redhat

5,768 tracked vulnerabilities.

CVE-2016-5408 CRITICAL
Oracle Linux - Memory Corruption
Aug 10, 2016
CVSS 9.8
EPSS 0.04
CVE-2016-5766 HIGH
GD Graphics Library <2.2.3 - DoS
Aug 07, 2016
CVSS 8.8
EPSS 0.07
CVE-2016-5392 MEDIUM
Red Hat OpenShift Enterprise 3.2 - Authenticated Exposure of Sensitive Information via Watch-Cache List
Aug 05, 2016
CVSS 6.5
EPSS 0.02
CVE-2016-4999 CRITICAL
Dashbuilder < 0.6.0.Beta1 - SQL Injection via Data Set Lookup Filter
Aug 05, 2016
CVSS 9.8
EPSS 0.04
CVE-2016-3097 MEDIUM
Red Hat Satellite 5.7 - Stored Cross-Site Scripting via Group Name in Snapshot Data
Aug 05, 2016
CVSS 6.1
EPSS 0.01
CVE-2016-3080 MEDIUM
Red Hat Satellite 5.7 - Cross-Site Scripting via RHNMD User or Filesystem Parameters
Aug 05, 2016
CVSS 6.1
EPSS 0.01
CVE-2016-5403 MEDIUM
Canonical Ubuntu Linux < 2.6.0 - Denial of Service
Aug 02, 2016
CVSS 5.5
EPSS 0.01
CVE-2016-3737 CRITICAL
Red Hat JBoss Operations Network <3.3.6 - Code Injection
Aug 02, 2016
CVSS 9.8
EPSS 0.07
CVE-2016-5131 HIGH
Google Chrome < 52.0.2743.82 - Use After Free
Jul 23, 2016
CVSS 8.8
EPSS 0.02
CVE-2016-5444 LOW
Oracle MySQL <5.5.48, <5.6.29, <5.7.11 - Info Disclosure
Jul 21, 2016
CVSS 3.7
EPSS 0.04
CVE-2016-5440 MEDIUM
Oracle MySQL <5.5.49, <5.6.30, <5.7.12 - DoS
Jul 21, 2016
CVSS 4.9
EPSS 0.04
CVE-2016-3471 HIGH
Oracle MySQL <5.5.45 & <5.6.26 - Info Disclosure
Jul 21, 2016
CVSS 7.5
EPSS 0.00
CVE-2016-3452 LOW
Oracle MySQL <5.5.48, <5.6.29, <5.7.10 - Info Disclosure
Jul 21, 2016
CVSS 3.7
EPSS 0.04
CVE-2016-2775 MEDIUM
ISC BIND 9.x < 9.9.9-P2, 9.10.x < 9.10.4-P2, 9.11.x < 9.11.0b2 - Denial of Service via Lightweight Resolver Protocol
Jul 19, 2016
CVSS 5.9
EPSS 0.63
CVE-2016-5388 HIGH
Redhat Enterprise Linux Desktop < 7.5.5.0 - Improper Access Control
Jul 19, 2016
CVSS 8.1
EPSS 0.51
CVE-2016-5387 HIGH
Apache HTTP Server < 2.2.31 - Remote HTTP Traffic Redirection via HTTP_PROXY Header
Jul 19, 2016
CVSS 8.1
EPSS 0.56
CVE-2016-5386 HIGH
Fedora < 1.6.3 - Improper Access Control
Jul 19, 2016
CVSS 8.1
EPSS 0.05
CVE-2016-5385 HIGH
Oracle Communications User Data Repository < 5.09 - Open Redirect
Jul 19, 2016
CVSS 8.1
EPSS 0.50
CVE-2016-5008 CRITICAL
libvirt < 2.0.0 - Unauthenticated VNC Authentication Bypass via Empty Password
Jul 13, 2016
CVSS 9.8
EPSS 0.04
CVE-2016-5009 MEDIUM
Ceph < 0.94.6 - Authenticated Denial of Service via Crafted Prefix in Monitor Command Handler
Jul 12, 2016
CVSS 6.5
EPSS 0.02
CVE-2016-4985 HIGH
OpenStack Ironic < 4.2.5 and 5.x < 5.1.2 - Unauthenticated Sensitive Information Exposure via Vendor Passthru Request
Jul 12, 2016
CVSS 7.5
EPSS 0.03
CVE-2016-4428 MEDIUM
OpenStack Horizon < 8.0.1 and 9.0.0-9.0.1 - Authenticated Cross-Site Scripting via AngularJS Template Injection
Jul 12, 2016
CVSS 5.4
EPSS 0.02
CVE-2016-6170 MEDIUM
ISC BIND < 9.9.8, 9.10.x < 9.10.4-P1, 9.11.x < 9.11.0b1 - Denial of Service via Large AXFR/IXFR/UPDATE Responses
Jul 06, 2016
CVSS 6.5
EPSS 0.41
CVE-2016-2074 CRITICAL
Openvswitch - Memory Corruption
Jul 03, 2016
CVSS 9.8
EPSS 0.06
CVE-2016-1704 HIGH
Google Chrome < 51.0.2704.103 - Denial of Service
Jul 03, 2016
CVSS 8.8
EPSS 0.01