CYBERSECURITYTRACKER
TRACKING7,931 stories in this site build1,728 vulnerability news stories in this site build
Vulnerabilities

September 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 5,936 vulnerabilities across 17,974 returned patch records from 5 vendors. Filter the month to date, or browse the static page trail without JavaScript.

17,974all patch recordsClear filters1,064criticalShow these records2Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records14,542tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 86 of 90 · records 17,001 to 17,200 of 17,974

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-80805 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablexfs: validate attr entry pointer before field access
CVE-2026-80766 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableHID: uclogic: fix use-after-free of inrange_timer on remove
CVE-2026-80807 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenilfs2: reject invalid block index in GC ioctl
CVE-2026-80796 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenfc: nci: add data_len bound checks to activation parameter extractors
CVE-2026-80794 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenfc: nci: fix uninit-value in the RF discover/activated NTF handlers
CVE-2026-80783 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableHID: magicmouse: prevent unbounded recursion in magicmouse_raw_event()
CVE-2026-80872 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableALSA: hda/tas2781: Cancel async firmware request at unbind
CVE-2026-80762 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableBluetooth: hci_sync: Fix accept list UAF during suspend
CVE-2026-80891 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableKVM: s390: pci: Validate AIBV and AISB before pinning guest pages
CVE-2026-80855 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablefuse: fix invalidate lock leak on open O_TRUNC DAX failure
CVE-2026-80802 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenfc: fdp: bound the device-reported read length and fix an skb leak
CVE-2026-80828 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableALSA: usb-audio: Complete cleanup after system-resume errors
CVE-2026-80809 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableocfs2: fix missing metadata reservation for large xattrs
CVE-2026-80866 ↗azl3 kernel 6.6.157.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailabletipc: avoid busy looping in tipc_exit_net()
CVE-2026-80913 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableselinux: require every boolean value to be defined
CVE-2026-80902 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailabledmaengine: sun6i-dma: Fix reclaim descriptors while terminating DMA
CVE-2026-80820 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablexfs: don't livelock in scrub on a circular unlinked list
CVE-2026-80912 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableselinux: reject an unclaimed class value in security_get_classes()
CVE-2026-80785 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablefbdev: serialize mode sysfs access with lock_fb_info()
CVE-2026-80846 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablexfrm: drop ESP-in-TCP packets with no ingress device
CVE-2026-86142 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn libxml2 before 2.15.4, there is a heap-based buffer overflow in xmlXPtrEvalXPtrPart because of xmlXPtrEval xpointer length saturation.
CVE-2026-86139 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn libxml2 before 2.15.4, xmlURIEscapeStr in uri.c has an integer overflow.
CVE-2026-80856 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablefuse: fix invalidate lock leak on setattr writeback failure
CVE-2026-86138 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn libxml2 before 2.15.4, xmlDictAddQString in dict.c has an integer overflow and resultant heap-based buffer overflow.
CVE-2026-80841 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet/packet: defer vmalloc TX_RING free until skbs finish
CVE-2026-86143 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn xmlIO in libxml2 before 2.15.4, an inconsistency in xmlOutputWriteCallback and xmlBufUse causes negative lengths to reach write callbacks, aka a lack of a check for integer overflow before calling writecallback. This has security relevance for many types of uses of that length value within a callback.
CVE-2026-80834 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablecrypto: sun8i-ce - Remove crypto_rng interface
CVE-2026-86144 ↗azl3 libxml2 2.11.5-10 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableIn xinclude in libxml2 before 2.15.4, xmlXIncludeProcess and xmlXIncludeProcessTree do not propagate parseFlags. This has security relevance for, for example, the XML_PARSE_NONET flag, if (without it) a custom resource loader accesses the internet and triggers XML external entity injection, SSRF, or a denial of service (e.g., for an attacker-controlled internet resource that is intentionally slow).
CVE-2026-80844 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablexfrm: ah6: validate routing header segments_left
CVE-2026-80830 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableusb: core: Add lock to usb_wakeup_notification()
CVE-2026-80831 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablecrypto: mxs-dcp - fix source scatterlist length access
CVE-2026-78662 ↗azl3 cert-manager 1.12.15-11 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablePrevent DoS on deadlocked undecided channel in golang.org/x/crypto/ssh
CVE-2026-85062 ↗azl3 colord 1.4.6-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableColord: Slow rejection of oversized malformed color strings
CVE-2026-76642 ↗azl3 util-linux 2.40.2-5 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableutil-linux libmount Privilege Escalation via Failed Mount Helper
CVE-2026-80743 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableASoC: xilinx: formatter_pcm: pass aud_drv_data to irq handlers
CVE-2026-80756 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableselinux: do not cancel a policy conversion that never started
CVE-2026-80728 ↗azl3 kernel 6.6.157.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableRevert "drm/amdgpu: fix aperture mapping leak"
CVE-2026-80755 ↗azl3 kernel 6.6.157.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableselinux: reject a permission value exceeding the class permission count
CVE-2026-80730 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablering-buffer: Fix crash passing ERR_PTR to kthread_stop()
CVE-2026-80733 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablenet: remove WARN_ON_ONCE() from sk_mc_loop()
CVE-2026-80757 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableselinux: reject a class permission count below its inherited common
CVE-2026-80742 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableaf_packet: Don't send zero-byte data in tpacket_snd().
CVE-2026-74994 ↗azl3 erlang 26.2.5.21-4 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableinets, httpd: Authentication Bypass via Directory Namespace Collapse in httpd mod_auth
CVE-2026-71562 ↗azl3 erlang 26.2.5.21-4 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailablehttpc does not bound server-supplied numeric header values before integer conversion
CVE-2026-70409 ↗azl3 erlang 26.2.5.21-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableeldap does not bound the port component of a referral URL before integer conversion
CVE-2026-59696 ↗azl3 erlang 26.2.5.21-6 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableuri_string does not bound the port component of a URI before integer conversion
CVE-2026-56143 ↗azl3 rubygem-elasticsearch 8.9.0-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableAllocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service
CVE-2026-78607 ↗azl3 rubygem-elasticsearch 8.9.0-1 on Azure Linux 3.0ModerateOut-of-bandNot availableMicrosoft rating unavailableMissing Authorization in Elasticsearch Leading to Information Disclosure

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2026-10601CVSS 5.4Red Hat Hardened Imagesloki3.6-0:3.6.16-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-10601CVSS 5.4Red Hat Hardened Imagesloki3.7-0:3.7.7-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-86138CVSS 6.9Red Hat Hardened Imageslibxml2-0:2.15.4-0.1.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-86139CVSS 6.9Red Hat Hardened Imageslibxml2-0:2.15.4-0.1.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-86142CVSS 6.9Red Hat Hardened Imageslibxml2-0:2.15.4-0.1.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-86143CVSS 6.9Red Hat Hardened Imageslibxml2-0:2.15.4-0.1.hum1@srcPatch ↗Advisory ↗
Red HatCVE-2026-86144CVSS 5.6Red Hat Hardened Imageslibxml2-0:2.15.4-0.1.hum1@srcPatch ↗Advisory ↗
AndroidCVE-2026-56885Moderate (Android rating)Not reportedNot reportedno patch linkAdvisory ↗
