Search CVE reports


Toggle filters

331 – 340 of 52578 results

Status is adjusted based on your filters.


CVE-2026-67405

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, Neither the Web-MQTT handler (deps/rabbitmq_web_mqtt/src/rabbit_web_mqtt_handler.erl:104) nor the Web-STOMP...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67404

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, When no CA bundle is available, ssl_options/1 falls back to [{verify, verify_none}] with no warning. An attacker in a...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67240

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7 and 4.3.1, pattern_to_regex maps % -> .*? and _ -> ., then compiles ^...$ with only [unicode]; re:run is called with only [{capture, none}] - no...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67238

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7 and 4.3.1, rabbit_pid_codec:decompose_from_binary/1 parses a caller-supplied ETF-encoded binary and calls binary_to_atom(Node, utf8) on the node-name field. It...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67235

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 4.3.0, 4.2.6, 4.1.11, 4.0.20, and 3.13.15, The content-header BodySize (a uint64) was stored without validation against max_message_size. The size check ran only when...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67233

Medium priority
Needs evaluation

(RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67232

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, The cowboy WebSocket options at line 117 set compress => true, enabling RFC 7692 permessage-deflate negotiation....

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67231

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, The trust-store plugin installs a verify_fun that overrides {bad_cert, unknown_ca} / {bad_cert, selfsigned_peer} when the...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67229

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, add_vhost/2 calls rabbit_data_coercion:atomize_keys/1 (the unsafe variant using binary_to_atom) on the vhost metadata map....

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67228

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7 and 4.3.1, The runtime-parameters lookup path coerces the URL :component segment to an atom with rabbit_data_coercion:to_atom/1 in lookup_component/1...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages