CVE-2026-73089
Red Hat Security Advisory: RHOAI 2.25.11 - Red Hat OpenShift AI
Beschreibung
Browserslist ist ein Konfigurationstool zum Teilen von Zielbrowsern und Node.js-Versionen zwischen Front-End-Werkzeugen. Vor Version 4.28.7 speichert index.js jedes einzelne `(queries, context)`-Ergebnis im Cache und jeden parseQueries() AST in parseCache ohne Größenbegrenzung, TTL oder Eviction, was es einem Angreifer ermöglicht, der die wiederholten browserslist()-Abfragewerte beeinflussen kann, einschließlich gültiger seit `<jahr>-<monat>-<tag>`-Abfragen, das von dem Aufrufer kontrollierte BROWSERSLIST_DISABLE_CACHE-Minderungsmaß zu umgehen und eine lineare Speicherzuwachs gefolgt von einem Prozessabsturz durch Speichermangel zu verursachen. Dieses Problem wird in Version 4.28.7 behoben.
Metriken
Weakness-Klassen (CWE)
CWE-770Base
Allocation of Resources Without Limits or Throttling
The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- New CVE Received2026-08-11 17:19 UTC· security-advisories@github.com
- Affected: browserslist
- Description: Browserslist is a configuration tool for sharing target browsers and Node.js versions between front-end tools. Prior to 4.28.7, index.js retains every distinct `(queries, context)` result in cache and every parseQueries() AST in parseCache without a size cap, TTL, or eviction, allowing an attacker who can influence repeated browserslist() query values, including valid since `<year>-<month>-<day>` queries, to bypass the caller-controlled BROWSERSLIST_DISABLE_CACHE mitigation and cause linear memory growth followed by an out-of-memory process crash. This issue is fixed in version 4.28.7.
- CVSS V3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- CWE: CWE-770
Betroffene Betriebssysteme
linux
ubuntu / ffmpegbionic
linux
ubuntu / ffmpegfocal
linux
ubuntu / ffmpegjammy
linux
ubuntu / ffmpegnoble
linux
ubuntu / ffmpegxenial
linux
ubuntu / nettynoble
linux
ubuntu / pyasn1jammy
linux
ubuntu / pyasn1noble
linux
ubuntu / pyasn1resolute
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
apache
opennlp2.5.9
apache
opennlp
Atlassian
BambooData Center LTS 10.2.22
Atlassian
BambooData Center LTS 12.1.10
Atlassian
BitbucketData Center 10.4.2
Atlassian
BitbucketData Center LTS 10.2.6
Atlassian
BitbucketData Center LTS 9.4.23
Atlassian
ConfluenceData Center LTS 10.2.15
Atlassian
ConfluenceData Center LTS 9.2.23
Atlassian
Crucible4.9.13
Atlassian
Fisheye4.9.13
Atlassian
JiraData Center LTS 10.3.24
Atlassian
JiraData Center LTS 11.3.10
beaugunderson
ip-address10.1.1
bitnami
golang1.25.0
bitnami
golang1.26.0-0
bitnami
thrift0.19.0
bitnami
thrift
codehaus-plexus
plexus-utils4.0.0 – 4.0.3
codehaus-plexus
plexus-utils3.6.1
FasterXML
Jackson2.18.6
FasterXML
Jackson2.21.1
FasterXML
Jackson3.1.0
follow-redirects_project
follow-redirects1.16.0
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23631issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/aafb5c655edc76a753275c383ebb139feb032718patch
- https://www.vulncheck.com/advisories/ffmpeg-mace6-audio-decoder-heap-out-of-bounds-write-via-caf-filethird-party-advisory
- https://github.com/netty/netty/security/advisories/GHSA-93wv-jw9v-4972web
- https://nvd.nist.gov/vuln/detail/CVE-2026-56819advisory
- https://github.com/netty/netty/commit/5b68c61f37aa4a3045cba624cbea239655c9003bweb