Red HatCVE-2025-71147CVSS 5.5Red Hat Enterprise Linux AppStream (v. 9)kernel-64k-debug-debuginfo-0:5.14.0-687.44.1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-85024CVSS 5.9Red Hat Hardened Imagesgrafana12.4-0:12.4.9-0.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2023-52924CVSS 5.5Red Hat Enterprise Linux for Real Time (v. 7 ELS)kernel-rt-0:3.10.0-1160.159.1.rt56.1311.el7.srcPatch ↗Advisory ↗
Red HatCVE-2024-57849CVSS 5.5Red Hat Enterprise Linux NFV (v. 8)kernel-rt-0:4.18.0-553.159.1.rt7.500.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2024-57849CVSS 5.5Red Hat Enterprise Linux BaseOS (v. 8)bpftool-0:4.18.0-553.159.1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-71132CVSS 4.7Red Hat Enterprise Linux NFV (v. 8)kernel-rt-0:4.18.0-553.159.1.rt7.500.el8_10.srcPatch ↗Advisory ↗
Red HatCVE-2025-71132CVSS 4.7Red Hat Enterprise Linux BaseOS (v. 8)bpftool-0:4.18.0-553.159.1.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-10051CVSS 5.3Red Hat Satellite 6.16 for RHEL 8openvox-server-0:8.15.2-1.el8sat.noarchPatch ↗Advisory ↗
Red HatCVE-2026-10051CVSS 5.3Red Hat Satellite 6.19 for RHEL 9openvox-server-0:8.15.2-1.el9sat.noarchPatch ↗Advisory ↗
Red HatCVE-2026-10051CVSS 5.3Red Hat Satellite 6.18 for RHEL 9openvox-server-0:8.15.2-1.el9sat.noarchPatch ↗Advisory ↗
Red HatCVE-2026-10051CVSS 5.3Red Hat Satellite 6.17 for RHEL 9ansible-core-1:2.16.19-1.el9sat.noarchPatch ↗Advisory ↗
Red HatCVE-2026-15534CVSS 5.7Red Hat Hardened Imagesperl-main@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-15588CVSS 5.3Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-15588CVSS 5.3Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-15588CVSS 5.3Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-15927CVSS 6.8Red Hat Quay 3.15registry.redhat.io/quay/quay-rhel8@sha256:64967e93bbf7f56601309bea7951c40c2b9fd01be85324d5287c20bf5083861a_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-18710CVSS 6.5Red Hat Build of Apache Camel 3.33 for Quarkus 3.33.3.SP1Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-1965CVSS 6.8Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-1965CVSS 6.8Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-1965CVSS 6.8Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-21723CVSS 5.3Red Hat Hardened Imagesgrafana13.2-0:13.2.1-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-21723CVSS 5.3Red Hat Hardened Imagesgrafana13.1-0:13.1.3-0.5.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-2340CVSS 6.5Red Hat OpenShift Container Platform 4.12rhcos-x86_64-412.86.202608241157-0Patch ↗Advisory ↗
Red HatCVE-2026-2340CVSS 6.5Red Hat OpenShift Container Platform 4.17rhcos-aarch64-417.94.202608250221-0Patch ↗Advisory ↗
Red HatCVE-2026-35177CVSS 4.1Red Hat OpenShift Container Platform 4.12rhcos-x86_64-412.86.202608241157-0Patch ↗Advisory ↗
Red HatCVE-2026-35177CVSS 4.1Red Hat OpenShift Container Platform 4.17rhcos-aarch64-417.94.202608250221-0Patch ↗Advisory ↗
Red HatCVE-2026-3783CVSS 5.7Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-3783CVSS 5.7Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-3783CVSS 5.7Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-3833CVSS 6.5Red Hat OpenShift Container Platform 4.12rhcos-x86_64-412.86.202608241157-0Patch ↗Advisory ↗
Red HatCVE-2026-3833CVSS 6.5Red Hat OpenShift Container Platform 4.17rhcos-aarch64-417.94.202608250221-0Patch ↗Advisory ↗
Red HatCVE-2026-42502CVSS 6.1Red Hat Advanced Cluster Management for Kubernetes 2.17registry.redhat.io/rhacm2/lighthouse-agent-rhel9@sha256:329806e6d9cee8c20823f45a67c1b0cdb4a8af957c520ef8303557576e8a32f0_amd64Patch ↗Advisory ↗
Red HatCVE-2026-42502CVSS 6.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)osbuild-composer-0:134.1-10.el10_0.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42791CVSS 5.9Red Hat Hardened Imageserlang27-0:27.3.4.17-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-47256CVSS 6.5Red Hat Hardened Imagesopentelemetry-collector-contrib-0:0.160.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-4878CVSS 6.7Red Hat OpenShift Container Platform 4.12rhcos-x86_64-412.86.202608241157-0Patch ↗Advisory ↗
