CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

May 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 3 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,835 vulnerabilities across 4,964 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,964all patch recordsClear filters154criticalShow these records3Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records1,060tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 20 of 25 · records 3,801 to 4,000 of 4,964

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-8328 ↗azl3 python3 3.12.9-11 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableFTP PASV SSRF, ftpcp() does not use actual peer address, trusts server-supplied PASV host address
CVE-2026-8368 ↗azl3 perl-libwww-perl 6.72-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableLWP::UserAgent versions before 6.83 for Perl leak Authorization and Proxy-Authorization headers on cross-origin redirects
CVE-2026-44283 ↗azl3 etcd 3.5.28-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableetcd: Read access via PrevKv in etcd transactions may bypass RBAC authorization checks
CVE-2026-46333 ↗azl3 kernel-hwe 6.12.0.0-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableptrace: slightly saner 'get_dumpable()' logic
CVE-2026-44662 ↗azl3 clamav 1.5.2-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablerust-openssl: Heap buffer overflow when encrypting with AES key-wrap-with-padding
CVE-2026-42934 ↗azl3 nginx 1.28.3-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNGINX ngx_http_charset_module vulnerability
CVE-2026-40701 ↗azl3 nginx 1.28.3-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNGINX ngx_http_ssl_module vulnerability
CVE-2026-40460 ↗azl3 nginx 1.28.3-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNGINX ngx_quic_module vulnerability
CVE-2026-6472 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL CREATE TYPE does not check multirange schema CREATE privilege
CVE-2026-6474 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL timeofday() can disclose portions of server memory
CVE-2026-6478 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL discloses MD5-hashed passwords via covert timing channel
CVE-2026-7790 ↗azl3 rabbitmq-server 3.13.7-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableUnbounded chunk-size hex digits in cowlib cause quadratic CPU and memory DoS
CVE-2026-34956 ↗azl3 openvswitch 3.3.0-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOpenvswitch: open vswitch: denial of service via malformed ftp epasv command
CVE-2026-42011 ↗azl3 gnutls 3.8.3-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableGnutls: gnutls: security bypass due to incorrect name constraint handling
CVE-2026-42010 ↗azl3 gnutls 3.8.3-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableGnutls: gnutls: authentication bypass via nul character in username
CVE-2026-4890 ↗azl3 dnsmasq 2.90-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableCVE-2026-4890
CVE-2026-5172 ↗azl3 dnsmasq 2.90-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableCVE-2026-5172
CVE-2026-2291 ↗azl3 dnsmasq 2.92-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableCVE-2026-2291
CVE-2026-4893 ↗azl3 dnsmasq 2.90-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableCVE-2026-4893
CVE-2026-4891 ↗azl3 dnsmasq 2.90-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableCVE-2026-4891
CVE-2026-5773 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablewrong reuse of SMB connection
CVE-2026-7168 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablecross-proxy Digest auth state leak
CVE-2026-6253 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableproxy credentials leak over redirect-to proxy
CVE-2026-5545 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablewrong reuse of HTTP Negotiate connection
CVE-2026-6429 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenetrc credential leak with reused proxy connection
CVE-2026-4873 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableconnection reuse ignores TLS requirement
CVE-2026-6276 ↗azl3 curl 8.11.1-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablestale custom cookie host causes cookie leak
CVE-2026-43220 ↗azl3 kernel 6.6.138.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableiommu/amd: serialize sequence allocation under concurrent TLB invalidations

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2025-59375CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6075CVSS 4.0Red Hat Enterprise Linux AppStream (v. 10)python-unversioned-command-0:3.12.13-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2025-6075CVSS 4.0Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-61795CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)tomcat9-1:9.0.110-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2025-61795CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)tomcat-1:9.0.110-2.el9_8.noarchPatch ↗Advisory ↗
Red HatCVE-2025-71117CVSS 4.4Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-8114CVSS 4.7Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-9230CVSS 5.6Red Hat Enterprise Linux AppStream (v. 10)edk2-0:20250822-4.el10.srcPatch ↗Advisory ↗
Red HatCVE-2026-0672CVSS 4.8Red Hat Enterprise Linux AppStream (v. 10)python-unversioned-command-0:3.12.13-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2026-0672CVSS 4.8Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Enterprise Linux AppStream (v. 9)python-unversioned-command-0:3.9.25-5.el9_8.noarchPatch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Enterprise Linux AppStream (v. 9)python3.11-0:3.11.13-7.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.12-6.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Enterprise Linux AppStream (v. 10)python3.14-0:3.14.4-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0865CVSS 4.5Red Hat Enterprise Linux AppStream (v. 9)python3.14-0:3.14.4-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0964CVSS 5.0Red Hat Enterprise Linux AppStream (v. 10)libssh-debuginfo-0:0.12.0-2.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0964CVSS 5.0Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0966CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)libssh-debuginfo-0:0.12.0-2.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0966CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Enterprise Linux AppStream (v. 10)python3.14-0:3.14.4-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Enterprise Linux AppStream (v. 10)python-unversioned-command-0:3.12.13-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Enterprise Linux AppStream (v. 9)python3.14-0:3.14.4-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-1502CVSS 4.5Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2003CVSS 4.3Red Hat Enterprise Linux AppStream (v. 10)postgresql18-0:18.3-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2003CVSS 4.3Red Hat Enterprise Linux AppStream (v. 10)postgresql-0:16.13-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20643CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20665CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20676CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-20691CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2100CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)p11-kit-client-debuginfo-0:0.26.2-1.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2100CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)p11-kit-client-debuginfo-0:0.26.2-1.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22852CVSS 5.6Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2291CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)dnsmasq-0:2.90-7.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2291CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)dnsmasq-0:2.85-18.el9_8.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23002CVSS 4.7Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23060CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.3.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23060CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.3.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23732CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2377CVSS 6.5Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:139cae64e4790ebf8b760c6376a33d15233222a25e4da39c6062d7e46c3a1bef_amd64Patch ↗Advisory ↗
Red HatCVE-2026-23948CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24491CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24675CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24676CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24678CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24679CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24681CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24682CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24683CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-24684CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25952CVSS 6.4Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25952CVSS 6.4Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-25997CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2673CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)openssl-debuginfo-1:3.5.5-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-26986CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-26986CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-27951CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-28871CVSS 4.3Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.52.3-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-29775CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-29775CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31677CVSS 5.5Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.3.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31677CVSS 5.5Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.3.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31790CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)openssl-debuginfo-1:3.5.5-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31790CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)openssl-debuginfo-1:3.5.5-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31884CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31884CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31885CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31885CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)python-tornado-0:6.5.5-1.el10_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)python-tornado-0:6.5.5-1.el9_8.srcPatch ↗Advisory ↗
Red HatCVE-2026-32281CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)opentelemetry-collector-0:0.144.0-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32281CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)opentelemetry-collector-0:0.144.0-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32289CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)go-toolset-0:1.26.2-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33982CVSS 6.6Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33985CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)freerdp-2:3.10.3-12.el10_2.5.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33985CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)freerdp-2:2.11.7-7.el9_8.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34000CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)tigervnc-0:1.15.0-7.el9_8.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-34043CVSS 5.9Red Hat OpenShift Container Platform 4.21registry.redhat.io/openshift4/ose-networking-console-plugin-rhel9@sha256:570cb4bc22c61a9c9c33bb19dfc25ab5e545c865a46f4bf91233e345e9fad494_arm64Patch ↗Advisory ↗
Red HatCVE-2026-34352CVSS 6.3Red Hat Enterprise Linux AppStream (v. 9)tigervnc-0:1.15.0-7.el9_8.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35414CVSS 4.8Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-23.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35414CVSS 4.8Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:9.9p1-7.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat OpenShift Container Platform 4.21registry.redhat.io/openshift4/ose-node-feature-discovery-rhel9@sha256:34730751aa38c5964d1729b3076da7d70e7f399b19a7622b344a240d48b2e416_arm64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5multicluster engine for Kubernetes 2.10registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:10fa93f21c1452b729b6496984d3a40d104eb4b0d97aa18ac1b7def1260da1b1_s390xPatch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5multicluster engine for Kubernetes 2.11registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:a85b56510f1414be81c5ba10601b92bc7acdd91d92c80422278aae7733b02f87_s390xPatch ↗Advisory ↗
Red HatCVE-2026-35536CVSS 5.4Red Hat Enterprise Linux AppStream (v. 10)python-tornado-0:6.5.5-1.el10_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-35536CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)python-tornado-0:6.5.5-1.el9_8.srcPatch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Enterprise Linux AppStream (v. 10)python3.14-0:3.14.4-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Enterprise Linux AppStream (v. 10)python-unversioned-command-0:3.12.13-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)python3.14-0:3.14.4-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3644CVSS 5.4Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40355CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)krb5-debuginfo-0:1.21.3-10.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40355CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)krb5-debuginfo-0:1.21.1-10.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40356CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)krb5-debuginfo-0:1.21.3-10.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-40356CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)krb5-debuginfo-0:1.21.1-10.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)python3.14-0:3.14.4-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)python-unversioned-command-0:3.12.13-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)python3.14-0:3.14.4-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4224CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4271CVSS 5.3Red Hat Enterprise Linux AppStream (v. 10)libsoup3-0:3.6.5-3.el10_2.11.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4437CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)glibc-benchtests-debuginfo-0:2.39-121.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4438CVSS 4.0Red Hat Enterprise Linux AppStream (v. 10)glibc-benchtests-debuginfo-0:2.39-121.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4878CVSS 6.7Red Hat Enterprise Linux AppStream (v. 10)libcap-debuginfo-0:2.69-7.el10_2.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4878CVSS 6.7Red Hat Enterprise Linux AppStream (v. 9)libcap-debuginfo-0:2.48-10.el9_8.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4887CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)gimp-2:3.0.4-4.el9_8.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4893CVSS 6.5Red Hat Enterprise Linux AppStream (v. 10)dnsmasq-0:2.90-7.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4893CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)dnsmasq-0:2.85-18.el9_8.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5119CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)libsoup3-0:3.6.5-3.el10_2.11.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5119CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)libsoup-0:2.72.0-16.el9_8.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5713CVSS 6.0Red Hat Enterprise Linux AppStream (v. 10)python3.14-0:3.14.4-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5713CVSS 6.0Red Hat Enterprise Linux AppStream (v. 9)python3.14-0:3.14.4-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-7009CVSS 5.3Red Hat Hardened Imagescurl-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-7163CVSS 6.1multicluster engine for Kubernetes 2.9registry.redhat.io/multicluster-engine/assisted-service-8-rhel8@sha256:1a5ec032ec4d4833e2cd038ee1063479583d0c22d9e080b5394d2135ce35369f_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-7163CVSS 6.1multicluster engine for Kubernetes 2.9registry.redhat.io/multicluster-engine/assisted-service-9-rhel9@sha256:2a1fdca22639b568b24e7c2134bdd531112f2bf7d28ee76aa5d3c3117773ff2e_amd64Patch ↗Advisory ↗
Red HatCVE-2026-7168CVSS 5.3Red Hat Hardened Imagescurl-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0636CVSS 6.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-0636CVSS 6.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-bouncycastle-0:1.84.0-1.redhat_00001.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-0636CVSS 6.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAorg.bouncycastle.bcprov-jdk18on-1.84.0.redhat-00001.jarPatch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-wildfly-0:8.1.6-5.GA_redhat_00007.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-activemq-artemis-0:2.40.0-6.redhat_00012.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-26996CVSS 6.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAorg.jboss.hal.hal-console-3.7.19.Final-redhat-00001-resources.jarPatch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat JBoss EAP 8.1 for RHEL 8eap8-hal-console-0:3.7.19-1.Final_redhat_00001.1.el8eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat JBoss EAP 8.1 for RHEL 9eap8-hal-console-0:3.7.19-1.Final_redhat_00001.1.el9eap.noarchPatch ↗Advisory ↗
Red HatCVE-2026-27904CVSS 6.5Red Hat JBoss Enterprise Application Platform 8.1.7.GAorg.jboss.hal.hal-console-3.7.19.Final-redhat-00001-resources.jarPatch ↗Advisory ↗
Red HatCVE-2026-32281CVSS 5.9Red Hat Enterprise Linux AppStream EUS (v. 10.0)grafana-pcp-0:5.2.2-6.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-32281CVSS 5.9Red Hat Enterprise Linux AppStream EUS (v. 10.0)grafana-0:10.2.6-24.el10_0.aarch64Patch ↗Advisory ↗

Glossary