CVE-2026-82343Gimp: heap out-of-bounds read and stack out-of-bounds access in psd loader from channel-count handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82330Gimp: heap out-of-bounds read in pvr vq (compressed) decoder due to missing bounds check Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82328Gimp: heap out-of-bounds read in ico loader via unvalidated used_clrs palette count Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82324Gimp: heap out-of-bounds reads in iff/ilbm loader from ham row size mismatch and nplanes=0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-80101Gimp: multiple heap out-of-bounds reads in xwd loader from unrelated width and bytes-per-line validation Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-78475Gimp: unbounded stack vla and 21-byte stack over-read in pix (esm) loader Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11861Freeipa: idm: ipa: freeipa: obtaining tgs with impersonating cname through trust relationships Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-73198Ipa: freeipa: unauthenticated dos in `/ipa/i18n_messages` via unbounded request body read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Cao CVE-2026-13097Ipa: privilege escalation via krbcanonicalname manipulation due to realm-unaware uniqueness enforcement in freeipa ldap datastore Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73196Ipa: freeipa: authenticated dos in `otptoken-add` via unbounded otp key decoding/re-encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73197Ipa: freeipa: unauthenticated dos in `/ipa/migration/migration.py` via unbounded request body read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Cao CVE-2026-74247Quay: ssrf via build archive_url in quay build api Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-74245Quay: unauthenticated exported logs download in quay Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-74244Quay: stripe webhook accepts forged events without signature verification in quay Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-74243Quay: unauthenticated secscan notification endpoint in quay when psk is unset Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-74242Quay: repository notification uuid idor in quay api Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-74241Quay: ldap referral filter injection in quay external ldap authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-74240Quay: jwt claim validation bypasses in quay federated robot and sso authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Update Service Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13002Dnsmasq: infinite loop dos in dnssec nsec/nsec3 type bitmap parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-58224Samba: ctdb fails to do integrity checking of received packets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19617Libdm: lvm2: libdm: denial of service via uncontrolled recursion in config parser Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73584Sblim-sfcb: sblim-sfcb: privileged file corruption and denial of service via insecure temporary file handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73583Sblim-sfcb: unsafe deserialization in sblim-sfcb provider-manager ipc allows out-of-bounds memory access via malformed operationhdr Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73585Sblim-cmpi-base: insecure temporary file creation in sblim-cmpi-base provider registration scripts allows local symlink attack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18728Open-iscsi: open-iscsi: integer underflow in iscsiuio ipv4 dhcp parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71846Insights-client: insights-client: clusterrole grants cluster-wide secrets get/list/watch beyond least privilege Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Advanced Cluster Management for Kubernetes 2.11 Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18727Open-iscsi: open-iscsi: integer underflow in iscsiuio dhcpv6 parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18726Open-iscsi: open-iscsi: denial of service in iscsiuio router advertisement parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19654Rsyslog: a configuration-dependent issue in rsyslog's optional imptcp input module can allow an unauthenticated remote peer to crash rsyslogd Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10.0 Extended Update Support Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73433Gstreamer1-plugins-good: gstreamer: unsigned integer underflow in avidemux fujifilm strd parsing leading to out-of-bounds read/write Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gst-plugins-good Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73434Gstreamer1-plugins-good: gstreamer: out-of-bounds read in avidemux vprp video field descriptor parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G gst-plugins-good Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19548Binutils: binutils: multiple use-after-free in add_archive_element via lto plugin processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19550Freeipa: ipa: freeipa: trust-fetch-domains uses trust-read aci to gate a privileged ad trust refresh, allowing unauthorized ldap writes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Cao CVE-2026-71474Insights-client-rhel9: insights-client: pull-secret bearer token written to logs on non-200 ccx response Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Advanced Cluster Management for Kubernetes 2.11 Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Cao CVE-2026-71475Insights-client-rhel9: insights-client: spoke-controlled clusterid injected unencoded into insights api url path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Advanced Cluster Management for Kubernetes 2.13 Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71845Insights-client: insights-client: ccx_token bearer credential logged in clear text at startup via setdefault() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Advanced Cluster Management for Kubernetes 2.11 Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59091Gimp: gimp: multiple vulnerabilities in file format plugins via crafted image file Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gimp Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-59090Gimp: gimp: arbitrary code execution in psd plugin due to unsigned underflow Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gimp Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-59088Gimp: gimp: denial of service via signed integer overflow in fli file processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gimp Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59087Gimp: heap buffer overflow in `file-seattle-filmworks` load — `fread` writes attacker-controlled length into undersized allocation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G gimp Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-42170Gimp: gimp dds plug-in heap-based buffer overflow via bpp mismatch in load_layer() (ddsread.c) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 6 Ngày phát hành 08/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18967Keycloak-services: keycloak-services: saml onetimeuse assertion replay in idp-initiated broker flow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15572Keycloak-services: keycloak-services: dcr protocol mapper type-swap policy bypass allows privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.4 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-16442Keycloak-services: keycloak-services: saml idp-initiated broker login bypasses link-only restriction Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.4 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-16100Keycloak-services: keycloak-services: unbounded metric cardinality in user event metrics via request-controlled error text Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.6 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16071Keycloak-services: keycloak-services: ldap entry-dn user search bypasses configured users dn boundary Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.4 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16102Keycloak-services: keycloak-services: default dcr policy allows role forgery via user property mappers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.4 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-15573Keycloak-services: keycloak-services: authorization bypass via unnormalized uri matching in pathmatcher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.4 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-16443Keycloak-services: keycloak-services: saml broker metadata import disables response signature validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.4 Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-71227Libkcapi: infinite loop denial of service in libkcapi _kcapi_aio_read_all() due to unhandled io_getevents() timeout return Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L