Red HatCVE-2026-48855CVSS 4.3Red Hat Hardened Imageserlang27-0:27.3.4.17-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48858CVSS 6.5Red Hat Hardened Imageserlang27-0:27.3.4.17-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48860CVSS 6.8Red Hat Hardened Imageserlang27-0:27.3.4.17-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-54886CVSS 6.5Red Hat Hardened Imageserlang27-0:27.3.4.17-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-55701CVSS 5.3Red Hat Hardened Imagesopentelemetry-collector-contrib-0:0.160.0-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58010CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-58010CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-58010CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-58011CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-58011CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-58011CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-58012CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-58012CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-58012CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-58013CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-58013CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-58013CVSS 6.5Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-58015CVSS 5.9Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-58015CVSS 5.9Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-58015CVSS 5.9Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-58055CVSS 5.4Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-operator-rhel9@sha256:636dd466ed2874ecc0bc5985dd7c80eb4c4113b4a4989362b616ff7778e19e43_arm64Patch ↗Advisory ↗
Red HatCVE-2026-58055CVSS 5.4Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/jetstack-cert-manager-acmesolver-rhel9@sha256:03d6509e8064ac056a47ca9ab43df0639236f09806cd551f13a0e808f469c0ee_s390xPatch ↗Advisory ↗
Red HatCVE-2026-58055CVSS 5.4Cert Manager support for Red Hat OpenShift release 1.19registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a5b8d2a99391fa45f9090f5cab9ef209ee3ddff67abb3104766241dbaf9e64ad_amd64Patch ↗Advisory ↗
Red HatCVE-2026-59944CVSS 5.0Red Hat Hardened Imagescomposer-0:2.10.3-1.hum1@noarch@public-hummingbird-aarch64-rpmsPatch ↗Advisory ↗
Red HatCVE-2026-66781CVSS 5.4Red Hat Advanced Cluster Management for Kubernetes 2.17registry.redhat.io/rhacm2/subctl-rhel9@sha256:1b38ba10de27535bc6e76dac4db2e66b95e7c666f20136c15d7ac11531c541df_arm64Patch ↗Advisory ↗
Red HatCVE-2026-69153CVSS 5.3Red Hat Quay 3.15registry.redhat.io/quay/quay-rhel8@sha256:64967e93bbf7f56601309bea7951c40c2b9fd01be85324d5287c20bf5083861a_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-73180CVSS 5.4Red Hat Hardened Imagestomcat10-0:10.1.59-0.1.hum1@noarchPatch ↗Advisory ↗
Red HatCVE-2026-8595CVSS 5.7Red Hat Hardened Imagesgrafana13.2-0:13.2.1-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8595CVSS 5.7Red Hat Hardened Imagesgrafana13.1-0:13.1.3-0.5.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8609CVSS 5.3Red Hat Hardened Imagesgrafana13.2-0:13.2.1-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-8609CVSS 5.3Red Hat Hardened Imagesgrafana13.1-0:13.1.3-0.5.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-90698CVSS 5.3Red Hat Hardened Imagesmemcached-0:1.6.45-1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2024-46744CVSS 5.5Red Hat Enterprise Linux AppStream EUS (v.9.6)kernel-64k-debug-debuginfo-0:5.14.0-570.138.1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-68211CVSS 5.5Red Hat Enterprise Linux AppStream EUS (v.9.6)kernel-64k-debug-debuginfo-0:5.14.0-570.138.1.el9_6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-10601CVSS 5.4Red Hat Hardened Imagestempo2.10-0:2.10.8-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-10601CVSS 5.4Red Hat Hardened Imagestempo3.0-0:3.0.3-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-15789CVSS 6.5Red Hat Hardened Imagespodman-0:6.0.2-2.3.hum1@aarch64Patch ↗Advisory ↗
CiscoCVE-2026-20354CVSS 5.9Cisco Secure Email Gateway13.0Patch ↗Advisory ↗
CiscoCVE-2026-20355CVSS 5.9Cisco Secure Email Gateway13.0Patch ↗Advisory ↗
Red HatCVE-2026-35188CVSS 5.9Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35188CVSS 5.9Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-35188CVSS 5.9Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39817CVSS 5.9Red Hat Hardened Imagesgolang1.26-0:1.26.8-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39819CVSS 4.4Red Hat Hardened Imagesgolang1.26-0:1.26.8-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-39827CVSS 6.5Red Hat Hardened Imagesgolang1.26-0:1.26.8-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42500CVSS 6.5Red Hat Hardened Imagesgolang1.26-0:1.26.8-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42502CVSS 6.1Red Hat Hardened Imagesgolang1.26-0:1.26.8-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42766CVSS 5.3Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42766CVSS 5.3Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42766CVSS 5.3Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42767CVSS 5.3Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42767CVSS 5.3Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42767CVSS 5.3Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42768CVSS 6.3Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42768CVSS 6.3Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42768CVSS 6.3Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42769CVSS 5.9Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42769CVSS 5.9Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42769CVSS 5.9Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42770CVSS 5.9Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42770CVSS 5.9Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42770CVSS 5.9Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42771CVSS 6.5Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42771CVSS 6.5Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-42771CVSS 6.5Red Hat Hardened Imagesruby3.4-0:3.4.10-31.7.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-46598CVSS 5.3Red Hat Hardened Imagesgolang1.26-0:1.26.8-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-70409CVSS 5.3Red Hat Hardened Imageserlang27-0:27.3.4.17-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-7260CVSS 5.5Red Hat Enterprise Linux AppStream (v. 10)php-0:8.3.33-1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-74994CVSS 6.5Red Hat Hardened Imageserlang27-0:27.3.4.17-0.1.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-80213CVSS 4.0Red Hat Hardened Imagesruby3.3-0:3.3.10-23.6.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-80213CVSS 4.0Red Hat Hardened Imagesruby4.0-0:4.0.6-37.3.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2023-25153CVSS 5.5Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/grafana-rhel9@sha256:044d55095e592d054a5ec69603c1fd8886ea3efcedfd95945dbef3596c9835d5_arm64Patch ↗Advisory ↗
Red HatCVE-2023-28155CVSS 6.1Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/rhceph-8-rhel9@sha256:070f43995aae0152eac7d228ae7d4d005eb57e06e14aef1b50d4db64341b826a_arm64Patch ↗Advisory ↗
Red HatCVE-2024-11831CVSS 5.4Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/rhceph-8-rhel9@sha256:070f43995aae0152eac7d228ae7d4d005eb57e06e14aef1b50d4db64341b826a_arm64Patch ↗Advisory ↗
Red HatCVE-2025-21834CVSS 5.5Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.50.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2025-50181CVSS 5.3Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/grafana-rhel9@sha256:044d55095e592d054a5ec69603c1fd8886ea3efcedfd95945dbef3596c9835d5_arm64Patch ↗Advisory ↗
Red HatCVE-2025-50182CVSS 5.3Red Hat Ceph Storage 8.1registry.redhat.io/rhceph/grafana-rhel9@sha256:044d55095e592d054a5ec69603c1fd8886ea3efcedfd95945dbef3596c9835d5_arm64Patch ↗Advisory ↗
Red HatCVE-2026-10051CVSS 5.3Red Hat OpenShift Dev Spaces 3.30registry.redhat.io/devspaces/openvsx-rhel9@sha256:560dd6062c5240e73ec60ecc13d402009b01e81ed452b6314c3817a2d116d575_amd64Patch ↗Advisory ↗
Red HatCVE-2026-10723CVSS 6.8Red Hat OpenShift Container Platform 4.22rhcos-aarch64-4.22.9.8.202608251819-0Patch ↗Advisory ↗
Red HatCVE-2026-16615CVSS 6.8Red Hat Enterprise Linux AppStream EUS (v. 10.0)rest-0:0.9.1-11.el10_0.1.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-18477CVSS 4.4Red Hat Enterprise Linux BaseOS (v. 10)tar-2:1.35-13.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-18508CVSS 4.4Red Hat Enterprise Linux BaseOS (v. 10)tar-2:1.35-13.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-23003CVSS 6.1Red Hat Enterprise Linux AppStream (v. 10)kernel-64k-debug-debuginfo-0:6.12.0-211.50.1.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-33007CVSS 5.3Red Hat Enterprise Linux AppStream EUS (v.9.6)httpd-0:2.4.62-4.el9_6.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-43951CVSS 6.5Red Hat Enterprise Linux AppStream EUS (v.9.6)httpd-0:2.4.62-4.el9_6.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-45149CVSS 6.5Red Hat OpenShift Dev Spaces 3.30registry.redhat.io/devspaces/openvsx-rhel9@sha256:560dd6062c5240e73ec60ecc13d402009b01e81ed452b6314c3817a2d116d575_amd64Patch ↗Advisory ↗
Red HatCVE-2026-47155CVSS 6.5Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/disk-image-cuda-rhel9@sha256:c89a11f9d1f3ec913be22a418b9d7667f6cda2aa7dd0556c796c90c1fc785096_amd64Patch ↗Advisory ↗
Red HatCVE-2026-47155CVSS 6.5Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/bootc-aws-cuda-rhel9@sha256:db445687f68381ba4348925b32b7782fb3424eefd0a6e58e200a9ad69685551a_amd64Patch ↗Advisory ↗
Red HatCVE-2026-53923CVSS 4.3Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/disk-image-cuda-rhel9@sha256:c89a11f9d1f3ec913be22a418b9d7667f6cda2aa7dd0556c796c90c1fc785096_amd64Patch ↗Advisory ↗
Red HatCVE-2026-53923CVSS 4.3Red Hat Enterprise Linux AI 3.3registry.redhat.io/rhelai3/bootc-aws-cuda-rhel9@sha256:db445687f68381ba4348925b32b7782fb3424eefd0a6e58e200a9ad69685551a_amd64Patch ↗Advisory ↗
Red HatCVE-2026-5704CVSS 5.0Red Hat Enterprise Linux BaseOS (v. 10)tar-2:1.35-13.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58471CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)wget-0:1.24.5-8.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58471CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)wget-0:1.21.1-11.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58471CVSS 5.9Red Hat Enterprise Linux AppStream (v. 8)wget-0:1.19.5-16.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58472CVSS 5.9Red Hat Enterprise Linux AppStream (v. 10)wget-0:1.24.5-8.el10_2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58472CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)wget-0:1.21.1-11.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-58472CVSS 5.9Red Hat Enterprise Linux AppStream (v. 8)wget-0:1.19.5-16.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59296CVSS 5.9Red Hat OpenShift Dev Spaces 3.30registry.redhat.io/devspaces/openvsx-rhel9@sha256:560dd6062c5240e73ec60ecc13d402009b01e81ed452b6314c3817a2d116d575_amd64Patch ↗Advisory ↗
Red HatCVE-2026-59843CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59843CVSS 6.5Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59844CVSS 6.5Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59844CVSS 6.5Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59845CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59845CVSS 5.3Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59847CVSS 5.9Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59847CVSS 5.9Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59848CVSS 5.3Red Hat Enterprise Linux AppStream (v. 9)libssh-debuginfo-0:0.10.4-19.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-59848CVSS 5.3Red Hat Enterprise Linux AppStream (v. 8)libssh-debuginfo-0:0.9.6-17.el8_10.aarch64Patch ↗Advisory ↗

Glossary