Skip to content
VulniPulse

Complete feed

Recently updated

Advisories the vendor has revised

Home overview

Android app · Google Play

Take your CVE monitoring with you.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Medium4.3Red Hat Updated

Medium [CVE-2026-73423] Cross-site Request Forgery (CSRF) due to origin check bypass in `astro/hono` pipeline

Cross-site Request Forgery (CSRF) due to origin check bypass in `astro/hono` pipeline. Red Hat rates this moderate (CVSS 4.3). Weakness: CWE-940. Affected product named by the advisory: Red Hat OpenShift AI (RHOAI).

CVE-2026-73423
Unclassified
Aug 12, 2026
Medium6.6Red Hat

Medium [CVE-2026-73433] unsigned integer underflow in avidemux FUJIFILM strd parsing leading to out-of-bounds read/write

unsigned integer underflow in avidemux FUJIFILM strd parsing leading to out-of-bounds read/write. Red Hat rates this moderate (CVSS 6.6). Weakness: CWE-191. Red Hat lists fixing advisory RHSA-2026:55436 with package gstreamer1-plugins-good-0:1.16.1-7.el8_10.3, gstreamer1-plugins-good-0:1.26.7-2.el10_2.5, gstreamer1-plugins-good-0:1.22.12-7.el9_8.4. Affected products named by the advisory: Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9.

CVE-2026-73433
Unclassified
Aug 12, 2026
Medium6.1Red Hat

Medium [CVE-2026-73434] out-of-bounds read in avidemux vprp video field descriptor parsing

out-of-bounds read in avidemux vprp video field descriptor parsing. Red Hat rates this moderate (CVSS 6.1). Weakness: CWE-125. Red Hat lists fixing advisory RHSA-2026:55436 with package gstreamer1-plugins-good-0:1.16.1-7.el8_10.3, gstreamer1-plugins-good-0:1.26.7-2.el10_2.5, gstreamer1-plugins-good-0:1.22.12-7.el9_8.4. Affected products named by the advisory: Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9.

CVE-2026-73434
Unclassified
Aug 12, 2026
Medium5.8Vendor: HighRed Hat

Medium [CVE-2026-19130] cross-namespace credential propagation via attacker-controlled copiedFrom labels bypasses authorization

cross-namespace credential propagation via attacker-controlled copiedFrom labels bypasses authorization. Red Hat rates this important (CVSS 5.8). Weakness: CWE-639. Red Hat lists fixing advisory RHSA-2026:59593 with package multicluster-engine/provider-credential-controller-rhel9:1787259099, multicluster-engine/provider-credential-controller-rhel9:1787176886, multicluster-engine/provider-credential-controller-rhel9:1787239595, multicluster-engine/provider-credential-controller-rhel9:1787176716. Affected product named by the advisory: Multicluster Engine for Kubernetes.

CVE-2026-19130
Unclassified
Aug 12, 2026
Medium5.4Red Hat

Medium [CVE-2026-73295] Material for MkDocs: DOM-based Cross-Site Scripting via crafted URL parameter

Material for MkDocs: DOM-based Cross-Site Scripting via crafted URL parameter. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-79. Affected products named by the advisory: Red Hat Certification Program for Red Hat Enterprise Linux 9; Red Hat Developer Hub; Red Hat Hardened Images; Red Hat OpenShift Container Platform 4; and 1 more. Affected products named by the advisory: Self-service automation portal 2.

CVE-2026-73295
Unclassified
Aug 12, 2026
Medium5.5Red Hat Updated

Medium [CVE-2026-19548] Multiple Use-After-Free in add_archive_element via LTO plugin processing

Multiple Use-After-Free in add_archive_element via LTO plugin processing. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-416. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9; and 2 more. Affected products named by the advisory: Red Hat Hardened Images; Red Hat OpenShift Container Platform 4.

CVE-2026-19548
Unclassified
Aug 12, 2026
Medium6.3Red Hat

Medium [CVE-2026-18725] Out-of-bounds access in iscsiuio ICMPv6 echo handling

Out-of-bounds access in iscsiuio ICMPv6 echo handling. Red Hat rates this moderate (CVSS 6.3). Weakness: CWE-787. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9; Red Hat package: iscsi-initiator-utils.

CVE-2026-18725
Red Hat Enterprise Linux
Aug 12, 2026
Medium5.9Red Hat

Medium [CVE-2026-18663] pre-authentication double-free in get_ldapmessage_controls_ext via critical Session Tracking control

pre-authentication double-free in get_ldapmessage_controls_ext() via critical Session Tracking control. Red Hat rates this moderate (CVSS 5.9). Weakness: CWE-415. Affected products named by the advisory: Red Hat Directory Server 13; Red Hat Enterprise Linux 10.

CVE-2026-18663
Unclassified
Aug 12, 2026
Medium5.4Red Hat

Medium [CVE-2026-9318] Arbitrary JavaScript execution via stored Cross-Site Scripting in HTML export

Arbitrary JavaScript execution via stored Cross-Site Scripting in HTML export. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-79. Affected products named by the advisory: Red Hat Ansible Automation Platform 2; Red Hat Satellite 6; Red Hat Update Infrastructure 4 for Cloud Providers; Red Hat Update Infrastructure 5.

CVE-2026-9318
Unclassified
Aug 12, 2026
Medium6.5Red Hat

Medium [CVE-2026-19587] Denial of Service due to excessive resource allocation

Denial of Service due to excessive resource allocation. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-1050.

CVE-2026-19587
Unclassified
Aug 12, 2026
Medium6.4Red Hat

Medium [CVE-2026-64927] cross-namespace Secret and ConfigMap mutation via spec.secretRef.namespace confused deputy

cross-namespace Secret and ConfigMap mutation via spec.secretRef.namespace confused deputy. Red Hat rates this moderate (CVSS 6.4). Weakness: CWE-639. Red Hat lists fixing advisory RHSA-2026:60391 with package rhacm2/multicluster-operators-channel-rhel9:1787259310, rhacm2/multicluster-operators-channel-rhel9:1787242099, rhacm2/multicluster-operators-channel-rhel9:1787238600, rhacm2/multicluster-operators-channel-rhel9:1787260663. Affected products named by the advisory: Red Hat Advanced Cluster Management for Kubernetes 2.11; Red Hat Advanced Cluster Management for Kubernetes 2.13; Red Hat Advanced Cluster Management for Kubernetes 2.14; Red Hat Advanced Cluster Management for Kubernetes 2.15; and 2 more. Affected products named by the advisory: Red Hat Advanced Cluster Management for Kubernetes 2.16; Red Hat Advanced Cluster Management for Kubernetes 2.17.

CVE-2026-64927
Unclassified
Aug 12, 2026
Medium5.5Vendor: LowRed Hat

Medium [CVE-2026-68430] drop unecessary BUG_ON

drop unecessary BUG_ON(). Red Hat rates this low (CVSS 5.5). Weakness: CWE-617. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; and 5 more. Affected products named by the advisory: Red Hat Enterprise Linux 9; Red Hat Enterprise Linux for NVIDIA 26; Red Hat Hardened Images; Red Hat OpenShift Container Platform 4; and 1 more.

CVE-2026-68430
Linux Kernel
Aug 12, 2026
Medium5.5Vendor: LowRed Hat

Medium [CVE-2026-68450] free mapping node on duplicate reloc root insert

free mapping node on duplicate reloc root insert. Red Hat rates this low (CVSS 5.5). Weakness: CWE-772. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9; Red Hat Enterprise Linux for NVIDIA 26; Red Hat Hardened Images; and 2 more. Affected products named by the advisory: Red Hat OpenShift Container Platform 4; Red Hat package: kernel.

CVE-2026-68450
Linux Kernel
Aug 12, 2026
Medium5.5Vendor: LowRed Hat

Medium [CVE-2026-68429] Handle torn-down topology gracefully in drm_dp_mst_topology_queue_probe

Handle torn-down topology gracefully in drm_dp_mst_topology_queue_probe(). Red Hat rates this low (CVSS 5.5). Weakness: CWE-367. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9; Red Hat OpenShift Container Platform 4; Red Hat package: kernel.

CVE-2026-68429
Linux Kernel
Aug 12, 2026
Medium5.5Vendor: LowRed Hat

Medium [CVE-2026-68436] use kvzalloc to allocate struct dc

use kvzalloc to allocate struct dc. Red Hat rates this low (CVSS 5.5). Weakness: CWE-770. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; and 4 more. Affected products named by the advisory: Red Hat Enterprise Linux 9; Red Hat Enterprise Linux for NVIDIA 26; Red Hat OpenShift Container Platform 4; Red Hat package: kernel-rt.

CVE-2026-68436
Linux Kernel
Aug 12, 2026
Medium5.5Red Hat

Medium [CVE-2026-68446] Validate vmw_surface_metadata::array_size

Validate vmw_surface_metadata::array_size. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-805. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9; Red Hat package: kernel-rt.

CVE-2026-68446
Linux Kernel
Aug 12, 2026
Medium5.5Vendor: LowRed Hat

Medium [CVE-2026-68439] fix possible NULL-pointer deref in mt7925_mcu_bss_he_tlv

fix possible NULL-pointer deref in mt7925_mcu_bss_he_tlv(). Red Hat rates this low (CVSS 5.5). Weakness: CWE-476. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 9; Red Hat Enterprise Linux for NVIDIA 26; Red Hat package: kernel.

CVE-2026-68439
Linux Kernel
Aug 12, 2026
Medium5.5Red Hat

Medium [CVE-2026-68431] validate minimum PDU size for transform requests

validate minimum PDU size for transform requests. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-125. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux for NVIDIA 26; Red Hat package: kernel.

CVE-2026-68431
Linux Kernel
Aug 12, 2026
Medium5.5Red Hat

Medium [CVE-2026-68438] Make CSD lock acquisition atomic for debug mode

Make CSD lock acquisition atomic for debug mode. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-821.

CVE-2026-68438
Unclassified
Aug 12, 2026
Medium5.5Red Hat

Medium [CVE-2026-68433] bound get_version reply decode to front len

bound get_version reply decode to front len. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-125. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9; and 2 more. Affected products named by the advisory: Red Hat OpenShift Container Platform 4; Red Hat package: kernel-rt.

CVE-2026-68433
Linux Kernel
Aug 12, 2026