libkcapi Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71226Libkcapi: memory corruption via uncanceled aio requests on error in libkcapi's one-shot aio path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L libkcapi Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-71225Libkcapi: iv reuse in libkcapi one-shot symmetric cipher chunking causes cipher state reset across chunk boundaries Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L libkcapi Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-68743Sssd: sssd: pam responder out-of-bounds read via unchecked auth_token_length in protocol v1 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-68744Sssd: sssd: nss responder uninitialized heap disclosure in initgroups reply Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-18569Keycloak-services: keycloak-services: oidc backchannel logout accepts unsigned forged logout tokens Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 04/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-18477Tar: tar: toctou in incremental dumpdir 'x' rename handling allows restore path escape Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18651389-ds-base: 389-ds-base: sasl plain bind installs connection credentials before account-lock check, allowing continued access as a locked account Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11 Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18508Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-68742Sssd: sssd: nss responder out-of-bounds read via unchecked addrlen in gethostbyaddr Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6695Gimp: gimp: remote code execution via crafted paa file Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 6 Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6694Gimp: gimp file-png plugin: denial of service via oversized apng trns chunk Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 6 Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18573Keycloak-services: keycloak-services: client access-type policy condition bypass during client update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 02/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18572Keycloak-services: keycloak-services: uma claim token can override authorization time-policy evaluation attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 02/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18571Keycloak-services: keycloak-services: fgap v2 group assignment bypass during user creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 02/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18570Keycloak-services: keycloak-services: full-scope-disabled client policy validation bypass via omitted fullscopeallowed Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 02/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11770389-ds-base: 389-ds-base: pre-auth ldap filter injection in cleanallruv status check Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15722389-ds-base: 389-ds-base: pre-authentication stack buffer overflow in get_ruvelement_from_berval() via unbounded replica id parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Cao CVE-2026-18209Keycloak-services: keycloak-services: oidc redirect_uri fragment bypass in http parameter pollution check Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-18206Keycloak-services: keycloak-services: client policy source-host wildcard domain matching bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-18214Keycloak-services: keycloak-services: google external access-token exchange bypasses hosted-domain restriction Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18203Keycloak-services: keycloak-services: group policy extendchildren matches sibling group path prefixes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18211Keycloak-services: keycloak-services: secure-client-uris policy bypass via localhost-prefixed domains Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18208Keycloak-services: keycloak-services: inactive out-of-audience token introspection leaks signed jwt claim Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16105Keycloak-services: keycloak-services: missing per-role authorization on rolecontainerresource composite endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18215Keycloak-services: keycloak-services: microsoft external access-token exchange bypasses configured tenant Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18217Keycloak-services: keycloak-services: saml http-redirect binding response preserves query string leading to parameter pollution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-18218Keycloak-services: keycloak-services: client not-before revocation ignored when realm not-before is older but nonzero Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18382Project-koku/koku-metrics-operator: koku-metrics-operator: service-account client credentials sent to user-controlled token_url Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cost Management Metrics Operator Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18378Project-koku/koku-metrics-operator: koku-metrics-operator: cluster pull-secret token exfiltration via user-controlled api_url (ssrf / confused deputy) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cost Management Metrics Operator Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Cao CVE-2026-18381Project-koku/koku-metrics-operator: koku-metrics-operator: operator service-account token exfiltration via user-controlled prometheus service_address Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C Cost Management Metrics Operator Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Cao CVE-2026-18201Keycloak-services: keycloak-services: generic identity-provider creation can bind brokers to organizations without manage-organizations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 29/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18207Keycloak-services: keycloak-services: client policy source-group condition bypass via duplicate group name matching Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 29/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-66759Gimp: out-of-bounds read in file-icns plugin causes information disclosure or crash on crafted icns images Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 27/07/2026 Mức độ nghiêm trọng Cao CVE-2026-66757Gimp: signed integer overflow in file-sgi (sgi-lib) causes the plugin to crash on rle sgi images Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 27/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-66758Gimp: integer overflow in file-fits plugin causes a heap-based buffer overflow on crafted fits images Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 27/07/2026 Mức độ nghiêm trọng Cao CVE-2026-66337Libsoup: libsoup: heap buffer over-read via integer underflow in soup_filter_input_stream_read_until() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-66338Libsoup: libsoup: http request smuggling via permissive chunk-size parsing in soup_body_input_stream_read_chunked() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-66339Libsoup: libsoup: proxy credentials leak to destination server via proxy-authorization header in connect tunnels Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17059Keycloak-services: keycloak-services: information disclosure via role-users endpoint bypasses per-user view filter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17048Keycloak-services: keycloak-services: vault-resolved rotated client secrets leaked via admin rest api Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Keycloak 26.6 Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12548Libsoup: heap out-of-bounds read in libsoup due to integer truncation Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59851Libssh: libssh: authentication bypass via missing gssapi principal check Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-59850Libssh: libssh: use-after-free via data callbacks on closed channels Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59849Libssh: libssh: denial of service via automatic certificate authentication loop Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-59848Libssh: libssh: denial of service via sftp responses with unknown request ids Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59847Libssh: libssh: integrity downgrade via openssl aes-gcm tag verification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59846Libssh: libssh: information disclosure via proxycommand %r username expansion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-59844Libssh: libssh: denial of service via oversized sftp read length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59845Libssh: libssh: denial of service via unchecked proxycommand fork() failure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59843Libssh: libssh: denial of service via zero advertised channel packet size Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình