CYBERSECURITYTRACKER
TRACKING7,811 stories in this site build1,697 vulnerability news stories in this site build
Vulnerabilities

July 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 3 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 3,199 vulnerabilities across 7,398 returned patch records from 3 vendors. Filter the complete month, or browse the static page trail without JavaScript.

7,398all patch recordsClear filters210criticalShow these records3Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records2,885tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 30 of 37 · records 5,801 to 6,000 of 7,398

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-59871 ↗azl3 tar 1.35-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenode-tar: Process crash via PAX numeric path type confusion
CVE-2026-58209 ↗azl3 telegraf 1.31.0-23 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNATS Server: MQTT retained and QoS replay bypass subscribe deny filters
CVE-2026-58252 ↗azl3 telegraf 1.31.0-23 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNATS Server: Subscribe Authz Bypass via Wildcard-Overlap
CVE-2026-58250 ↗azl3 telegraf 1.31.0-23 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNATS Server: Pre-auth server crash via double INFO in leafnode handshake
CVE-2026-58208 ↗azl3 telegraf 1.31.0-23 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNATS Server: MQTT-over-WebSocket Path Can Crash WebSocket-Only JetStream Servers Before MQTT Is Enabled
CVE-2026-58251 ↗azl3 telegraf 1.31.0-23 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNATS Server: Queue Subscribe Authz Bypass
CVE-2026-59890 ↗azl3 python-setuptools 69.0.3-5 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablesetuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+
CVE-2026-59930 ↗azl3 python-mistune 3.3.0-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableMistune toc / TableOfContents directive: heading IDs use predictable `toc_N` numbering with no slugification, allowing collision with attacker-controlled `id="toc_N"` content
CVE-2026-59926 ↗azl3 python-mistune 3.3.0-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableMistune: XSS via unescaped class option in Admonition directive
CVE-2026-14461 ↗azl3 mtr 0.95-3 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableOut-of-bound read in mtr
CVE-2026-59998 ↗azl3 openssh 9.8p1-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablesshd in OpenSSH before 10.4 has an undocumented security-relevant behavior: GSSAPIStrictAcceptorCheck has no value if the server is in Windows Active Directory.
CVE-2026-56288 ↗azl3 patch 2.7.6-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableNULL Pointer Dereference in GNU patch
CVE-2026-56289 ↗azl3 patch 2.7.6-9 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableLoop with Unreachable Exit Condition in GNU patch
CVE-2026-59818 ↗azl3 etcd 3.5.30-2 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableetcd: gRPC client listener does not enforce `--client-crl-file` certificate revocation
CVE-2026-54908 ↗azl3 telegraf 1.31.0-28 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePion DTLS: Denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message
CVE-2026-38969 ↗azl3 ruby 3.3.5-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableruby webrick through v1.9.2 WEBrick reparses trailer Content-Length into canonical request state, enabling request smuggling.
CVE-2026-59999 ↗azl3 openssh 9.8p1-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn sshd in OpenSSH before 10.4, DisableForwarding=yes was supposed to take precedence over PermitTunnel=yes, but did not.
CVE-2026-60001 ↗azl3 openssh 9.8p1-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablesshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
CVE-2026-59995 ↗azl3 openssh 9.8p1-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablesftp in OpenSSH before 10.4 does not properly constrain the location of downloaded files when "sftp server:/path ." is used with an attacker-controlled server.
CVE-2026-59996 ↗azl3 openssh 9.8p1-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablescp in OpenSSH before 10.4 may place a file in the parent directory of an intended directory when the copy occurs between two remote destinations.
CVE-2026-59997 ↗azl3 openssh 9.8p1-8 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableinternal-sftp in sshd in OpenSSH before 10.4 recognizes only the first 9 command-line arguments, which can be important if a later command-line argument would have helped to ensure the intended security properties of an SFTP connection.

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-46086CVSS 5.5Red Hat Enterprise Linux BaseOS (v. 8)bpftool-0:4.18.0-553.144.1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46086CVSS 5.5Red Hat Enterprise Linux NFV (v. 8)kernel-rt-0:4.18.0-553.144.1.rt7.485.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2026-46113CVSS 5.8Red Hat Enterprise Linux NFV (v. 8)kernel-rt-0:4.18.0-553.143.1.rt7.484.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2026-46113CVSS 5.8Red Hat Enterprise Linux BaseOS (v. 8)bpftool-0:4.18.0-553.143.1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46113CVSS 5.8Red Hat Enterprise Linux AppStream EUS (v. 10.0)kernel-64k-debug-debuginfo-0:6.12.0-55.88.1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48615CVSS 5.9Red Hat Enterprise Linux AppStream EUS (v. 10.0)nodejs-1:22.23.1-2.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48914CVSS 6.7Red Hat Enterprise Linux AppStream (v. 9)qemu-guest-agent-17:10.1.0-17.el9_8.4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-50292CVSS 6.7Red Hat Enterprise Linux AppStream (v. 10)libinput-0:1.30.1-2.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-53166CVSS 5.5Red Hat Enterprise Linux NFV (v. 8)kernel-rt-0:4.18.0-553.143.1.rt7.484.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2026-53166CVSS 5.5Red Hat Enterprise Linux BaseOS (v. 8)bpftool-0:4.18.0-553.143.1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-55956CVSS 6.5Red Hat JBoss Web Server 7.0 on RHEL 10jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.noarchPatch ↗Advisory ↗
Red HatCVE-2026-55956CVSS 6.5Red Hat JBoss Web Server 7.0.0Not reportedPatch ↗Advisory ↗
Red HatCVE-2025-11082CVSS 5.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-11083CVSS 5.3Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22979CVSS 5.5Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.25.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3441CVSS 6.1Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-3442CVSS 6.1Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42245CVSS 6.5Red Hat Hardened Imagesruby3-4-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42256CVSS 6.5Red Hat Hardened Imagesruby3-4-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42257CVSS 6.1Red Hat Hardened Imagesruby3-4-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42505CVSS 5.3Red Hat Enterprise Linux AppStream (v. 8)delve-0:1.26.1-1.module+el8.10.0+24516+40554724.aarch64::go-toolset:rhel8Patch ↗Advisory ↗
Red HatCVE-2026-42507CVSS 5.3Red Hat Enterprise Linux AppStream (v. 8)delve-0:1.26.1-1.module+el8.10.0+24516+40554724.aarch64::go-toolset:rhel8Patch ↗Advisory ↗
Red HatCVE-2026-43163CVSS 4.7Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.33.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-43279CVSS 5.8Red Hat Enterprise Linux AppStream EUS (v.9.6)kernel-64k-debug-debuginfo-0:5.14.0-570.127.1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46086CVSS 5.5Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.25.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46113CVSS 5.8Red Hat Enterprise Linux AppStream EUS (v.9.6)kernel-64k-debug-debuginfo-0:5.14.0-570.127.1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4647CVSS 6.1Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-50262CVSS 5.5Red Hat Enterprise Linux AppStream E4S (v.8.8)xorg-x11-server-Xwayland-0:21.1.3-13.el8_8.1.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-50262CVSS 5.5Red Hat Enterprise Linux AppStream AUS (v.8.6)xorg-x11-server-Xwayland-0:21.1.3-2.el8_6.7.srcPatch ↗Advisory ↗
Red HatCVE-2026-50263CVSS 5.5Red Hat Enterprise Linux AppStream E4S (v.8.8)xorg-x11-server-Xwayland-0:21.1.3-13.el8_8.1.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-50263CVSS 5.5Red Hat Enterprise Linux AppStream AUS (v.8.6)xorg-x11-server-Xwayland-0:21.1.3-2.el8_6.7.srcPatch ↗Advisory ↗
Red HatCVE-2026-50812CVSS 5.5Red Hat Hardened Imagessqlite-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-53166CVSS 5.5Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.25.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-53166CVSS 5.5Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.33.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6845CVSS 5.0Red Hat Hardened Imagesbinutils-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-13757CVSS 6.2Red Hat Hardened Imagesp11-kit-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-5078CVSS 5.3Red Hat Hardened Imagesnodejs24-0:24.18.0-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-53550CVSS 5.3Red Hat Hardened Imagesnodejs24-0:24.18.0-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-9678CVSS 5.9Red Hat Hardened Imagesnodejs24-0:24.18.0-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-9679CVSS 5.9Red Hat Hardened Imagesnodejs24-0:24.18.0-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-13757CVSS 6.2Red Hat Hardened Imagesp11-kit-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39243CVSS 6.1Red Hat Hardened Imagesaspnetcore-runtime-8.0-0:8.0.28-1.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39245CVSS 6.2Red Hat Hardened Imagesaspnetcore-runtime-8.0-0:8.0.28-1.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46113CVSS 5.8Red Hat Enterprise Linux AppStream E4S (v.9.4)bpftool-debuginfo-0:7.3.0-427.137.1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-53166CVSS 5.5NVIDIA for RHEL 10kernel-0:6.12.0-231.16.el10nv.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-53550CVSS 5.3Red Hat Hardened Imagesnodejs25-0:25.9.0-1.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56288CVSS 5.0Red Hat Hardened Imagespatch-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56289CVSS 5.5Red Hat Hardened Imagespatch-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59890CVSS 6.1Red Hat Hardened Imagespython-setuptools-main@noarchPatch ↗Advisory ↗
