Red Hat Apicurio Registry是美国Red Hat公司的一款用于管理与版本控制API模式与事件数据结构的开源注册中心。 Red Hat Apicurio Registry存在资源管理错误漏洞,该漏洞源于DocumentBuilderAccessor未禁用DOCTYPE声明且未启用FEATURE_SECURE_PROCESSING,具有artifact-write权限的攻击者可上传包含内部实体扩展有效载荷(billion-laughs变体)的XML文档,导致CPU和堆耗尽。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat build of Apicurio Registry 3.3.1 | any |
unaffected |
any |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Red Hat build of Apicurio Registry 3.3.1 | - |
cpe:/a:redhat:apicurio_registry:3.3
|
|
| Red Hat | Red Hat build of Apicurio Registry 3.3.1 | - |
cpe:/a:redhat:apicurio_registry:3.3
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12975 | 8.5 HIGH | Apicurio/apicurio-registry: apicurio-registry: unhardened saxparser in content-type detect |
| CVE-2026-9800 | 8.1 HIGH | Keycloak-policy-enforcer: keycloak policy enforcer: authorization bypass via incorrect uri |
| CVE-2026-11800 | 8.1 HIGH | Org.keycloak:keycloak-services: keycloak: authentication bypass via jwt algorithm confusio |
| CVE-2026-9099 | 7.7 HIGH | Keycloak: group-admin escalation to realm-admin |
| CVE-2026-12992 | 7.4 HIGH | Apicurio/apicurio-registry: apicurio-registry: ssrf via wsdl4j import dereference in wsdl |
| CVE-2026-9086 | 7.3 HIGH | Keycloak: keycloak: cross-site scripting (xss) via case-insensitive uri validation bypass |
| CVE-2026-13083 | 6.9 MEDIUM | Pen-drive: pen-drive: stored xss via unescaped cluster data in html report |
| CVE-2026-9705 | 6.5 MEDIUM | Keycloak: keycloak: attacker can re-enable and take over disabled clients via registration |
| CVE-2026-13318 | 6.4 MEDIUM | Virt-api-rhel9: kubevirt: kubevirt: ssrf in virt-api port-forward via unvalidated guest-ag |
| CVE-2026-9083 | 4.9 MEDIUM | Keycloak: keycloak: information disclosure through arbitrary filesystem path probing |
| CVE-2026-9799 | 4.6 MEDIUM | Keycloak: keycloak: unauthorized access to resources via uma permission ticket bypass |
| CVE-2026-13218 | 4.2 MEDIUM | Kubevirt: kubevirt: symlink following in writetocachedfile allows host file overwrite from |
No comments yet