Search CVE reports


Toggle filters

301 – 310 of 44355 results

Status is adjusted based on your filters.


CVE-2026-58186

Medium priority
Needs evaluation

The Apache Traffic Server webp_transform plugin can decode unsafely and serve mislabeled, cacheable responses. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58185

Medium priority
Needs evaluation

The Apache Traffic Server intercept plugin has a use-after-free. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through 10.1.3. Users are recommended to upgrade to...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58184

Medium priority
Needs evaluation

The Apache Traffic Server header_rewrite plugin can crash or corrupt memory during cookie operations and CIDR condition matching. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58183

Medium priority
Needs evaluation

The Apache Traffic Server prefetch plugin can crash when processing attacker-influenced input. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through 10.1.3. Users are...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58182

Medium priority
Needs evaluation

The Apache Traffic Server ts_lua plugin mishandles initialization, transform context, and per-instance state. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58181

Medium priority
Needs evaluation

The Apache Traffic Server uri_signing and url_sig plugins can exhaust the stack or crash on attacker input. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58180

Medium priority
Needs evaluation

The Apache Traffic Server txn_box plugin overflows the stack from attacker-controlled input. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through 10.1.3. Users are...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58179

Medium priority
Needs evaluation

The Apache Traffic Server regex_remap plugin overflows the stack and integers from substitution input. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58178

Medium priority
Needs evaluation

The Apache Traffic Server ESI plugin can recurse without bound and fetch attacker-controlled URLs. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.9, from 9.0.0 through 9.2.14, from 10.0.0 through 10.1.3. Users...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages

CVE-2026-58177

Medium priority
Needs evaluation

The Apache Traffic Server Cripts framework has out-of-bounds writes, path traversal, and use-after-free errors. This issue affects Apache Traffic Server: from 10.0.0 through 10.1.3. Users are recommended to upgrade to version...

1 affected package

trafficserver

Package 20.04 LTS
trafficserver Needs evaluation
Show less packages