CYBERSECURITYTRACKER
TRACKING7,931 stories in this site build1,728 vulnerability news stories in this site build
Vulnerabilities

July 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 3 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 3,887 vulnerabilities across 16,502 returned patch records from 4 vendors. Filter the complete month, or browse the static page trail without JavaScript.

16,502all patch recordsClear filters743criticalShow these records3Microsoft exploitation detectedShow these records6Microsoft in the Known Exploited Vulnerabilities catalogShow these records14,592tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 78 of 83 · records 15,401 to 15,600 of 16,502

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-9080 ↗azl3 mysql 8.0.46-1 on Azure Linux 3.0LowOut-of-band0%Microsoft rating unavailableUAF after pause in socket callback
CVE-2026-58597 ↗Microsoft Edge (Chromium-based)LowOut-of-band1%Microsoft rating unavailableMicrosoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-58039 ↗azl3 nodejs 24.17.0-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableA flaw in Node.js Permission Model enforcement allows process.report writes (and overwrites) files outside --allow-fs-write paths. This can lead to confidentiality impact or bypass of the intended security boundary under affected configurations. This vulnerability affects Node.js **22.x**, **24.x**, and **26.x**.
CVE-2026-56847 ↗azl3 nodejs 24.17.0-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableA flaw in Node.js Permission Model enforcement allows `trace_events.createTracing().enable()` Writes Trace Logs Outside `--allow-fs-write`. This can lead to confidentiality impact or bypass of the intended security boundary under affected configurations. This vulnerability affects Node.js **22.x**, **24.x**, and **26.x**.
CVE-2026-6879 ↗azl3 python3 3.12.9-14 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableQuadratic Behavior in xml.etree.ElementPath Index Predicates
CVE-2026-15037 ↗azl3 qtbase 6.6.3-5 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableXML injection vulnerability in QDom comment, CDATA and processing-instruction serialization
CVE-2026-64549 ↗azl3 kernel 6.6.144.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableBluetooth: bpa10x: avoid OOB read of revision string in bpa10x_setup()
CVE-2026-64512 ↗azl3 kernel 6.6.144.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableACPI: CPPC: Suppress UBSAN warning caused by field misuse
CVE-2026-47059 ↗azl3 python-tensorboard 2.16.2-6 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableVulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 8u491, 8u491-perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java san
CVE-2026-59846 ↗azl3 libssh 0.10.6-8 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableLibssh: libssh: information disclosure via proxycommand %r username expansion
CVE-2026-12547 ↗azl3 libsoup 3.4.4-17 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableLibsoup: information disclosure in libsoup via soupauthmanager proxy credential leak on proxy switch
CVE-2026-16517 ↗azl3 libarchive 3.7.7-6 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableLibarchive: libarchive: signed integer overflow in archive_write_zip_header
CVE-2026-56392 ↗azl3 coreutils 9.4-6 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableHeap-based Buffer Overflow in GNU coreutils
CVE-2026-26080 ↗azl3 haproxy 2.9.11-7 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableHAProxy Community Edition 3.2.x through 3.3.x before 3.3.3 can enter a loop or crash because varint is mishandled. HAProxy Enterprise and ALOHA are also affected.
CVE-2026-41637 ↗azl3 unbound 1.25.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableDegradation of resolution service from improperly accounted client-terminated DNS-over-QUIC queries
CVE-2026-42955 ↗azl3 unbound 1.25.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableExtra fix for CVE-2026-40622 to also clamp the TTL of A/AAAA records disallowing a one-time 'ghost domain' delegation renewal via glue records
CVE-2026-46582 ↗azl3 unbound 1.25.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableA wildcard replay, as another piece of data, triggers poisoning in the serve expired reply path
CVE-2026-54478 ↗azl3 unbound 1.25.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableDNS Cookie bypass when combined with proxy-protocol use
CVE-2026-55708 ↗azl3 unbound 1.25.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablePrivacy/configuration issue when adding local data in views through 'unbound-control'
CVE-2026-44687 ↗azl3 unbound 1.25.1-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableOff-by-one error in 'harden-below-nxdomain' logic can shadow a stub/forward zone by a legitimate parent's NXDOMAIN
CVE-2026-53910 ↗azl3 diffutils 3.10-1 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableHeap-based Buffer Overflow in GNU diffutils
CVE-2026-62994 ↗azl3 coredns 1.11.4-17 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableCoreDNS `k8s_external` headless AXFR can emit an empty transfer batch that panics the `transfer` plugin
CVE-2026-15028 ↗azl3 cmake 3.30.3-14 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailableLibarchive: heap overflow oob read while parsing a tar archive contains a pax extended header
CVE-2026-40468 ↗azl3 gawk 5.2.2-1 on Azure Linux 3.0LowNot availableMicrosoft rating unavailableHeap buffer overflow in gawk
CVE-2026-60000 ↗azl3 openssh 9.8p1-8 on Azure Linux 3.0LowOut-of-bandNot availableMicrosoft rating unavailablesshd in OpenSSH before 10.4 allows remote attackers to cause a denial of service (resource consumption from excessive authentication attempts) because MaxAuthTries was mishandled for GSSAPIAuthentication.

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
SuseCVE-2026-55276trackedCVSS 3.3SUSE Linux Enterprise High Performance Computing 12 SP5tomcat-0:9.0.119-3.169.1.noarchno patch linkAdvisory ↗
Red HatCVE-2026-75803trackedCVSS 3.7Red Hat Hardened Imageschunkah-0:0.6.0-3.hum1@aarch64Patch ↗Advisory ↗
SuseCVE-2026-46068trackedCVSS 3.3SUSE Linux Enterprise Live Patching 15 SP7kernel-livepatch-6_4_0-150700_7_67-rt-0:1-150700.1.5.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-46322trackedCVSS 3.3SUSE Linux Enterprise Live Patching 15 SP7kernel-livepatch-6_4_0-150700_7_67-rt-0:1-150700.1.5.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-52981trackedCVSS 3.7SUSE Linux Enterprise Live Patching 15 SP7kernel-livepatch-6_4_0-150700_7_67-rt-0:1-150700.1.5.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-53045trackedCVSS 2.9SUSE Linux Enterprise Live Patching 15 SP7kernel-livepatch-6_4_0-150700_7_67-rt-0:1-150700.1.5.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-34253trackedCVSS 3.3SUSE Linux Enterprise High Performance Computing 12 SP5vorbis-tools-0:1.4.0-27.6.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-34253trackedCVSS 3.3Open Enterprise Server 25.4vorbis-tools-0:1.4.0-150000.3.6.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOScluster-md-kmp-default-0:5.14.21-150500.55.177.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3Open Enterprise Server 25.4tomcat10-0:10.1.56-150200.5.70.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3Open Enterprise Server 25.4tomcat11-0:11.0.23-150600.13.24.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3Open Enterprise Server 25.4tomcat-0:9.0.119-150200.111.1.noarchno patch linkAdvisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)thunderbird-0:140.12.0-1.el9_2.aarch64Patch ↗Advisory ↗
SuseCVE-2026-46320trackedCVSS 3.3Open Enterprise Server 23.4kernel-64kb-0:5.14.21-150400.24.228.1.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)thunderbird-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)thunderbird-0:140.12.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.12.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Enterprise High Performance Computing 12 SP5cluster-md-kmp-default-0:4.12.14-122.320.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3SUSE Linux Enterprise High Performance Computing 12 SP5cluster-md-kmp-default-0:4.12.14-122.320.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3SUSE Linux Enterprise Server 16.0tomcat-0:9.0.119-160000.1.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3SUSE Linux Enterprise Server 16.0tomcat10-0:10.1.56-160000.1.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3SUSE Linux Enterprise Server 16.0tomcat11-0:11.0.23-160000.1.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3openSUSE Leap 16.0tomcat-0:9.0.119-160000.1.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3openSUSE Leap 16.0tomcat10-0:10.1.56-160000.1.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3openSUSE Leap 16.0tomcat11-0:11.0.23-160000.1.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-6067trackedCVSS 3.3openSUSE Leap 16.0nasm-0:3.02-160000.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Enterprise Micro 5.5kernel-devel-rt-0:5.14.21-150500.13.151.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Enterprise Micro 5.3kernel-rt-0:5.14.21-150400.15.176.1.x86_64no patch linkAdvisory ↗
Red HatCVE-2026-59083trackedCVSS 3.7Red Hat Hardened Imagestomcat10-0:10.1.57-1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-59084trackedCVSS 3.8Red Hat Hardened Imagestomcat10-0:10.1.57-1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)firefox-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33540trackedCVSS 3.1Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Enterprise Live Patching 15 SP7kernel-livepatch-6_4_0-150700_7_62-rt-0:1-150700.1.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3Open Enterprise Server 25.4kernel-64kb-0:6.4.0-150700.53.66.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3SUSE Linux Enterprise Live Patching 15 SP7kernel-livepatch-6_4_0-150700_7_62-rt-0:1-150700.1.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3Open Enterprise Server 25.4kernel-64kb-0:6.4.0-150700.53.66.1.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-59083trackedCVSS 3.7Red Hat Hardened Imagestomcat11-0:11.0.24-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-59084trackedCVSS 3.8Red Hat Hardened Imagestomcat11-0:11.0.24-0.1.hum1@noarchPatch ↗Advisory ↗
SuseCVE-2026-6067trackedCVSS 3.3openSUSE Tumbleweednasm-0:3.02-1.1.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)firefox-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)firefox-0:140.12.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)firefox-0:140.12.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-12324trackedCVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)firefox-0:140.12.0-1.el8_8.ppc64lePatch ↗Advisory ↗
SuseCVE-2026-25679trackedCVSS 3.3SUSE Liberty Linux 9skopeo-2:1.22.2-7.el9_8.x86_64no patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3openSUSE Tumbleweedtomcat-0:9.0.119-1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3openSUSE Tumbleweedtomcat10-0:10.1.56-1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Micro 6.0kernel-default-0:6.4.0-49.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Micro 6.0kernel-devel-rt-0:6.4.0-49.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Micro 6.1kernel-default-0:6.4.0-49.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-46320trackedCVSS 3.3SUSE Linux Micro 6.1kernel-devel-rt-0:6.4.0-49.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3SUSE Linux Micro 6.0kernel-default-0:6.4.0-49.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3SUSE Linux Micro 6.0kernel-devel-rt-0:6.4.0-49.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3SUSE Linux Micro 6.1kernel-default-0:6.4.0-49.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-52962trackedCVSS 3.3SUSE Linux Micro 6.1kernel-devel-rt-0:6.4.0-49.1.noarchno patch linkAdvisory ↗
SuseCVE-2026-55276trackedCVSS 3.3openSUSE Tumbleweedtomcat11-0:11.0.23-1.1.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-24308trackedCVSS 3.3Streams for Apache Kafka 2.9.4Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Temurin Build of OpenJDK 25.0.4Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Temurin Build of OpenJDK 25.0.4Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-54696CVSS 3.7Red Hat Hardened Imagesruby3-4-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-55654CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)openssh-askpass-0:9.9p1-25.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56847CVSS 3.3Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54696CVSS 3.7Red Hat Hardened Imagesruby4-0-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54787CVSS 3.1Red Hat Hardened Imagesspire1-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54787CVSS 3.1Red Hat Hardened Imagestrivy-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-55654CVSS 3.7Red Hat Enterprise Linux AppStream (v. 9)openssh-askpass-0:9.9p1-9.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56847CVSS 3.3Red Hat Hardened Imagesnodejs26-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56847CVSS 3.3Red Hat Hardened Imagesnodejs22-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6879CVSS 2.2Red Hat Hardened Imagespython3-14-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6879CVSS 2.2Red Hat Hardened Imagespython3-10-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6879CVSS 2.2Red Hat Hardened Imagespython3-11-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6879CVSS 2.2Red Hat Hardened Imagespython3-13-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6879CVSS 2.2Red Hat Hardened Imagespython3-12-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56764CVSS 3.7Red Hat Hardened Imagesgrafana13.1-0:13.1.1-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56764CVSS 3.7Red Hat Hardened Imagesgrafana12.4-0:12.4.6-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6170CVSS 2.5Red Hat Discovery 2registry.redhat.io/discovery/discovery-server-rhel9@sha256:0c4f21c943641c8b229a8f018be12cb4a833ab5acd02b3bebc427bfb47635f47_arm64Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Hardened Imagesjava-25-openjdk-portable-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48617CVSS 2.9Red Hat Hardened Imagesnodejs24-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-11525CVSS 3.7Red Hat Hardened Imagesnodejs26-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48617CVSS 2.9Red Hat Hardened Imagesnodejs26-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48617CVSS 2.9Red Hat Hardened Imagesnodejs22-0:22.23.1-2.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6170CVSS 2.5Red Hat Update Infrastructure 5registry.redhat.io/rhui5/cds-kubernetes-rhel9@sha256:434630073ec81d616b326e2e33538a3b93ea1f6656ebce21538077ac92e1fc02_amd64Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.502.b07-1.1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)java-1.8.0-openjdk-1:1.8.0.502.b07-1.1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 8u502Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 8u502Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.32.0.9-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7OPENJDK ELS 11.0.32Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7OPENJDK ELS 11.0.32Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)java-17-openjdk-1:17.0.20.0.8-1.1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 17.0.20Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 17.0.20Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Enterprise Linux AppStream EUS (v. 10.0)java-21-openjdk-1:21.0.12.0.8-1.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 21.0.12Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 21.0.12Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.4.0.7-1.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47010CVSS 3.7Red Hat Build of OpenJDK 25.0.4Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Enterprise Linux Server (v. 7 ELS)java-1.8.0-openjdk-1:1.8.0.502.b07-1.1.el7_9.i686Patch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)java-1.8.0-openjdk-1:1.8.0.502.b07-1.1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 8u502Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 8u502Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat OpenJDK 11 ELS for RHEL 7java-11-openjdk-1:11.0.32.0.9-1.el7_9.s390xPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7OPENJDK ELS 11.0.32Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7OPENJDK ELS 11.0.32Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)java-17-openjdk-1:17.0.20.0.8-1.1.el8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 17.0.20Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 17.0.20Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Enterprise Linux AppStream EUS (v. 10.0)java-21-openjdk-1:21.0.12.0.8-1.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 21.0.12Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 21.0.12Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Enterprise Linux AppStream (v. 10)java-25-openjdk-1:25.0.4.0.7-1.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47059CVSS 3.7Red Hat Build of OpenJDK 25.0.4Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-54787CVSS 3.1Red Hat Hardened Imagesspire1.15-0:1.15.2-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54787CVSS 3.1Red Hat Hardened Imagescosign-0:3.1.2-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-71113CVSS 3.3Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.29.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-16517CVSS 2.9Red Hat Hardened Imagesbsdcat-0:3.8.8-3.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41637CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42955CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-43514CVSS 3.7Red Hat JBoss Web Server 6.2 on RHEL 10jws6-tomcat-0:10.1.49-15.redhat_00013.1.el10jws.noarchPatch ↗Advisory ↗
Red HatCVE-2026-43514CVSS 3.7Red Hat JBoss Web Server 6.2.4Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-44687CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46582CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-50046CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-50243CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54478CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-55708CVSS 3.1Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-56444CVSS 3.7Red Hat Hardened Imagesunbound-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-71113CVSS 3.3Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.37.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45446CVSS 3.7Red Hat Hardened Imageschunkah-0:0.6.0-3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-50185CVSS 3.3Red Hat Hardened Imagesrust-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59842CVSS 3.7Red Hat Hardened Imageslibssh-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59846CVSS 3.9Red Hat Hardened Imageslibssh-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59849CVSS 3.1Red Hat Hardened Imageslibssh-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68157CVSS 3.7Red Hat Openshift Data Foundation 4.18registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:420112898072e37fb7698a706176cd71288f104f7740848378b33bc36d377c96_amd64Patch ↗Advisory ↗
