CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

May 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 3 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 1,835 vulnerabilities across 4,964 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

4,964all patch recordsClear filters154criticalShow these records3Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records1,060tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 23 of 25 · records 4,401 to 4,600 of 4,964

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-31696 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablerxrpc: Fix missing validation of ticket length in non-XDR key preparsing
CVE-2026-31715 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablef2fs: fix UAF caused by decrementing sbi->nr_pages[] in f2fs_write_end_io()
CVE-2026-43010 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablebpf: Reject sleepable kprobe_multi programs at attach time
CVE-2026-43036 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet: use skb_header_pointer() for TCPv4 GSO frag_off check
CVE-2026-43053 ↗azl3 kernel 6.6.134.1-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablexfs: close crash window in attr dabtree inactivation
CVE-2026-40416 ↗Microsoft Edge (Chromium-based)LowOut-of-band0%Microsoft rates: Exploitation UnlikelyMicrosoft Edge (Chromium-based) for Android Spoofing Vulnerability
CVE-2026-48524 ↗azl3 python-jwt 2.8.0-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePyJWT: PyJWKClient unbounded JWKS endpoint requests via attacker-controlled kid values (DoS)
CVE-2026-40510 ↗azl3 opensc 0.27.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableOpenSC < 0.27.0-rc1 Stack Buffer Overflow via piv_process_history() in card-piv.c
CVE-2026-40528 ↗azl3 opensc 0.27.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableOpenSC < 0.27.0 Buffer Overrun in do_key_value() via profile.c
CVE-2026-46169 ↗azl3 kernel 6.6.139.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablehfsplus: fix uninit-value by validating catalog record size
CVE-2026-46123 ↗azl3 kernel 6.6.139.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableBluetooth: virtio_bt: clamp rx length before skb_put
CVE-2026-46143 ↗azl3 kernel 6.6.139.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableASoC: qcom: q6apm-lpass-dai: Fix multiple graph opens
CVE-2026-46023 ↗azl3 kernel 6.6.139.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailabledm mirror: fix integer overflow in create_dirty_log()
CVE-2026-46044 ↗azl3 kernel 6.6.139.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableipmi:ssif: Clean up kthread on errors
CVE-2026-45570 ↗azl3 packer 1.9.5-13 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablego-git: Improper single-quote escaping in go-git SSH transport
CVE-2026-47104 ↗azl3 libgusb 0.3.5-3 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablelibusb < 1.0.30 Out-of-Bounds Read in parse_iad_array()
CVE-2026-45893 ↗azl3 kernel 6.6.143.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableapparmor: Fix & Optimize table creation from possibly unaligned memory
CVE-2026-44896 ↗azl3 python-mistune 3.0.2-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableMistune: XSS via unescaped figclass/figwidth in Figure directive
CVE-2026-46004 ↗azl3 kernel 6.6.139.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableALSA: caiaq: Handle probe errors properly
CVE-2026-5222 ↗azl3 rust 1.75.0-28 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableCargo can be coerced to share credentials between registries
CVE-2026-5223 ↗azl3 rust 1.75.0-28 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableCrates in third party registries can override the cached source of other crates
CVE-2026-39824 ↗azl3 application-gateway-kubernetes-ingress 1.7.7-3 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableInvoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows
CVE-2025-14575 ↗azl3 qtbase 6.6.3-4 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableUncontrolled Search Path Element in Qt Network OpenSSL TLS backend allows rogue CA certificate loading
CVE-2026-45803 ↗azl3 gh 2.62.0-15 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablegh: GitHub Actions log output in `gh run view` allows terminal escape sequence injection
CVE-2026-44390 ↗azl3 unbound 1.19.1-5 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableUnbounded name compression in certain cases causes degradation of service
CVE-2026-42534 ↗azl3 unbound 1.19.1-5 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableJostle logic bypass degrades resolution performance
CVE-2026-45232 ↗azl3 rsync 3.4.1-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableRsync < 3.4.3 Off-by-One Stack Write via HTTP Proxy
CVE-2026-46483 ↗azl3 vim 9.2.0392-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableVim: Command injection in tar#Vimuntar via missing shellescape {special} flag
CVE-2026-6638 ↗azl3 postgresql 16.12-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePostgreSQL REFRESH PUBLICATION allows SQL injection via table name
CVE-2026-43968 ↗azl3 rabbitmq-server 3.13.7-3 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableCR Injection in SSE Encoder Enables Event Splitting via cow_sse:event/1
CVE-2026-43969 ↗azl3 rabbitmq-server 3.13.7-3 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableCookie Request Header Injection via Unvalidated Encoder in cow_cookie:cookie/1
CVE-2026-7210 ↗azl3 python3 3.12.9-10 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableThe expat and elementtree parsers use insufficient entropy for XML hash-flooding protection
CVE-2026-8295 ↗azl3 simdjson 3.11.6-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableInteger overflow in simdjson
CVE-2026-7259 ↗azl3 php 8.3.29-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableNull pointer dereference in php_mb_check_encoding() via mb_ereg_search_init()
CVE-2026-7262 ↗azl3 php 8.3.29-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableNULL pointer dereference in SOAP apache:Map decoder with missing <value>
CVE-2026-45186 ↗azl3 expat 2.6.4-6 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableIn libexpat before 2.8.1, the computational complexity of attribute name collision checks allows a denial of service via moderately sized crafted XML input.
CVE-2026-41889 ↗azl3 keda 2.14.1-11 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablepgx: SQL Injection via placeholder confusion with dollar quoted string literals
CVE-2026-43073 ↗azl3 kernel 6.6.137.1-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablex86-64: rename misleadingly named '__copy_user_nocache()' function
CVE-2026-43964 ↗azl3 postfix 3.9.0-2 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePostfix before 3.8.16, 3.9 before 3.9.10, and 3.10 before 3.10.9 sometimes allows a buffer over-read and process crash via an enhanced status code that lacks text after the third number.
CVE-2026-9963 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9963 Uninitialized Use in iOS
CVE-2026-10020 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-10020 Insufficient validation of untrusted input in Skia
CVE-2026-9898 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9898 Insufficient validation of untrusted input in GPU
CVE-2026-9956 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9956 Use after free in iOS
CVE-2026-9955 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9955 Inappropriate implementation in iOS
CVE-2026-9950 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9950 Insufficient validation of untrusted input in iOS
CVE-2026-9889 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9889 Out of bounds read and write in Dawn
CVE-2026-9888 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9888 Use after free in WebView
CVE-2026-9947 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9947 Use after free in XML
CVE-2026-9943 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9943 Out of bounds read in WebGL
CVE-2026-9880 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9880 Insufficient validation of untrusted input in WebGL
CVE-2026-9876 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9876 Use after free in WebGL
CVE-2026-9875 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9875 Out of bounds read in WebGL
CVE-2026-9921 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9921 Uninitialized Use in WebGL
CVE-2026-9919 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9919 Out of bounds read in WebGL
CVE-2026-9977 ↗Microsoft Edge (Chromium-based)N/AOut-of-band0%Microsoft rating unavailableChromium: CVE-2026-9977 Insufficient validation of untrusted input in WebShare

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-4878CVSS 6.7Red Hat Enterprise Linux BaseOS (v. 8)libcap-0:2.48-6.el8_10.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6757CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6759CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6761CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6762CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6763CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6764CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6765CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6766CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6767CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6769CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6770CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6772CVSS 6.1Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3833CVSS 6.5Red Hat Hardened Imagesgnutls-0:3.8.13-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42014CVSS 6.6Red Hat Hardened Imagesgnutls-0:3.8.13-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42015CVSS 5.3Red Hat Hardened Imagesgnutls-0:3.8.13-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4873CVSS 5.3Red Hat Hardened Imagescurl-0:8.20.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5545CVSS 6.5Red Hat Hardened Imagescurl-0:8.20.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5773CVSS 6.5Red Hat Hardened Imagescurl-0:8.20.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6253CVSS 5.3Red Hat Hardened Imagescurl-0:8.20.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6429CVSS 6.5Red Hat Hardened Imagescurl-0:8.20.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-67873CVSS 6.1Red Hat Hardened Imagescapstone-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2625CVSS 4.0Red Hat Hardened Imagesrust-rpm-sequoia-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4046CVSS 5.3Red Hat Hardened Imagesglibc-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5435CVSS 5.9Red Hat Hardened Imagesglibc-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5928CVSS 5.0Red Hat Hardened Imagesglibc-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6238CVSS 6.5Red Hat Hardened Imagesglibc-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11143CVSS 3.7Red Hat Offline Knowledge Portal 1.2.13registry.redhat.io/offline-knowledge-portal/rhokp-rhel9@sha256:b26253f0a6c6b9e8c8458ecb07e79e9f87ff313491fffc31e342e32bce0a2b3e_arm64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Update Infrastructure 5registry.redhat.io/rhui5/installer-rhel9@sha256:fb8d5c681efa515095f164334fde48bb2c4160069ba7512ddbf16a865c65ae17_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Update Infrastructure 5registry.redhat.io/rhui5/installer-rhel9@sha256:fb8d5c681efa515095f164334fde48bb2c4160069ba7512ddbf16a865c65ae17_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux BaseOS E4S (v.8.8)openssh-0:8.0p1-20.el8_8.4.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream AUS (v.8.6)openssh-askpass-0:8.0p1-15.el8_6.5.x86_64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Update Infrastructure 5registry.redhat.io/rhui5/installer-rhel9@sha256:fb8d5c681efa515095f164334fde48bb2c4160069ba7512ddbf16a865c65ae17_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux BaseOS E4S (v.8.8)openssh-0:8.0p1-20.el8_8.4.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream AUS (v.8.6)openssh-askpass-0:8.0p1-15.el8_6.5.x86_64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Update Infrastructure 5registry.redhat.io/rhui5/installer-rhel9@sha256:fb8d5c681efa515095f164334fde48bb2c4160069ba7512ddbf16a865c65ae17_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux BaseOS E4S (v.8.8)openssh-0:8.0p1-20.el8_8.4.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream AUS (v.8.6)openssh-askpass-0:8.0p1-15.el8_6.5.x86_64Patch ↗Advisory ↗
Red HatCVE-2026-8961CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8961CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.11.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8961CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8961CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.11.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8962CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8962CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.11.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8962CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8962CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.11.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8968CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8968CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.11.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8968CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8968CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.11.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8970CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8970CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.11.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8970CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.11.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8970CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)firefox-0:140.11.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22001CVSS 2.7Red Hat Enterprise Linux AppStream (v. 10)mysql8.4-0:8.4.9-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3832CVSS 3.7Red Hat Enterprise Linux AppStream (v. 9)gnutls-c++-0:3.8.10-4.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3832CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)gnutls-c++-0:3.8.10-4.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5419CVSS 3.7Red Hat Enterprise Linux AppStream (v. 9)gnutls-c++-0:3.8.10-4.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5419CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)gnutls-c++-0:3.8.10-4.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6638CVSS 3.7Red Hat Hardened Imagespostgresql17-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)thunderbird-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.4)firefox-0:140.10.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.10.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)thunderbird-0:140.10.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)thunderbird-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.0)thunderbird-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.4)thunderbird-0:140.10.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.10.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)firefox-0:140.10.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.10.0-2.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2024-11697CVSS 3.1Red Hat Enterprise Linux AppStream (v. 10)qemu-guest-agent-18:10.1.0-16.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2024-33655CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)python3-unbound-0:1.24.2-7.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2024-33655CVSS 3.7Red Hat Enterprise Linux AppStream (v. 9)python3-unbound-0:1.24.2-2.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2024-54677CVSS 3.7Red Hat Enterprise Linux AppStream (v. 9)tomcat-1:9.0.110-2.el9_8.noarchPatch ↗Advisory ↗
Red HatCVE-2025-22105CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-37980CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-37980CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38097CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38097CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38202CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38279CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38279CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38345CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38400CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38405CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.7.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-38405CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.5.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-4878CVSS 3.6Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-55754CVSS 3.5Red Hat Enterprise Linux AppStream (v. 10)tomcat9-1:9.0.110-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2025-55754CVSS 3.5Red Hat Enterprise Linux AppStream (v. 10)tomcat-1:10.1.49-1.el10.noarchPatch ↗Advisory ↗