Red HatCVE-2026-8723CVSS 5.3Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-9679CVSS 5.9Red Hat Hardened Imagesnodejs26-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2024-40635CVSS 4.6Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2025-22870CVSS 4.4Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2025-40909CVSS 5.9Red Hat Enterprise Linux AppStream AUS (v.8.6)perl-4:5.32.1-471.module+el8.6.0+24484+7827d5b5.1.src::perl:5.32Patch ↗Advisory ↗
Red HatCVE-2025-47911CVSS 5.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2025-58058CVSS 5.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2025-64329CVSS 6.5Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2025-71066CVSS 6.2Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.32.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-71066CVSS 6.2Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.24.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-8766CVSS 6.4Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12302CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12305CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12306CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12307CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12308CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12309CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12310CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12311CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12312CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12313CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12314CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12327CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12330CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-22772CVSS 5.8Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-23831CVSS 5.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-24117CVSS 5.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-24400CVSS 6.1Red Hat build of Apache Camel 4.18.1.P1 for Spring Boot 3.5.16Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-25680CVSS 6.5Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-25934CVSS 4.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-27141CVSS 5.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-27903CVSS 5.9Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-31958CVSS 5.3Red Hat OpenShift AI 3.3registry.redhat.io/rhoai/odh-llama-stack-core-rhel9@sha256:3e9425a273d938180db8c2d12c3d6b02f3bacf05cb34549992c9e611922a232d_arm64Patch ↗Advisory ↗
Red HatCVE-2026-33245CVSS 4.2Red Hat OpenShift AI 3.3registry.redhat.io/rhoai/odh-dashboard-rhel9@sha256:3a33448671868e7f6eb540a9adf1d0b544064f8494c6acdbaac2e6c9f49c4482_arm64Patch ↗Advisory ↗
Red HatCVE-2026-33699CVSS 6.5Red Hat OpenShift AI 3.3registry.redhat.io/rhoai/odh-llama-stack-core-rhel9@sha256:3e9425a273d938180db8c2d12c3d6b02f3bacf05cb34549992c9e611922a232d_arm64Patch ↗Advisory ↗
Red HatCVE-2026-33748CVSS 6.5Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-34043CVSS 5.9Red Hat OpenShift Container Platform 4.17registry.redhat.io/openshift4/ose-networking-console-plugin-rhel9@sha256:19fdbc280f02942cf9188d66bad240fae142f7110e3e09c4727b741d544064ea_arm64Patch ↗Advisory ↗
Red HatCVE-2026-34478CVSS 5.8Red Hat build of Apache Camel 4.18.1.P1 for Spring Boot 3.5.16Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34480CVSS 5.3Red Hat build of Apache Camel 4.18.1.P1 for Spring Boot 3.5.16Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-34481CVSS 6.5Red Hat build of Apache Camel 4.18.1.P1 for Spring Boot 3.5.16Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat OpenShift Container Platform 4.12registry.redhat.io/openshift4/ose-node-feature-discovery@sha256:4b1f04045082b16982f5b3a7cd4376374b5f84e19d5eaa947db9ff2b4b784967_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat OpenShift Container Platform 4.17registry.redhat.io/openshift4/ose-cluster-node-tuning-rhel9-operator@sha256:5bf0256b744fe1c4008569c7e35d8d0a69a681851534795d7e478c65b2bb497e_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat OpenShift Container Platform 4.17registry.redhat.io/openshift4/ose-smb-csi-driver-rhel9@sha256:32a40fa5dfc9f26993ad1e60ff7e1a2cb2ccdf458406422a269ba3079a5b730c_amd64Patch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat OpenShift Container Platform 4.19openshift-0:4.19.0-202606301915.p2.g63adf01.assembly.stream.el9.srcPatch ↗Advisory ↗
Red HatCVE-2026-35469CVSS 6.5Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-35536CVSS 5.4Red Hat OpenShift AI 3.3registry.redhat.io/rhoai/odh-llama-stack-core-rhel9@sha256:3e9425a273d938180db8c2d12c3d6b02f3bacf05cb34549992c9e611922a232d_arm64Patch ↗Advisory ↗
Red HatCVE-2026-39827CVSS 6.5Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-41506CVSS 6.5Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42245CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.6)ruby-0:3.3.10-6.module+el9.6.0+24475+76cce029.aarch64::ruby:3.3Patch ↗Advisory ↗
Red HatCVE-2026-42257CVSS 6.1Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42502CVSS 6.1Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-42505CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)go-toolset-0:1.26.5-1.el9_8.aarch64Patch ↗Advisory ↗

Glossary