Red HatCVE-2025-68157CVSS 3.7Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:0452d41383814479aac36c6ec8795b3090980515df082a12ee159ee0c8499d43_amd64Patch ↗Advisory ↗
Red HatCVE-2025-68458CVSS 3.7Red Hat Openshift Data Foundation 4.18registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:420112898072e37fb7698a706176cd71288f104f7740848378b33bc36d377c96_amd64Patch ↗Advisory ↗
Red HatCVE-2025-68458CVSS 3.7Red Hat Openshift Data Foundation 4.19registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:0452d41383814479aac36c6ec8795b3090980515df082a12ee159ee0c8499d43_amd64Patch ↗Advisory ↗
Red HatCVE-2026-11525CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:22.23.1-1.module+el8.10.0+24500+8eb51621.aarch64::nodejs:22Patch ↗Advisory ↗
Red HatCVE-2026-48935CVSS 3.3Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:22.23.1-1.module+el8.10.0+24500+8eb51621.aarch64::nodejs:22Patch ↗Advisory ↗
Red HatCVE-2026-57053CVSS 2.9Red Hat Hardened Imageslibidn2-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6733CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:22.23.1-1.module+el8.10.0+24500+8eb51621.aarch64::nodejs:22Patch ↗Advisory ↗
Red HatCVE-2025-68157CVSS 3.7Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:330cae7d058b96317b8491b53d5dae3fb6375a47b5744b30c9df116b029aa664_amd64Patch ↗Advisory ↗
Red HatCVE-2025-68458CVSS 3.7Red Hat Openshift Data Foundation 4.20registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:330cae7d058b96317b8491b53d5dae3fb6375a47b5744b30c9df116b029aa664_amd64Patch ↗Advisory ↗
Red HatCVE-2026-11525CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:24.18.0-1.module+el8.10.0+24481+7a71fac8.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.2)thunderbird-0:140.12.0-1.el9_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33551CVSS 3.5Red Hat OpenStack Services on OpenShift 18.0openstack-keystone-1:23.0.3-18.0.20260610133808.9e3dfb4.el9ost.noarchPatch ↗Advisory ↗
Red HatCVE-2026-40469CVSS 2.8Red Hat Hardened Imagesgawk-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48935CVSS 3.3Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:24.18.0-1.module+el8.10.0+24481+7a71fac8.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2026-6733CVSS 3.7Red Hat Enterprise Linux AppStream (v. 8)nodejs-1:24.18.0-1.module+el8.10.0+24481+7a71fac8.aarch64::nodejs:24Patch ↗Advisory ↗
Red HatCVE-2025-6170CVSS 2.5Red Hat Enterprise Linux AppStream (v. 10)libxml2-debuginfo-0:2.12.5-10.el10_2.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-6170CVSS 2.5Red Hat Enterprise Linux AppStream (v. 9)libxml2-debuginfo-0:2.9.13-14.el9_8.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)thunderbird-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.8.8)thunderbird-0:140.12.0-1.el8_8.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.4)thunderbird-0:140.12.0-1.el8_4.srcPatch ↗Advisory ↗
Red HatCVE-2026-43514CVSS 3.7Red Hat JBoss Web Server 7.0 on RHEL 10jws7-tomcat-0:11.0.21-5.redhat_00004.1.el10jws.noarchPatch ↗Advisory ↗
Red HatCVE-2026-43514CVSS 3.7Red Hat JBoss Web Server 7.0.0Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux Server (v. 7 ELS)firefox-0:140.12.0-1.el7_9.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v.9.6)thunderbird-0:140.12.0-1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream EUS (v. 10.0)thunderbird-0:140.12.0-1.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.4)thunderbird-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream E4S (v.9.4)firefox-0:140.12.0-1.el9_4.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-15028CVSS 3.9Red Hat Hardened Imagesbsdcat-0:3.8.8-2.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-11525CVSS 3.7Red Hat Hardened Imagesnodejs24-0:24.18.0-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6733CVSS 3.7Red Hat Hardened Imagesnodejs24-0:24.18.0-0.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-41992CVSS 3.6Red Hat Hardened Imagesgzip-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-6733CVSS 3.7Red Hat Hardened Imagesnodejs26-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2024-45310CVSS 3.6Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2025-54410CVSS 3.3Red Hat Openshift Data Foundation 4.22registry.redhat.io/odf4/cephcsi-rhel9-operator@sha256:022f660bb0be440e9d99abf8815ede618710a390d315ccc79e9812a1c0f9ae02_arm64Patch ↗Advisory ↗
Red HatCVE-2026-12325CVSS 3.4Red Hat Enterprise Linux AppStream AUS (v.8.6)firefox-0:140.12.0-1.el8_6.srcPatch ↗Advisory ↗

Glossary