Red HatCVE-2025-55754CVSS 3.5Red Hat Enterprise Linux AppStream (v. 9)tomcat-1:9.0.110-2.el9_8.noarchPatch ↗Advisory ↗
Red HatCVE-2025-8277CVSS 3.1Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-9615CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)NetworkManager-adsl-debuginfo-1:1.56.0-1.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-9615CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)NetworkManager-adsl-debuginfo-1:1.54.3-2.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0965CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)libssh-debuginfo-0:0.12.0-2.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0965CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0967CVSS 2.2Red Hat Enterprise Linux AppStream (v. 10)libssh-debuginfo-0:0.12.0-2.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0967CVSS 2.2Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0968CVSS 3.1Red Hat Enterprise Linux AppStream (v. 10)libssh-debuginfo-0:0.12.0-2.el10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-0968CVSS 3.1Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-18.el9.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)python3.14-0:3.14.4-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)python-unversioned-command-0:3.12.13-2.el10_2.noarchPatch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)python3.14-0:3.14.4-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2297CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)python3.12-0:3.12.13-2.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-23.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:9.9p1-7.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-23.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:9.9p1-7.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-23.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:9.9p1-7.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)firefox-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 10)thunderbird-0:140.10.0-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)firefox-0:140.10.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.1-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.10.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.0)firefox-0:140.10.0-1.el9_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.10.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.10.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.10.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-43514CVSS 3.7Red Hat Hardened Imagestomcat10-0:10.1.55-1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-44927CVSS 2.2Red Hat Hardened Imagesuriparser-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream EUS (v.9.6)openssh-askpass-0:8.7p1-45.el9_6.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream EUS (v.9.6)openssh-askpass-0:8.7p1-45.el9_6.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream EUS (v.9.6)openssh-askpass-0:8.7p1-45.el9_6.3.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 9)thunderbird-0:140.10.0-1.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Discovery 2registry.redhat.io/discovery/discovery-server-rhel9@sha256:14ec7040666af93b0f95adca24dd3c95962fcd28623f9acadfae115b38b49d61_arm64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Discovery 2registry.redhat.io/discovery/discovery-server-rhel9@sha256:14ec7040666af93b0f95adca24dd3c95962fcd28623f9acadfae115b38b49d61_arm64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Discovery 2registry.redhat.io/discovery/discovery-server-rhel9@sha256:14ec7040666af93b0f95adca24dd3c95962fcd28623f9acadfae115b38b49d61_arm64Patch ↗Advisory ↗
Red HatCVE-2026-24308CVSS 3.3Red Hat AMQ Broker 7.13.5Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-24308CVSS 3.3Red Hat AMQ Broker 7.12.7Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-43514CVSS 3.7Red Hat Hardened Imagestomcat11-0:11.0.22-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-14.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:8.7p1-49.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35386CVSS 3.6Red Hat Enterprise Linux AppStream (v. 8)openssh-askpass-0:8.0p1-29.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-14.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:8.7p1-49.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35387CVSS 3.1Red Hat Enterprise Linux AppStream (v. 8)openssh-askpass-0:8.0p1-29.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-14.el10_1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:8.7p1-49.el9_7.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35388CVSS 2.2Red Hat Enterprise Linux AppStream (v. 8)openssh-askpass-0:8.0p1-29.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6776CVSS 3.4Red Hat Enterprise Linux AppStream (v. 8)thunderbird-0:140.10.0-1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3832CVSS 3.7Red Hat Hardened Imagesgnutls-0:3.8.13-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5419CVSS 3.7Red Hat Hardened Imagesgnutls-0:3.8.13-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6276CVSS 3.7Red Hat Hardened Imagescurl-0:8.20.0-0.1.hum1@aarch64Patch ↗Advisory ↗

Glossary