- https://github.com/netty/netty/commit/bb2ff68a1fb71cb4b0eb9a9e17b66c52aff680c6web
- https://github.com/netty/nettypackage
- https://github.com/netty/netty/releases/tag/netty-4.1.136.Finalweb
- https://github.com/netty/netty/releases/tag/netty-4.2.16.Finalweb
- https://github.com/gitpython-developers/GitPython/security/advisories/GHSA-r9mr-m37c-5fr3vendor-advisory
- https://www.vulncheck.com/advisories/gitpython-before-remote-code-execution-via-kwarg-value-smugglingthird-party-advisory
- https://github.com/gitpython-developers/GitPython/pull/2180web
- https://github.com/gitpython-developers/GitPython/commit/e8d0fbf774d1f6baa3b481adfe48bd262e43b453web
- https://github.com/gitpython-developers/GitPythonpackage
- https://github.com/gitpython-developers/GitPython/releases/tag/3.1.54web
- https://github.com/isaacs/node-tar/security/advisories/GHSA-r292-9mhp-454mx_refsource_CONFIRM
- https://github.com/isaacs/node-tar/commit/631ae59121bf8fc8a22bbae35f074cb9b789cd4ax_refsource_MISC
- https://github.com/isaacs/node-tarpackage
- https://github.com/isaacs/node-tar/releases/tag/v7.5.21web
Verknüpfte CVEs
- CVE-2026-9697
Auswirkungen: undici's ProxyAgent löscht die Option requestTls stillschweigend, wenn sie mit einer SOCKS5-Proxy-URI (socks5:// oder socks…
highCVSSv3 7.4 - CVE-2026-9563
In Eclipse Parsen wurden Artefakte von Maven Central vor Version 1.1.8 veröffentlicht, wobei der JSON-Parser keine Standardobergrenze für…
highCVSSv3 7.5 - CVE-2026-73643
js-yaml ist ein JavaScript-YAML-Parser und -Dumper.
highCVSSv3 7.5 - CVE-2026-73627
JupyterLab (pip-Paket 'jupyterlab') Versionen >=4.1.0,<=4.5.9 und >=4.6.0,<=4.6.1 enthalten einen Umgehungspfad für die Durchsetzung von…
medium - CVE-2026-73625
GitPython-Versionen vor 3.1.54 enthalten eine Schwachstelle für die Ausführung von Ferncode im Schutzmechanismus check_unsafe_options, de…
highCVSSv3 8.8 - CVE-2026-73624
GitPython-Versionen vor 3.1.54 enthalten eine Schwachstelle für das beliebige Überschreiben von Dateien in der Methode Diffable.diff, die…
highCVSSv3 8.1 - CVE-2026-73623
GitPython vor Version 3.1.54 enthält eine unvollständige Denylist in `unsafe_git_clone_options`, die `--template` auslässt, wodurch Angre…
highCVSSv3 8.8 - CVE-2026-73622
GitPython vor Version 3.1.55 versagt darin, die Erweiterung von Umgebungsvariablen in der URL-Verarbeitung von Remote.create() und Submod…
highCVSSv3 7.5 - CVE-2026-73566
node-tar ist eine Bibliothek zur Manipulation von tar-Archiven für Node.js.
highCVSSv3 7.5 - CVE-2026-73417
JupyterLab ist eine erweiterbare Umgebung für interaktive und reproduzierbare Berechnungen, basierend auf der Jupyter Notebook-Architektur.
high - CVE-2026-73415
JupyterLab ist eine erweiterbare Umgebung für interaktive und reproduzierbare Berechnungen, basierend auf der Jupyter Notebook-Architektur.
high - CVE-2026-73088
Browserslist ist ein Konfigurationstool zum Teilen von Zielbrowsern und Node.js-Versionen zwischen Front-End-Werkzeugen.
highCVSSv3 7.5 - CVE-2026-71281
Die Initialisierungsmodulen LoRA-GA und CorDA von Hugging Face peft (Quelle: src/peft/tuners/lora/corda.py Zeilen ~102 und ~163, sowie sr…
highCVSSv3 8.8 - CVE-2026-69244
AIOHTTP ist ein asynchroner HTTP-Client/Server-Framework für asyncio und Python.
high - CVE-2026-69243
AIOHTTP ist ein asynchroner HTTP-Client/Server-Framework für asyncio und Python.
medium - CVE-2026-69192
Die Bibliothek `ip-address` dient zum Parsen und Manipulieren von IPv4- und IPv6-Adressen in JavaScript.
high - CVE-2026-69152
Die Bibliothek für geschweifte Klammern-Erweiterung generiert willkürliche Zeichenfolgen mit einem gemeinsamen Präfix und Suffix.
highCVSSv3 7.5 - CVE-2026-69112
Hugging Face Accelerate bis Version 1.14.0 enthält eine Schwachstelle durch Pfadumgehung in den Funktionen `load_checkpoint_in_model` und…
highCVSSv3 7.1 - CVE-2026-68494
Die Behebung in jackson-core 2.18.6 und 2.21.1 für CVE-2026-18401 (GHSA-72hv-8253-57qq, Umgehung der Längenbeschränkung im nicht-blockier…
high - CVE-2026-6734
Auswirkungen: Wenn `Socks5ProxyAgent` verwendet wird, wiederverwendet undici einen einzelnen Verbindungspool über verschiedene Ursprüng…
highCVSSv3 8.8 - CVE-2026-67325
GitPython vor Version 3.1.51 enthält eine unvollständige Blacklist für die Befehlseinschleusung, die das Abkürzungsfeature von gits Lango…
highCVSSv3 8.8 - CVE-2026-67324
GitPython 3.1.50 erkennt verkürzte Optionen wie `-u<value>` (die Kurzform von `--upload-pack=<value>`) nicht, wenn es seine Standard-unsi…
criticalCVSSv3 9.8 - CVE-2026-67323
GitPython vor Version 3.1.51 schützt sich nicht ausreichend gegen gefährliche Git-Optionen, die als Schlüsselwortargumente in `Repo.archi…
highCVSSv3 8.4 - CVE-2026-67322
GitPython vor Version 3.1.52 ist anfällig für die Exfiltration von Umgebungsvariablen in `Repo.clone_from()`.
highCVSSv3 7.5
92 weitere CVEs anzeigen
- CVE-2026-67320
In einer Node.js-Bereitstellung kann axios mit dem HTTP-Adapter Anfragen über einen von einem Angreifer kontrollierten Proxy umleiten.
highCVSSv3 7.5 - CVE-2026-67313
Versionen von axios ab 0.28.0 enthalten eine unkontrollierte Rekursion bei der Verarbeitung von FormData-Feldnamen mit tief verschachtelt…
highCVSSv3 7.5 - CVE-2026-66039
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle durch einen Überlauf eines signierten Ganzzahls im MACE6-Audiodekodierer, die es Angr…
highCVSSv3 8.8 - CVE-2026-66036
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für einen Heap-Auslagerungsschreibzugriff im vf_hqdn3d-Filter, die behoben wurde durc…
highCVSSv3 8.8 - CVE-2026-59899
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
highCVSSv3 7.5 - CVE-2026-59885
pyasn1 ist eine generische ASN.1-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-59874
node-tar ist eine Bibliothek zur Manipulation von Tar-Archiven für Node.js.
highCVSSv3 7.5 - CVE-2026-59873
node-tar ist eine Bibliothek zur Manipulation von tar-Archiven für Node.js.
criticalCVSSv3 7.5 - CVE-2026-59869
js-yaml ist ein JavaScript-YAML-Parser und -Generator.
highCVSSv3 7.5 - CVE-2026-56862
Nachrichten des Handshakes, wie z.B.
highCVSSv3 7.5 - CVE-2026-56860
Früher führte die Auflösung relativer Pfade mit Elternverzeichnis ('..')-Segmenten bei jedem Schritt Zeichenkettenkonvertierungen und Puf…
mediumCVSSv3 5.9 - CVE-2026-56859
Früher setzte DecodeElement den Tiefen-Zähler zurück und verhinderte so, dass er ausgelöst wurde; dies konnte zu einem Stapelverbrauch fü…
highCVSSv3 7.5 - CVE-2026-56858
Früher konnten pathologische Eingaben ein nicht-escape "/" frühzeitig schließen und es einem Angreifer ermöglichen, beliebigen Inhalt ein…
mediumCVSSv3 6.1 - CVE-2026-56853
Wenn ein Server so konfiguriert ist, dass er unverschlüsseltes HTTP/2 unterstützt, liest er einige Bytes aus jeder neuen Verbindung, um z…
highCVSSv3 7.5 - CVE-2026-56819
Netty ist ein Netzwerk-Anwendungs-Framework für die Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-56746
Netty ist ein Netzwerk-Anwendungs-Framework für die Entwicklung von Protokoll-Servern und -Clients.
mediumCVSSv3 6.5 - CVE-2026-56745
Netty ist ein Framework für Netzwerk-Anwendungen zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-55851
Netty ist ein Framework für Netzwerk-Anwendungen zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-55833
Netty ist ein Netzwerk-Anwendungsframework für die Entwicklung von Protokollservern und -clients.
highCVSSv3 7.5 - CVE-2026-55831
Netty ist ein Netzwerk-Anwendungsframework für die Entwicklung von Protokollservern und -clients.
highCVSSv3 7.5 - CVE-2026-55685
React Router ist ein Router für React.
highCVSSv3 7.5 - CVE-2026-54512
jackson-databind enthält die allgemeine Zweck-Datenbindungsfunktionalität und Baumstruktur für den Jackson Data Processor.
highCVSSv3 8.1 - CVE-2026-54293
NLTK (Natural Language Toolkit) ist ein Paket von Open-Source-Python-Modulen, Datensätzen und Tutorials zur Unterstützung von Forschung u…
highCVSSv3 7.5 - CVE-2026-53550
js-yaml ist ein JavaScript-YAML-Parser und -Generator.
mediumCVSSv3 5.3 - CVE-2026-50193
jackson-databind enthält die allgemeine Zweck-Datenbindungsfunktionalität und Baummodell für den Jackson Data Processor.
medium - CVE-2026-50010
Netty ist ein Netzwerk-Anwendungs-Framework zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-49978
DOMPurify ist ein DOM-basiertes Cross-Site-Scripting-Sanitizer für HTML, MathML und SVG.
mediumCVSSv3 6.1 - CVE-2026-4926
Auswirkungen: Ein schlechtes reguläres Ausdruck wird generiert, wenn mehrere aufeinanderfolgende optionale Gruppen (Klammern-Syntax) vor…
highCVSSv3 7.5 - CVE-2026-48779
ws ist ein quelloffener WebSocket-Client und -Server für Node.js.
highCVSSv3 7.5 - CVE-2026-48586
Ungenaue Behandlung von stark komprimierten Daten (Datenvergrößerung) Schwachstelle in Apache Thrift C++, Java, Python, Go, D, C/GLib Bin…
highCVSSv3 7.5 - CVE-2026-48059
Netty ist ein Netzwerk-Anwendungs-Framework für die Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-48043
Netty ist ein Framework für Netzwerk-Anwendungen zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-47691
Netty ist ein Netzwerk-Anwendungs-Framework zur Entwicklung von Protokoll-Servern und -Clients.
criticalCVSSv3 10.0 - CVE-2026-45819
Die Zuordnung von Baseline-Browsern in Versionen vor 2.11.0 ruft `process.exit()` anstelle des Auslösens einer Ausnahme bei ungültigen od…
medium - CVE-2026-45736
ws ist ein quelloffener WebSocket-Client und -Server für Node.js.
highCVSSv3 7.5 - CVE-2026-45674
Netty ist ein Netzwerk-Anwendungs-Framework für die Entwicklung von Protokoll-Servern und -Clients.
criticalCVSSv3 10.0 - CVE-2026-45623
PostCSS nimmt eine CSS-Datei und bietet eine API zur Analyse und Modifikation ihrer Regeln durch die Transformation der Regeln in einen a…
highCVSSv3 7.5 - CVE-2026-45416
Netty ist ein Framework für Netzwerk-Anwendungen zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-45112
Vulnerabilität bei der Ressourcenvergabe ohne Grenzen oder Drosselung in den Java-Bindungen von Apache Thrift.
highCVSSv3 7.5 - CVE-2026-44893
Netty ist ein Netzwerk-Anwendungs-Framework zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 7.5 - CVE-2026-44431
Urllib3 ist eine HTTP-Client-Bibliothek für Python.
