Search CVE reports


Toggle filters

221 – 230 of 53308 results

Status is adjusted based on your filters.


CVE-2026-67421

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 3.13.0 until 3.13.19, 4.0.24, 4.1.15, 4.2.10, and 4.3.5, RabbitMQ Management rendered an AMQP authorization-error reason containing an attacker-controlled queue name as HTML when...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67420

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 3.13.0 until 3.13.19, 4.0.24, 4.1.15, 4.2.10, and 4.3.5, RabbitMQ OAuth credential refresh retains revoked runtime tags. when an existing AMQP connection refreshes from an OAuth...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67419

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. Prior to 4.3.5, an authenticated user who can bind a queue to a topic exchange and publish to it can use consecutive # segments in a binding key to make both topic matchers revisit the...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67415

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 4.2.0 until 4.2.9 and 4.3.3, the Shovel parameter parser converted attacker-controlled runtime parameter values into non-garbage-collected Erlang atoms before bounding them or...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67413

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 4.0.0 until 4.0.23, 4.1.14, 4.2.9, and 4.3.3, the optional rabbitmq_jms_topic_exchange plugin's x-jms-topic exchange accepted a client-controlled rjms_erlang_selector binding...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67412

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 3.13.0 until 4.3.3, 4.2.9 , 4.1.14, 4.0.24, and 3.13.18, Federation upstream in RabbitMQ skips vhost authorization allowing cross-vhost message access. what the bug lets you do. A...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67411

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 3.13.0 until 3.13.18, 4.0.23, 4.1.14, 4.2.9, and 4.3.3, native MQTT and MQTT over WebSocket behind a trusted PROXY Protocol frontend could lose the proxy-derived client address...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67410

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 4.2.0 until 4.3.3 and 4.2.9, OAuth2 Client Secret Exposed via Unauthenticated JavaScript Endpoint (CWE-200). when OAuth2 authentication is enabled for the RabbitMQ Management UI...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67409

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 3.13.0 until 4.3.3, 4.2.9, 4.1.14, 4.0.23, and 3.13.18, JWKS Fetch Ignores HTTP Response Status Code - Signing Key Destruction Causes Authentication DoS (CWE-252). the JWKS key...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages

CVE-2026-67408

Medium priority
Needs evaluation

RabbitMQ is a messaging and streaming broker. From 4.1.0 until 4.3.3, 4.2.9, and 4.1.11, Stream Management Super-Stream Binding Keys Allocation Allows Low-Privilege Node Denial of Service. rabbitMQ 4.3.1...

1 affected package

rabbitmq-server

Package 22.04 LTS
rabbitmq-server Needs evaluation
Show less packages