory ↗
Red HatCVE-2026-21441CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/spiffe-csi-driver-rhel9@sha256:50bfe2aaeb2197ced2e396a70fa3d993de00d84e0467cbb1a106da4d475e987e_s390xPatch ↗Advisory ↗
Red HatCVE-2026-21441CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/spiffe-spire-agent-rhel9@sha256:402eabe171ba8129489ddd12eccea03e475da226fcd230eba5bfdeff3d73dc8e_amd64Patch ↗Advisory ↗
Red HatCVE-2026-21441CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/spiffe-spire-controller-manager-rhel9@sha256:3776b0ba86480e3daa898957ef0e6f0486d0e0baf5de9413ee36ad32b3226650_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-21441CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/spiffe-spire-oidc-discovery-provider-rhel9@sha256:47142dd4fefad52dcd1c749532f7de761bb9d463a9d90349c8987c769f3e3438_amd64Patch ↗Advisory ↗
Red HatCVE-2026-21441CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/spiffe-spire-server-rhel9@sha256:1adc34cd1e87024bab6850b2cda63743f42c57ae7c3ae483574760294b1a91a9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-21441CVSS 7.5Zero Trust Workload Identity Manager 1.0registry.redhat.io/zero-trust-workload-identity-manager/zero-trust-workload-identity-manager-rhel9@sha256:5ddd2b7dcb4f2ace06627cb7d3e7d1bd59b5ca81a1ef3f01839f7f7d048a92dd_arm64Patch ↗Advisory ↗
Red HatCVE-2026-22731CVSS 8.2Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-2332CVSS 7.4Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-23490CVSS 7.5Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/bootc-azure-rocm-rhel9@sha256:a5256e0394dbb29e2757969d0a4cacbd1205f3e09bb668d40800133599d75121_amd64Patch ↗Advisory ↗
Red HatCVE-2026-27857CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)dovecot-1:2.3.21-16.el10_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27857CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)dovecot-1:2.3.16-11.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27857CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)dovecot-1:2.3.16-15.el9_6.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27857CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)dovecot-1:2.3.16-8.el9_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27857CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)dovecot-1:2.3.16-3.el9_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27858CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)dovecot-1:2.3.21-16.el10_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27858CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.4)dovecot-1:2.3.16-11.el9_4.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27858CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)dovecot-1:2.3.16-15.el9_6.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27858CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)dovecot-1:2.3.16-8.el9_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27858CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)dovecot-1:2.3.16-3.el9_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-30922CVSS 7.5Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/bootc-azure-rocm-rhel9@sha256:a5256e0394dbb29e2757969d0a4cacbd1205f3e09bb668d40800133599d75121_amd64Patch ↗Advisory ↗
Red HatCVE-2026-32636CVSS 7.5Red Hat Enterprise Linux Server (v. 7 ELS)ImageMagick-0:6.9.10.68-16.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-33036CVSS 7.5Red Hat Openshift Data Foundation 4.18registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:46748251be5edd0f4f95c428805ab301d780a53c0b971b29320022cb419e617c_arm64Patch ↗Advisory ↗
Red HatCVE-2026-33036CVSS 7.5Red Hat Openshift Data Foundation 4.16registry.redhat.io/odf4/cephcsi-rhel9@sha256:1f667d61ae5529b52b7537b23a290cdca9e91133864f2ff7518b2480cdbc40b7_amd64Patch ↗Advisory ↗
Red HatCVE-2026-33036CVSS 7.5Red Hat Openshift Data Foundation 4.17registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:20f88c5159c3ca97a84194252106e6b2ca97ded0184dc0057c60c28134b1e589_arm64Patch ↗Advisory ↗
Red HatCVE-2026-33453CVSS 8.1Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream EUS (v.9.6)libpng-2:1.6.37-12.el9_6.3.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream EUS (v. 10.0)libpng-2:1.6.40-8.el10_0.3.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream EUS (v.9.4)libpng-2:1.6.37-12.el9_4.3.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream E4S (v.9.2)libpng-2:1.6.37-12.el9_2.3.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33636CVSS 7.6Red Hat Enterprise Linux AppStream E4S (v.9.0)libpng-2:1.6.37-12.el9_0.3.s390xPatch ↗Advisory ↗
Red HatCVE-2026-33870CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-33871CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34588CVSS 8.8Red Hat Enterprise Linux AppStream EUS (v. 10.0)openexr-0:3.1.10-8.el10_0.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34588CVSS 8.8Red Hat Enterprise Linux AppStream EUS (v.9.4)openexr-0:3.1.1-2.el9_4.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34588CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.9.2)openexr-0:3.1.1-2.el9_2.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34588CVSS 8.8Red Hat Enterprise Linux AppStream EUS (v.9.6)openexr-0:3.1.1-3.el9_6.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:0d27fe585d871bfdd39e6ebf5331fefa0def39b26e1cb970fb0800f0db445f33_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/assisted-installer-controller-rhel8@sha256:042d4a78d0eaa6c231e83065c44c53ec1fefba469d79c40c75e3570123533aea_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat Openshift Data Foundation 4.18registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:46748251be5edd0f4f95c428805ab301d780a53c0b971b29320022cb419e617c_arm64Patch ↗Advisory ↗
Red HatCVE-2026-34986CVSS 7.5Red Hat Openshift Data Foundation 4.17registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:20f88c5159c3ca97a84194252106e6b2ca97ded0184dc0057c60c28134b1e589_arm64Patch ↗Advisory ↗
Red HatCVE-2026-3505CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-40022CVSS 8.2Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-40175CVSS 8.1multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-40175CVSS 8.1multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-40192CVSS 7.5Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/disk-image-cuda-rhel9@sha256:8fae13d7c13310e2ee707aea7f77c46c6268c0fbec22a00fef4201f8e2caec5d_amd64Patch ↗Advisory ↗
Red HatCVE-2026-40192CVSS 7.5Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/bootc-aws-cuda-rhel9@sha256:fe3f9992abba61ac90a59107f6f37877876f7cc53378a9712eafb6ebb8a23ded_amd64Patch ↗Advisory ↗
Red HatCVE-2026-40858CVSS 8.8Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-40860CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-40895CVSS 7.5multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-40895CVSS 7.5multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-40938CVSS 8.5Red Hat OpenShift Builds 1.8.1registry.redhat.io/openshift-builds/openshift-builds-controller-rhel9@sha256:77414b7533c13515a757d2c74641d1ce80330aab8146fd4ea57f837a989507a6_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-40972CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-40973CVSS 7.0Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-40975CVSS 8.2Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-41035CVSS 7.4Red Hat Enterprise Linux BaseOS (v. 8)rsync-0:3.1.3-25.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4150CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)gimp-2:2.8.22-26.module+el8.10.0+24277+6acc3952.6.aarch64::gimp:2.8Patch ↗Advisory ↗
Red HatCVE-2026-4153CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)gimp-2:2.8.22-26.module+el8.10.0+24277+6acc3952.6.aarch64::gimp:2.8Patch ↗Advisory ↗
Red HatCVE-2026-4154CVSS 7.8Red Hat Enterprise Linux AppStream (v. 8)gimp-2:2.8.22-26.module+el8.10.0+24277+6acc3952.6.aarch64::gimp:2.8Patch ↗Advisory ↗
Red HatCVE-2026-41651CVSS 8.8Red Hat Enterprise Linux AppStream AUS (v.8.4)PackageKit-0:1.1.12-6.el8_4.1.srcPatch ↗Advisory ↗
Red HatCVE-2026-41651CVSS 8.8Red Hat Enterprise Linux AppStream E4S (v.8.8)PackageKit-0:1.1.12-6.el8_8.1.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-41651CVSS 8.8Red Hat Enterprise Linux AppStream AUS (v.8.6)PackageKit-0:1.1.12-6.el8_6.1.srcPatch ↗Advisory ↗
Red HatCVE-2026-42033CVSS 7.4multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42033CVSS 7.4multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-42035CVSS 7.4multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42035CVSS 7.4multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-42039CVSS 7.5multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42039CVSS 7.5multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-42041CVSS 8.2multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42041CVSS 8.2multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-42043CVSS 7.2multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42043CVSS 7.2multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-42044CVSS 7.4multicluster engine for Kubernetes 2.6registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:6241f31a7443ecdf91751f00acab8564c3a26fff6ec98457426b16c39c8f5b9f_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42044CVSS 7.4multicluster engine for Kubernetes 2.8registry.redhat.io/multicluster-engine/console-mce-rhel9@sha256:3d4b97e4bb90ddd75391bcb80911536b5eb2383089dfd798ed10758bec1497a5_s390xPatch ↗Advisory ↗
Red HatCVE-2026-42499CVSS 7.5Red Hat Hardened Imagesgolang1-25-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42499CVSS 7.5Red Hat Hardened Imagesgolang1-26-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4786CVSS 7.1Red Hat Enterprise Linux AppStream EUS (v.9.4)python3.12-0:3.12.1-4.el9_4.13.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4786CVSS 7.1Red Hat Enterprise Linux AppStream AUS (v.8.6)platform-python-0:3.6.8-47.el8_6.13.i686Patch ↗Advisory ↗
Red HatCVE-2026-4800CVSS 8.1Red Hat Openshift Data Foundation 4.18registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:46748251be5edd0f4f95c428805ab301d780a53c0b971b29320022cb419e617c_arm64Patch ↗Advisory ↗
Red HatCVE-2026-4800CVSS 8.1Red Hat Openshift Data Foundation 4.16registry.redhat.io/odf4/cephcsi-rhel9@sha256:1f667d61ae5529b52b7537b23a290cdca9e91133864f2ff7518b2480cdbc40b7_amd64Patch ↗Advisory ↗
Red HatCVE-2026-4800CVSS 8.1Red Hat Openshift Data Foundation 4.17registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:20f88c5159c3ca97a84194252106e6b2ca97ded0184dc0057c60c28134b1e589_arm64Patch ↗Advisory ↗
Red HatCVE-2026-5588CVSS 7.5Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-5795CVSS 7.4Red Hat build of Apache Camel 4.18.1 for Spring Boot 3.5.14Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-6100CVSS 8.1Red Hat Enterprise Linux AppStream EUS (v.9.4)python3.12-0:3.12.1-4.el9_4.13.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6100CVSS 8.1Red Hat Enterprise Linux AppStream AUS (v.8.6)platform-python-0:3.6.8-47.el8_6.13.i686Patch ↗Advisory ↗
Red HatCVE-2026-6746CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6746CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6746CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6746CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6746CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6747CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6747CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6747CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6747CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6747CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6748CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6748CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6748CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6748CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6748CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6749CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6749CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6749CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6749CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6749CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6750CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6750CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6750CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6750CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6750CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6751CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6751CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6751CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6751CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6751CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6752CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6752CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6752CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6752CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6752CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6753CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6753CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6753CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6753CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6753CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6754CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6754CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6754CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6754CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6754CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6785CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6785CVSS 7.5Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6785CVSS 7.5Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗

Glossary