high - CVE-2026-44249
Netty ist ein Netzwerk-Anwendungs-Framework zur Entwicklung von Protokoll-Servern und -Clients.
highCVSSv3 8.1 - CVE-2026-44244
GitPython ist eine Python-Bibliothek zum Interagieren mit Git-Repositorys.
highCVSSv3 7.8 - CVE-2026-44240
basic-ftp ist ein FTP-Client für Node.js.
highCVSSv3 7.5 - CVE-2026-42587
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
highCVSSv3 7.5 - CVE-2026-42584
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
criticalCVSSv3 9.1 - CVE-2026-42583
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
highCVSSv3 7.5 - CVE-2026-42581
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
criticalCVSSv3 9.8 - CVE-2026-42579
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
criticalCVSSv3 9.1 - CVE-2026-42578
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
highCVSSv3 7.5 - CVE-2026-42508
Früher wurde ein widerrufenes "SignatureKey" einer Zertifizierungsstelle (CA) nicht korrekt auf Widerruf überprüft.
criticalCVSSv3 9.1 - CVE-2026-42502
Ein Fehler wurde in golang.org/x/net/html gefunden.
mediumCVSSv3 6.1 - CVE-2026-42338
Die Bibliothek `ip-address` dient zum Parsen und Manipulieren von IPv4- und IPv6-Adressen in JavaScript.
highCVSSv3 8.1 - CVE-2026-42284
GitPython ist eine Python-Bibliothek, die zum Interagieren mit Git-Repositorys verwendet wird.
highCVSSv3 8.1 - CVE-2026-42215
GitPython ist eine Python-Bibliothek, die zum Interagieren mit Git-Repositorys verwendet wird.
highCVSSv3 8.8 - CVE-2026-42027
Willkürliche Klasseninstanziierung über Modellmanifest in Apache OpenNLP ExtensionLoader Betroffene Versionen: vor 1.9.5, vor 2.5.9, vor…
criticalCVSSv3 9.8 - CVE-2026-41178
OpenTelemetry-Go ist die Go-Implementierung von OpenTelemetry.
mediumCVSSv3 5.3 - CVE-2026-40895
follow-redirects ist ein Open-Source-Drop-in-Ersatz für die `http` und `https` Module von Node.js, der automatisch Umleitungen verfolgt.
highCVSSv3 7.5 - CVE-2026-40192
Pillow ist eine Python-Bildverarbeitungsbibliothek.
highCVSSv3 7.5 - CVE-2026-40171
In Jupyter Notebook-Versionen von 7.0.0 bis 7.5.5, JupyterLab-Versionen 4.5.6 und früher sowie den entsprechenden @jupyter-notebook/help-…
high - CVE-2026-39835
SSH-Server, die CertChecker als öffentlichen Schlüsselrückruf verwenden und weder IsUserAuthority noch IsHostAuthority festlegen, könnten…
mediumCVSSv3 5.3 - CVE-2026-39829
Die Parser für öffentliche RSA- und DSA-Schlüssel erzwangen keine Größenbeschränkungen für Schlüsselparameter.
highCVSSv3 7.5 - CVE-2026-39821
Die Funktionen ToASCII und ToUnicode akzeptieren falsch Punycode-kodierte Labels, die sich in ein ASCII-only-Label decodieren lassen.
criticalCVSSv3 9.6 - CVE-2026-35536
Ein Fehler wurde in Tornado gefunden.
highCVSSv3 7.2 - CVE-2026-34445
Open Neural Network Exchange (ONNX) ist ein offener Standard für die Interoperabilität von maschinellem Lernen.
highCVSSv3 8.6 - CVE-2026-33871
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
highCVSSv3 7.5 - CVE-2026-33870
Netty ist ein asynchroner, ereignisgesteuerter Netzwerk-Anwendungs-Framework.
highCVSSv3 7.5 - CVE-2026-33814
Beim Verarbeiten von HTTP/2-SETTINGS-Frames wird der Transport in eine Endlosschleife beim Schreiben von CONTINUATION-Frames geraten, wen…
highCVSSv3 7.5 - CVE-2026-33811
Beim Verwenden von LookupCNAME mit dem cgo-DNS-Resolver kann eine sehr lange CNAME-Antwort einen Doppelfreigabe von C-Speicher auslösen u…
highCVSSv3 7.5 - CVE-2026-33810
Bei der Überprüfung einer Zertifikatkette mit ausgeschlossenen DNS-Einschränkungen werden diese Einschränkungen nicht korrekt auf Wildcar…
highCVSSv3 8.2 - CVE-2026-33231
NLTK (Natural Language Toolkit) ist ein Paket von Open-Source-Python-Modulen, Datensätzen und Tutorials zur Unterstützung von Forschung u…
highCVSSv3 7.5 - CVE-2026-32283
Wenn eine Seite einer TLS-Verbindung nach dem Handshake mehrere Schlüsselaktualisierungsnachrichten in einem einzelnen Datensatz sendet,…
highCVSSv3 7.5 - CVE-2026-30922
pyasn1 ist eine generische ASN.1-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-27904
minimatch ist ein minimales Abgleichswerkzeug zum Konvertieren von Glob-Ausdrücken in JavaScript-RegExp-Objekte.
highCVSSv3 7.5 - CVE-2026-27136
Ein Fehler wurde in golang.org/x/net/html gefunden.
mediumCVSSv3 6.1 - CVE-2026-26996
minimatch ist ein minimaler Abgleichs-Utility zur Umwandlung von Glob-Ausdrücken in JavaScript RegExp-Objekte.
high - CVE-2026-25681
Ein Fehler wurde in golang.org/x/net/html gefunden.
mediumCVSSv3 6.1 - CVE-2026-18621
Ein Fehler wurde in Data Science Pipelines (DSP) gefunden.
highCVSSv3 7.6 - CVE-2026-18620
Ein Fehler wurde in den Data Science Pipelines gefunden.
highCVSSv3 7.1 - CVE-2026-18617
Ein Fehler wurde im Data Science Pipelines Operator (DSPO) gefunden.
highCVSSv3 8.8 - CVE-2026-18611
Ein Fehler wurde im Data Science Pipelines Operator gefunden.
highCVSSv3 7.5 - CVE-2026-18608
Ein Fehler wurde im Data Science Pipelines Operator (DSPO) gefunden.
highCVSSv3 8.7 - CVE-2026-16745
Ein Fehler wurde in odh-dashboard gefunden, dem Web-Konsole-Component von Red Hat OpenShift AI (RHOAI).
highCVSSv3 8.8 - CVE-2026-15581
Ein Fehler wurde im TrustyAI Service (TAS) Deployment gefunden.
highCVSSv3 8.0 - CVE-2026-15378
Ein Fehler wurde im `guardrails-detectors`-Komponente gefunden.
criticalCVSSv3 9.3 - CVE-2026-15154
Ein Fehler wurde im `guardrails-detectors`, einem Bestandteil von Red Hat OpenShift AI, gefunden.
mediumCVSSv3 6.5 - CVE-2026-15075
Ein Fehler wurde in Eclipse Vert.x gefunden.
highCVSSv3 7.5 - CVE-2026-13149
Die Ausdehnung von Klammern bis zur Version 5.0.6 ist anfällig für Denial-of-Service-Angriffe.
high - CVE-2026-12243
Die Version 3.9.4 von NLTK ist anfällig für einen Pfad-Traversierungsangriff aufgrund eines unvollständigen Fixes für GitHub Issue #3504.
highCVSSv3 7.5 - CVE-2026-12151
Auswirkungen: Der WebSocket-Client "undici" erzwingt eine maximale Payload-Größe auf die kumulative Byte-Anzahl von Fragmenten in einer N…
highCVSSv3 7.5 - CVE-2025-67030
Verwundbarkeit durch Verzeichnisumgehung in der Methode `extractFile` von `org.codehaus.plexus.util.Expand` in `plexus-utils`, vor 6d780b…
highCVSSv3 8.8 - CVE-2025-61729
Innerhalb von `HostnameError.Error()`, beim Konstruieren eines Fehlerstrings, gibt es keine Begrenzung für die Anzahl der Hosts, die ausg…
highCVSSv3 7.5