Skip to content

CVE list update for 26.0.0.8 #8475

Description

@clarkek123

This issue is opened to update the OL CVE list for 26.0.0.8. @ayoho fyi.

|https://www.cve.org/CVERecord?id=CVE-2026-50645[CVE-2026-50645]

|7.5

|Denial of service

|17.0.0.3-26.0.0.7

|26.0.0.8

|Affects the feature:jaxrs-2.1 feature:restfulWS-3.0 feature:restfulWS-3.1 feature:restfulWS-4.0 feature:json1.0 feature:jsonp-1.0 feature jsonp-1.1 feature:jsonp-2.0 feature:jsonp-2.1 feature:jaxws-2.2 feature:xmlWS-3.0 feature:xmlWS-4.0 features

|https://www.cve.org/CVERecord?id=CVE-2026-9322[CVE-2026-9322]

|7.5

|Denial of service

|17.0.0.3-26.0.0.7

|26.0.0.8

|Affects the feature:jaxrs-2.1 feature:restfulWS-3.0 feature:restfulWS-3.1 feature:restfulWS-4.0 feature:json1.0 feature:jsonp-1.0 feature jsonp-1.1 feature:jsonp-2.0 feature:jsonp-2.1 feature:jaxws-2.2 feature:xmlWS-3.0 feature:xmlWS-4.0 features

|https://www.cve.org/CVERecord?id=CVE-2026-9171[CVE-2026-9171]

|7.5

|Denial of service

|17.0.0.3-26.0.0.7

|26.0.0.8

|Affects the feature:jaxrs-2.1 feature:restfulWS-3.0 feature:restfulWS-3.1 feature:restfulWS-4.0 feature:json1.0 feature:jsonp-1.0 feature jsonp-1.1 feature:jsonp-2.0 feature:jsonp-2.1 feature:jaxws-2.2 feature:xmlWS-3.0 feature:xmlWS-4.0 features

|https://www.cve.org/CVERecord?id=CVE-2026-9563[CVE-2026-9563]

|7.5

|Denial of service

|17.0.0.3-26.0.0.7

|26.0.0.8

|Affects the feature:jsonp-2.1 feature

|https://www.cve.org/CVERecord?id=CVE-2026-10842[CVE-2026-10842]

|7.5

|Bypass security

|17.0.0.3-26.0.0.7

|26.0.0.8
|
Affects the feature:appSecurity-1.0 feature:appSecurity-2.0 feature:appSecurity-3.0 feature:appSecurity-4.0 feature

|https://www.cve.org/CVERecord?id=CVE-2026-11897[CVE-2026-11897]

|7.5

|Denial of service
|
17.0.0.3-26.0.0.7

|26.0.0.8
|Affects the feature:servlet-3.1 feature:servlet-4.0 feature:servlet-5.0 feature:servlet-6.0 or feature:servlet-6.1 features

|https://www.cve.org/CVERecord?id=CVE-2026-15057[CVE-2026-15057]

|7.5

|Denial of service
|
17.0.0.3-26.0.0.7
|
26.0.0.8

|Affects the feature:servlet-3.1 feature:servlet-4.0 feature:servlet-5.0 feature:servlet-6.0 or feature:servlet-6.1 features

Metadata

Metadata

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions