RH
Üretici güvenlik profili87 aktif sömürülen CVE
Red Hat
Ürün portföyü, yama kanıtları ve sömürü sinyalleri tek güvenlik karnesinde
Veriler CVE Programı, NVD, CISA KEV ve üretici güvenlik bültenlerinden birleştirilir.
Toplam CVE1.128
Kritik60
CISA KEV87
Public exploit215
Yama oranı%14
Ort. CVSS6.6
12 aylık açık hızı
10
7
10
5
25
32
32
75
107
231
244
95
CVE KEV
CVE önem dağılımı
1.128toplam CVE
Kritik60 (5%)
Yüksek468 (41%)
Orta535 (47%)
Düşük63 (6%)
Belirsiz2 (0%)
Yama ve sömürü görünümü
%14
Doğrulanmış yama
%8
CISA KEV
%19
Public exploit
129Yama var
34Kısmi
7Geçici çözüm
6Üretici: yama yok
952Bilinmiyor
Son güvenlik açıkları
6.3
CVE-2026-108119
Busybox: busybox: tar extraction-root escape via deferred symlink/hardlink creation bypasses cve-2026-26158 fix
RH
Yama durumu bilinmiyorEPSS %0
5.5
CVE-2026-108093
Gimp: gimp: denial of service via null pointer dereference in xcf simulation parasite loading
RH
Yama durumu bilinmiyorEPSS %0
5.5
CVE-2026-108063
Libhangul: null pointer dereference in hanja_new() when looking up a malformed hanja dictionary entry
RH
Yama durumu bilinmiyorEPSS %0
9.3
CVE-2026-107935
Gvisor-tap-vsock: gvisor-tap-vsock: unathenticated arbitrary file deletion on the host via /expose
RH
Yama durumu bilinmiyorEPSS %0
4.0
CVE-2026-107655
Cups: null pointer dereference via embedded job ticket comments allows remote denial of service
RH
Yama durumu bilinmiyorEPSS %0
5.5
CVE-2026-107889
Keycloak-services: keycloak-services: stored xss on login page via kcsanitize bypass
RH
Yama durumu bilinmiyorEPSS %0
5.5
CVE-2026-107651
Eog: eog: arbitrary code execution via heap buffer overflow in png metadata reader
RH
Yama durumu bilinmiyorEPSS %0
8.8
CVE-2026-89091
Ansible-core: ansible-core: ansible-galaxy collection install symlink path escape allows arbitrary file write / code execution
RH
Yama durumu bilinmiyorEPSS %0
4.3
CVE-2026-107623
Keycloak-services: keycloak-services: oidc dcr read-modify-write silently disables offline token revocation
RH
Yama durumu bilinmiyorEPSS %0
4.9
CVE-2026-107604
Keycloak-services: keycloak-services: view-clients role allows retrieval of active client secrets via installation provider endpoints
RH
Yama durumu bilinmiyorEPSS %0