{"count":343,"next_page":"https://support.confluent.io/api/v2/help_center/en-us/sections/360008413952/articles.json?page=2&per_page=30","page":1,"page_count":12,"per_page":30,"previous_page":null,"articles":[{"id":53481234890260,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/53481234890260.json","html_url":"https://support.confluent.io/hc/en-us/articles/53481234890260-Security-Release-Notes-for-USM-agent","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-09-11T17:54:22Z","updated_at":"2026-09-17T22:40:30Z","name":"Security Release Notes for USM agent","title":"Security Release Notes for USM agent","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-09-17T22:32:28Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h3 id=\"h_01M28SN39ZEWGF8DE65QYKX7WK\"><span style=\"background-color: #ffffff;\"><strong>USM Agent v1.2.1</strong></span></h3><h4 id=\"h_01M28SN39Z1BT9P075X28FZT14\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">USM Agent 1.2.1 did not include any upgrades related to exploitable security vulnerabilities. </p><h4 id=\"h_01M28SN39Z1YKHH7B554VSJ9JF\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-hrxh-6v49-42gf\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-hrxh-6v49-42gf</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.82.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.82.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.12</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33818\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33818</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46600\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46600</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.56.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-56852\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-56852</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/text &lt; 0.39.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/text = 0.39.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-56853\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-56853</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-56859\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-56859</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-56862\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-56862</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-56858\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-56858</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-56860\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-56860</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.56.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.12</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.13</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Micro version 9.8-1786321990.</p>","user_segment_ids":[]},{"id":52431663213716,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52431663213716.json","html_url":"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references","author_id":5842944700052,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-12T20:27:37Z","updated_at":"2026-08-12T20:27:44Z","name":"CONFSA-2026-15: Confluent Cloud and Confluent Platform Vulnerability: Denial of Service in Schema Registry via external schema references","title":"CONFSA-2026-15: Confluent Cloud and Confluent Platform Vulnerability: Denial of Service in Schema Registry via external schema references","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T20:27:44Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p><strong>Impacted versions: </strong></p><ul>\n<li data-list-item-id=\"eb6751c81dbc05f03236ec10dc2086a8d\">Confluent Platform &lt;= 8.3.0, 8.2.2, 8.1.4, 8.0.6, 7.9.8, 7.8.9, 7.7.10, 7.6.12, 7.5.15</li>\n<li data-list-item-id=\"ec4a61c38a674d38bc334a47b9170f7f5\">Confluent Cloud Schema Registry clusters</li>\n</ul><p><strong>Recommended action:</strong> </p><ul>\n<li data-list-item-id=\"eee2978732de1e836e00f4afb49bbcdb9\">Confluent Cloud customers do not need to take any action. Confluent has patched all impacted Schema Registry clusters. </li>\n<li data-list-item-id=\"e516cbe599f103a57136608bfcbb5f0cc\">Confluent Platform customers should upgrade to the latest patched release versions &gt;= 7.5.16, 7.6.13, 7.7.11, 7.8.10, 7.9.9, 8.0.7, 8.1.5, 8.2.3, 8.3.1</li>\n</ul><p class=\"wysiwyg-text-align-justify\"><strong>Issue:</strong></p><p class=\"wysiwyg-text-align-justify\">Schema Registry supports remotely hosted schema references through fields such as $ref and $dynamicRef in JSON schemas. Although those external sub-schemas are not incorporated into the final constructed schema, the service still fetches them over the network and processes the response in memory. An authenticated attacker can exploit this behavior by registering a schema that references a very large remotely hosted schema, which can trigger a denial-of-service condition. and impact other tenants sharing the same physical Schema Registry cluster in Confluent Cloud. An attacker can also force server-side requests to arbitrary endpoints using references but we did not find any impact due to this vector in Confluent Cloud. </p><p><strong>Remediation: </strong></p><ul><li class=\"wysiwyg-list-bold\" data-list-item-id=\"e5c68f51f68379ad10b33ef4541fc44f8\">\n<strong>Confluent Platform</strong><ul>\n<li data-list-item-id=\"e85beb4a33a842c4b3796b9c4f80ff3a2\">This issue is resolved in the following versions of Confluent Platform versions &gt;= 7.5.16, 7.6.13, 7.7.11, 7.8.10, 7.9.9, 8.0.7, 8.1.5, 8.2.3, 8.3.1</li>\n<li data-list-item-id=\"e53672ff3c70f97f9fb22254622cc6fef\">Set schema.providers.json.fetch.remote.schemas to false to disable fetching external schemas via references: <a href=\"https://docs.confluent.io/platform/current/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-underline\">https://docs.confluent.io/platform/current/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a>. Please check the respective version of the documentation to match the Confluent Platform deployment.</li>\n</ul>\n</li></ul><ul><li class=\"wysiwyg-list-bold\" data-list-item-id=\"e539f882cc979d29886cea105f9663334\">\n<strong>Confluent Cloud</strong><ul><li data-list-item-id=\"e5e820b56cb92d48389a4df2903f8c7cd\">Confluent has patched all impacted Schema Registry clusters by disallowing external JSON Schema references. </li></ul>\n</li></ul><p><strong>CVSS Scores</strong>:</p><ul>\n<li data-list-item-id=\"eece191c1a5b5ae8185b3ceb9f852030e\">\n<strong>Confluent Cloud</strong>: <ul><li data-list-item-id=\"e607747988d479660ef4d3afdc1eb930e\">CVSS: 6.5 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>) </li></ul>\n</li>\n<li data-list-item-id=\"eb274d08892b3f173def3b4b283a81bb1\">\n<strong>Confluent Platform</strong>: <ul><li data-list-item-id=\"ef96831b47bcc0f439f32d5ffe5107036\">CVSS: 5.7 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li></ul>\n</li>\n</ul>","user_segment_ids":[]},{"id":52429259617940,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52429259617940.json","html_url":"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration","author_id":5842944700052,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-12T19:43:23Z","updated_at":"2026-08-13T15:00:09Z","name":"CONFSA-2026-14: Confluent Platform Vulnerability - Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration","title":"CONFSA-2026-14: Confluent Platform Vulnerability - Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T19:43:30Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h3 id=\"h_01KZVQ4FXKP0HM9SY7DRV5CH8B\"><span style=\"color: #434343;\">Impacted versions</span></h3><ul><li data-list-item-id=\"e5b517f276f2a24b59643bacaa29e8354\">Confluent Platform &lt;= 8.3.0, 8.2.2, 8.1.4, 8.0.6, 7.9.8, 7.8.9, 7.7.10, 7.6.12, 7.5.15</li></ul><h3 id=\"h_01KZVQ4FXPWM4S8K0BGM8ZXG18\"><span style=\"color: #434343;\">Recommended action</span></h3><ul><li data-list-item-id=\"e5dc35c24cdd9a30a7c02eb4b9305bd2c\">Confluent Platform customers should upgrade to the latest patched release versions:7.5.16,  7.6.13, 7.7.11, 7.8.10, 7.9.9, 8.0.7, 8.1.5, 8.2.3, 8.3.1</li></ul><h3 id=\"h_01KZVQ4FXQCMQVDRA132CV8EJB\"><span style=\"color: #434343;\">Issue</span></h3><p>A cluster link authenticating to a metadata server through a token login callback handler takes its target from <span style=\"color: #188038;\">metadataServerUrls</span> in the handler's SASL JAAS configuration. That user-submitted URL was not validated, so a principal holding the cluster-administrator rights can create a source-initiated cluster link that could direct the broker to an arbitrary endpoint, and the broker would issue authenticated requests to it during link initialization.</p><p>This crosses a trust boundary in deployments where cluster administration is tenant-scoped while the broker itself runs in an operator-controlled network: the link creator gains server-side request forgery against internal services they cannot otherwise reach.</p><h3 id=\"h_01KZVQ4FXQ8CZ4CFHBMVCQQ8X5\"><span style=\"color: #434343;\">Remediation</span></h3><ul>\n<li data-list-item-id=\"e5962ac8ac2a6f654b337ce9d5be858c8\">This issue is resolved in the following versions of Confluent Platform: 7.5.16, 7.6.13, 7.7.11, 7.8.10, 7.9.9, 8.0.7, 8.1.5, 8.2.3, 8.3.1.</li>\n<li data-list-item-id=\"e67f7c12b4ca38884dc2e6a967764ecab\">The patched releases validate the <span style=\"color: #188038;\">metadataServerUrls</span> configured on a cluster link token login callback handler against the existing <span style=\"color: #188038;\">org.apache.kafka.sasl.oauthbearer.allowed.urls</span> allowlist before the broker connects. Confluent recommends enabling this via the dynamic broker config <span style=\"color: #188038;\">confluent.cluster.link.token.handler.url.validation.enable</span> (disabled by default) and configuring the permitted URLs. : <a href=\"https://docs.confluent.io/platform/7.5/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-underline\">https://docs.confluent.io/platform/7.5/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a>. Please check the respective version of the documentation to match the Confluent Platform deployment.</li>\n</ul><p><strong>CVSS Scores</strong>:</p><ul><li data-list-item-id=\"ee3d0fd4b0f1eca3ed6075e1fd7d2e28c\">CVSS: 5.9 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li></ul>","user_segment_ids":[]},{"id":52355260160532,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52355260160532.json","html_url":"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-11T03:19:57Z","updated_at":"2026-08-12T19:21:27Z","name":"CONFSA-2026-13: Confluent Platform: Multiple Netty Vulnerabilities","title":"CONFSA-2026-13: Confluent Platform: Multiple Netty Vulnerabilities","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T19:21:27Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h3 id=\"h_01KZQD9KV6DAGTQ3MX79XCZ0E0\"><span style=\"color: #434343;\">Impacted versions: </span></h3><ul><li data-list-item-id=\"e063f355a26993b2cd7d3a6781b05322a\">Confluent Platform &lt; 7.5.16, 7.6.13, 7.7.11, 7.8.10, 7.9.9, 8.0.7, 8.1.5, 8.2.3, 8.3.1</li></ul><h3 id=\"h_01KZQD9KV9Z35733B0BYPR8KPV\"><span style=\"color: #434343;\">Recommended action: .</span></h3><ul><li data-list-item-id=\"efc67a94c2a9b80186120be0e075336d9\">Confluent Platform customers should upgrade to the latest patched release versions</li></ul><h3 id=\"h_01KZQD9KV93T87ZTE2ZHM8R8JE\"><span style=\"color: #434343;\">Issue:</span></h3><p class=\"wysiwyg-indent0.8333333333333334\">The version of Netty bundled with Confluent Platform is affected by several vulnerabilities. Each relevant CVE is documented below, along with its impact on Confluent Platform, the preconditions required for exploitation, and its associated CVSS score.</p><p class=\"wysiwyg-text-align-justify\"><strong>CVE-2026-50020</strong></p><p class=\"wysiwyg-text-align-justify\"><strong>Impacted Component: KsqlDB</strong></p><p class=\"wysiwyg-text-align-justify\">Before parsing the first request-line, Netty's <span style=\"color: #188038;\">HttpObjectDecoder</span> silently skips every byte for which <span style=\"color: #188038;\">Character.isISOControl(b)</span> is true (0x00–0x1F and 0x7F), along with whitespace. RFC 9112 permits ignoring only empty CRLF lines, so this over-permissive parsing can desynchronize request boundaries between Netty and an upstream component.</p><p class=\"wysiwyg-text-align-justify\">Exploitation requires Netty to sit behind a front-end proxy that forwards such prepended bytes rather than stripping or rejecting them. On pipelined or multiplexed connections, an attacker can use the resulting boundary mismatch to smuggle an additional request past the front end, potentially bypassing access controls enforced there. The impact is to integrity only, no information disclosure is attributed to this issue.</p><p class=\"wysiwyg-text-align-justify\">CVSS: 5.3 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</p><p class=\"wysiwyg-text-align-justify\"><strong>CVE-2026-50560</strong></p><p class=\"wysiwyg-text-align-justify\"><strong>Impacted Component: KsqlDB</strong></p><p class=\"wysiwyg-text-align-justify\">An HTTP/2 client can send a <span style=\"color: #188038;\">SETTINGS</span> frame advertising an abnormally small <span style=\"color: #188038;\">SETTINGS_MAX_HEADER_LIST_SIZE</span>. When the Netty server subsequently attempts to send response headers that exceed this limit, header encoding fails, an exception is thrown, and the stream is reset. As with an HTTP/2 Rapid Reset attack, a client can issue requests in a loop to force continuous server-side exception handling, consuming CPU and memory and degrading availability. Exploitation requires the ability to establish an HTTP/2 connection to an affected endpoint.</p><p class=\"wysiwyg-text-align-justify\">CVSS: 5.3 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</p><p class=\"wysiwyg-text-align-justify\"><strong>CVE-2026-45416</strong></p><p class=\"wysiwyg-text-align-justify\"><strong>Impacted Component: KsqlDB</strong></p><p class=\"wysiwyg-text-align-justify\"><span style=\"color: #188038;\">SslClientHelloHandler.decode()</span> reads the 24-bit TLS handshake length and, when the ClientHello spans multiple records, immediately allocates a buffer of the declared size — up to 16 MiB — from just nine attacker-controlled bytes. The commonly-used <span style=\"color: #188038;\">SniHandler</span> constructors disable the length guard (<span style=\"color: #188038;\">maxClientHelloLength=0</span>) and schedule no handshake timeout, so each connection pins a large unpooled buffer until the channel closes. An attacker can exhaust memory with minimal bandwidth, before the TLS handshake completes and without authentication.</p><p class=\"wysiwyg-text-align-justify\">Exploitation requires Netty to be configured for SNI-based routing (<span style=\"color: #188038;\">SniHandler</span>), which is not enabled by default in Confluent Platform. Where it is in use, constructing the handler with a non-zero <span style=\"color: #188038;\">maxClientHelloLength</span> restores the guard.</p><p class=\"wysiwyg-text-align-justify\">CVSS: 7.5 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</p><p class=\"wysiwyg-text-align-justify\"><strong>CVE-2026-44893</strong></p><p class=\"wysiwyg-text-align-justify\"><strong>Impacted Component: KsqlDB</strong></p><p class=\"wysiwyg-text-align-justify\">While decoding a PROXY protocol v2 header, <span style=\"color: #188038;\">HAProxyMessage.readNextTLV()</span> retains a slice of the pooled cumulation buffer before reading the SSL TLV's 1-byte client field and 4-byte verify field. If an attacker declares a TLV length below 5, those reads exceed the available bytes and an <span style=\"color: #188038;\">IndexOutOfBoundsException</span> is thrown. <span style=\"color: #188038;\">HAProxyMessageDecoder</span> catches only <span style=\"color: #188038;\">HAProxyProtocolException</span>, so the exception propagates and the retained slice is never released. An attacker can repeat this on new connections to accumulate leaked buffers until memory is exhausted, degrading or halting service availability.</p><p class=\"wysiwyg-text-align-justify\">Exploitation requires Netty to be configured to accept PROXY protocol headers, which is not enabled by default in Confluent Platform.</p><p class=\"wysiwyg-text-align-justify\"> </p><p class=\"wysiwyg-text-align-justify\">CVSS: 7.5 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</p><p class=\"wysiwyg-text-align-justify\"><strong>CVE-2026-48059</strong></p><p class=\"wysiwyg-text-align-justify\"><strong>Impacted Component: KsqlDB</strong></p><p class=\"wysiwyg-text-align-justify\">Netty's PROXY protocol v2 codec leaks native or heap memory on every connection that carries a syntactically valid header containing nested <span style=\"color: #188038;\">PP2_TYPE_SSL</span> TLVs at depth two or greater. The leak occurs on the successful parse path: no exception is thrown, the message is passed downstream, the decoder removes itself, and the application releases the <span style=\"color: #188038;\">HAProxyMessage</span> normally — yet the release routine does not recurse into nested TLVs, so the reference count on the underlying pooled cumulation buffer never reaches zero and the buffer remains permanently pinned. An attacker can open connections repeatedly to accumulate pinned buffers until memory is exhausted, degrading or halting service availability.</p><p class=\"wysiwyg-text-align-justify\">The affected code path requires Netty to be configured to accept PROXY protocol headers, which is not enabled by default in Confluent Platform.</p><p class=\"wysiwyg-text-align-justify\">CVSS: 7.5 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</p><h3 id=\"h_01KZQD9KVGGQF30V3JZCCSCQG6\"><span style=\"color: #434343;\">Remediation: </span></h3><ul><li class=\"wysiwyg-list-bold\" data-list-item-id=\"e3557fdcc220c053956ace88953620058\">\n<strong>Confluent Platform</strong><ul><li data-list-item-id=\"eb0ebdc94c3b2330ac912147a7f5d5053\">This issue is resolved in the following versions of Confluent Platform: 7.5.16, 7.6.13, 7.7.11, 7.8.10, 7.9.9, 8.0.7, 8.1.5, 8.2.3, 8.3.1</li></ul>\n</li></ul>","user_segment_ids":[]},{"id":52069650511508,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069650511508.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069650511508-Security-Release-Notes-for-CP-8-3-1-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:37:39Z","updated_at":"2026-08-12T21:07:10Z","name":"Security Release Notes for CP 8.3.1 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 8.3.1 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:10Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 8.3.1 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ35EK8Z2KY4MER5Q1JQPVHK\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 8.3.1 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.3.1.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.3.1.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.3/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.3/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.3.1.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/current/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/current/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 8.3.1. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span></p>\n<p class=\"wysiwyg-text-align-center\"><br><a href=\"https://docs.confluent.io/platform/current/release-notes/index.html#cp-release-8-3-1\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/current/release-notes/index.html#cp-release-8-3-1</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e77fe020ace3e87522e10353be1c37b20\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e0c3ddf4227488ecee754c9599b4e3243\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"efeb926487a44ae30f3309234e4832b5d\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e5d1a9bf4a7ec13979fc6a18275f4fb4c\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ35EK8ZMSPRSHSA0A078T40\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.2.15.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Micro version 9.8-1784702951.</p>","user_segment_ids":[]},{"id":52069564197268,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069564197268.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069564197268-Security-Release-Notes-for-CP-8-2-3-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:36:02Z","updated_at":"2026-08-12T21:07:13Z","name":"Security Release Notes for CP 8.2.3 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 8.2.3 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:13Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 8.2.3 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ35BEXG7VQT05Y1XVNAXSFG\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 8.2.3 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.2.3.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.2.3.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.2/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.2/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.2.3.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.2/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.2/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 8.2.3. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/8.2/release-notes/index.html#cp-release-8-2-3\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.2/release-notes/index.html#cp-release-8-2-3</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e932154314c9811704cb378f85882fef1\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e63b126bd5ea9b2df95d3b80c0f378449\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e32f31a3b47f1e0b4acfaf4e096b25907\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e694b179a3e3028c8a9d8bb8ee0afbeeb\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ35BEXGAEBAVAGZ9VBCPVQG\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.2.15.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Minimal version 9.8-1784705586.</p>","user_segment_ids":[]},{"id":52069492598420,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069492598420.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069492598420-Security-Release-Notes-for-CP-8-1-5-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:33:35Z","updated_at":"2026-08-12T21:07:15Z","name":"Security Release Notes for CP 8.1.5 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 8.1.5 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:15Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 8.1.5 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ3570TADM2AZ86MCMK12TXX\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 8.1.5 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.1.5.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.1.5.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.1/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.1/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.1.5.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.1/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.1/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 8.1.5. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/8.1/release-notes/index.html#cp-release-8-1-5\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.1/release-notes/index.html#cp-release-8-1-5</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e573617891f1bf19a414ed931def775fb\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"efbd79464c03724f10fb5c0f3a7cdf8e1\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e09a86d2d00d3f42122da12b985dabcee\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"eaf58a4bde1fbf16588a1482622214768\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ3570TA8YQNWC4NP2T2ZK04\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.2.15.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Minimal version 9.8-1785214301.</p>","user_segment_ids":[]},{"id":52069515927956,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069515927956.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069515927956-Security-Release-Notes-for-CP-8-0-7-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:32:08Z","updated_at":"2026-08-12T21:07:16Z","name":"Security Release Notes for CP 8.0.7 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 8.0.7 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:16Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 8.0.7 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ354BE9QCSF1GDPQ7SN4P4C\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 8.0.7 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.0.7.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.0.7.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.0/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.0/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.0.7.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/8.0/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.0/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 8.0.7. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/8.0/release-notes/index.html#cp-release-8-0-7\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/8.0/release-notes/index.html#cp-release-8-0-7</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"edf3de266c3f5b979b897db9e6a5de17d\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e97754a7fd1b29ae7ea3b747bf318fb33\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e4fe0dd9415793d73b1f83955a2b2cb70\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e381277561c14e6d32c37fb8d8dbdd35c\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ354BE9CSEDR8B4MDETAV2F\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.2.15.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.2.15.Final</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.2.15.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Minimal version 9.8-1784705586.</p>","user_segment_ids":[]},{"id":52069419082260,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069419082260.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069419082260-Security-Release-Notes-for-CP-7-9-9-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:29:06Z","updated_at":"2026-08-12T21:07:19Z","name":"Security Release Notes for CP 7.9.9 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 7.9.9 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:18Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 7.9.9 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ34YWBQSRR5QTMX0A141BET\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 7.9.9 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.9.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.9.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.9/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.9/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.9.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.9/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.9/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 7.9.9. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/7.9/release-notes/index.html#cp-release-7-9-9\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.9/release-notes/index.html#cp-release-7-9-9</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e6e9db7740cab193a0e96fa67f4fcde20\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e570534d73ebcb3f1fb1a6fa5ffaa2909\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"ea6cba0e50e89f904445d94650cc2b4ed\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e30c2a210c77d1394f8465590198fd54e\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ34YWBQBJ4KHV6WW81K34GM\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44250\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44250</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46340\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46340</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48006\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48006</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50011\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50011</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.136.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 8 Minimal version 8.10-1785302592.</p>","user_segment_ids":[]},{"id":52069349856660,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069349856660.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069349856660-Security-Release-Notes-for-CP-7-8-10-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:27:01Z","updated_at":"2026-08-12T21:07:19Z","name":"Security Release Notes for CP 7.8.10 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 7.8.10 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:19Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 7.8.10 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ34TNF4WR9NEJXZ1MVG9CBP\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 7.8.10 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.8.10.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.8.10.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.8/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.8/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.8.10.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.8/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.8/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 7.8.10. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/7.8/release-notes/index.html#cp-release-7-8-10\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.8/release-notes/index.html#cp-release-7-8-10</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e3bf796e3d65771e33374283ae1df8df7\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"ebf19e79fdf9e06b0a338fdc81c9902cb\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e44bcc38b209817db610f68e1591cae42\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e70fdc0ae7cfa5267fb95a9d0a5a1cedc\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ34TNF471EQC5NTYNCTCJQR\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44250\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44250</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46340\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46340</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48006\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48006</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50011\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50011</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.136.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 8 Minimal version 8.10-1783573312.</p>","user_segment_ids":[]},{"id":52069254110228,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069254110228.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069254110228-Security-Release-Notes-for-CP-7-7-11-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:24:11Z","updated_at":"2026-08-12T21:07:21Z","name":"Security Release Notes for CP 7.7.11 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 7.7.11 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:21Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 7.7.11 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ34P4F18FNH8961C12M6E2Z\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 7.7.11 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.7.11.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.7.11.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://%20https://docs.confluent.io/platform/7.7/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\"> https://docs.confluent.io/platform/7.7/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.7.11.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.7/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.7/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 7.7.11. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/7.7/release-notes/index.html#cp-release-7-7-11\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.7/release-notes/index.html#cp-release-7-7-11</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"ebf61a2836950cafddf9ccd182fb7428b\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e9e494ceaa2edd11a5cc689461b64cfab\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e045adc3cbe2d8b2f858291a6193e863c\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"eaefceeda35c5fa0600ee62160c95433d\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ34P4F1BTZV35EYK29X7ERV\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44250\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44250</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46340\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46340</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48006\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48006</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50011\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50011</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 8 Minimal version 8.10-1784730826.</p>","user_segment_ids":[]},{"id":52069260737044,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52069260737044.json","html_url":"https://support.confluent.io/hc/en-us/articles/52069260737044-Security-Release-Notes-for-CP-7-6-13-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T06:22:35Z","updated_at":"2026-08-12T21:07:23Z","name":"Security Release Notes for CP 7.6.13 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 7.6.13 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:23Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 7.6.13 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ34JPRZBD8Z4MVE0W0KGK26\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 7.6.13 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted; margin-left: 0px; margin-right: auto;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.6.13.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.6.13.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below:  </span><a href=\"https://docs.confluent.io/platform/7.6/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.6/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.6.13.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.6/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.6/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 7.6.13. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/7.6/release-notes/index.html#cp-release-7-6-13\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.6/release-notes/index.html#cp-release-7-6-13</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e382021b8034fce963324a468915a3ef5\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"eebb63103b77c994540d582fef04d0835\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">: Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e5d3422af63b1838e9db9a35a1e76e3cc\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e2758f25bc2e1fa7959b1a89307006aaa\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ34JPRZ69R0HMPJCW7CZCQN\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44250\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44250</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46340\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46340</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48006\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48006</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50011\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50011</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.136.Final</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 8 Minimal version 8.10-1784730826.</p>","user_segment_ids":[]},{"id":52068076309396,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/52068076309396.json","html_url":"https://support.confluent.io/hc/en-us/articles/52068076309396-Security-Release-Notes-for-CP-7-5-16-Out-of-band-Critical-Patch-Release","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-08-03T05:24:43Z","updated_at":"2026-08-12T21:07:25Z","name":"Security Release Notes for CP 7.5.16 (Out of band Critical Patch Release)","title":"Security Release Notes for CP 7.5.16 (Out of band Critical Patch Release)","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-08-12T21:07:25Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent Platform patch release version 7.5.16 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </p><h4 id=\"h_01KZ34CK5YJJ6JKD1XVJ9CC1VS\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p class=\"wysiwyg-indent0.8333333333333334\">Confluent Platform 7.5.16 patch release contains fixes for the following security vulnerabilities: </p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de; border-style: dotted;\">\n<colgroup>\n<col style=\"width: 19%;\">\n<col style=\"width: 27%;\">\n<col style=\"width: 17%;\">\n<col style=\"width: 37%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Vulnerability </strong></span></p>\n<p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Reference</strong></span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a></p>\n<p class=\"wysiwyg-text-align-center\"> </p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50020 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-50560 - 5.3</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-45416 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-44893 - 7.5</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">CVE-2026-48059 - 7.5</span></p>\n</td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Netty</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.5.16.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Kafka</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.5.16.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><a href=\"https://docs.confluent.io/platform/7.5/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.5/multi-dc-deployments/cluster-linking/security.html#restrict-cluster-link-token-handler-urls</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">Schema Registry</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.5.16.</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below:  </span><a href=\"https://docs.confluent.io/platform/7.5/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.5/schema-registry/installation/config.html#schema-providers-json-fetch-remote-schemas</span></a></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"> </p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-17</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-18</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-19</span></span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-20</span></span></p>\n</td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de;\"><p class=\"wysiwyg-text-align-center\">  Kafka</p></td>\n<td style=\"border-color: #d0d7de;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">These issues have been fixed in Confluent Platform version 7.5.16. </span><br><br><span class=\"wysiwyg-font-size-medium\">Please review the additional required configuration in Confluent Platform documentation below: </span><br><br><a href=\"https://docs.confluent.io/platform/7.5/release-notes/index.html#cp-release-7-5-16\"><span class=\"wysiwyg-font-size-medium\">https://docs.confluent.io/platform/7.5/release-notes/index.html#cp-release-7-5-16</span></a></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\">Additional information will be published in coordination with the Apache Software Foundation along with upcoming Kafka release</span></p>\n</td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">More information in the following Confluent Security Advisories:</span></p><ul>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e37b810caf89fe6b135f00187a77dc5ae\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52355260160532-CONFSA-2026-13-Confluent-Platform-Multiple-Netty-Vulnerabilities\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-13</span></span></a><span class=\"wysiwyg-font-size-medium\">: Multiple Netty Vulnerabilities</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e689982342339806ae8548ab221d54e7f\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52429259617940-CONFSA-2026-14-Confluent-Platform-Vulnerability-Server-Side-Request-Forgery-SSRF-to-internal-endpoints-via-cluster-link-token-login-handler-configuration\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-14</span></span></a><span class=\"wysiwyg-font-size-medium\">:  Server-Side Request Forgery (SSRF) to internal endpoints via cluster link token login handler configuration</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"edf10da0c71edf5108cb3c6b6f22bc37a\">\n<a href=\"https://support.confluent.io/hc/en-us/articles/52431663213716-CONFSA-2026-15-Confluent-Cloud-and-Confluent-Platform-Vulnerability-Denial-of-Service-in-Schema-Registry-via-external-schema-references\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-15</span></span></a><span class=\"wysiwyg-font-size-medium\">: Denial of Service in Schema Registry via external schema references</span>\n</li>\n<li class=\"ck-list-marker-font-size-medium\" data-list-item-id=\"e1549f60ec4c734f6e4f25a50b430e92b\"><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-16 </span>, <span class=\"wysiwyg-underline\">CONFSA-2026-17</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-18,</span> <span class=\"wysiwyg-underline\">CONFSA-2026-19</span>, <span class=\"wysiwyg-underline\">CONFSA-2026-20</span>:Multiple Kafka Vulnerabilities</span></li>\n</ul><h4 id=\"h_01KZ34CK5YDHKW3DG0ZQWKHSCE\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39822\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39822</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44250\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44250</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46340\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46340</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-sctp = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48006\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48006</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50011\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50011</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59884\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59884</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59885\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59885</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59886\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59886</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 &lt; 0.6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">pyasn1 = 0.6.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-59890\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-59890</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools &lt; 83.0.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">setuptools = 83.0.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42505\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42505</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.5</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.135.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\">\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.135.Final</span></p>\n<p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.1.136.Final</span></p>\n</td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.1.135.Final</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">This patch release uses Red Hat Universal Base Image 8 Minimal version 8.10-1784730826.</span></p>","user_segment_ids":[]},{"id":50730711456148,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50730711456148.json","html_url":"https://support.confluent.io/hc/en-us/articles/50730711456148-Security-Release-Notes-for-CPC-Gateway","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-26T17:31:13Z","updated_at":"2026-06-27T15:00:22Z","name":"Security Release Notes for CPC Gateway","title":"Security Release Notes for CPC Gateway","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-26T18:38:17Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h2 id=\"h_01KW2FT5RJABETQYJ0E3WEJ9VM\">CPC Gateway v1.2.1</h2><p>CPC Gateway patch release 1.2.1 addresses security hygiene improvements across CPC Gateway components through upgrades to third-party dependencies. </p><h4 id=\"h_01KW2F4FNERTD3G5WD43Q48NX3\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>CPC Gateway 1.2.1 did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KW2F4FNE9HNXC00YBRCHRZ2S\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45674\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45674</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47691\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47691</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33810\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33810</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44249\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44249</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33870\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33870</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.132.Final, 4.2.10.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33871\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33871</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.132.Final, 4.2.11.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34478\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34478</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34480\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34480</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42577\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42577</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.2.13.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42578\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42578</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy &lt; 4.1.133.Final, 4.2.13.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42579\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42579</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42583\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42583</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-compression &lt; 4.2.13.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-compression = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44893\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44893</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45416\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45416</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48059\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48059</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-haproxy = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50010\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50010</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42584\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42584</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.21.1, 2.18.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = 2.18.6, 2.21.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45673\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45673</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-resolver-dns = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42580\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42580</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42585\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42585</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34477\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34477</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42581\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42581</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41417\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41417</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.133.Final, 4.2.13.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-47244\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-47244</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-48043\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-48043</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.135.Final, 4.2.15.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50020\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50020</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-50560\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-50560</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-68161\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-68161</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-epoll = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45536\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45536</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue &lt; 4.2.15.Final, 4.1.135.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-transport-native-kqueue = 4.2.15.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.46.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Minimal version 9.8-1782191395.</p>","user_segment_ids":[]},{"id":50625922683412,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50625922683412.json","html_url":"https://support.confluent.io/hc/en-us/articles/50625922683412-Security-Release-Notes-for-USM-agent","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-24T06:23:06Z","updated_at":"2026-06-29T16:02:40Z","name":"Security Release Notes for USM agent","title":"Security Release Notes for USM agent","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-29T07:06:11Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h2 id=\"h_01KW2EBZPVFRAN96H7NTD506GJ\"><span style=\"background-color: #ffffff;\"><strong>USM Agent v1.0.2</strong></span></h2><p>USM Agent patch release 1.0.2 addresses security hygiene improvements across USM Agent components through upgrades to third-party dependencies. </p><h4 id=\"h_01KW2EBKYWY9T9P8ZW3EK4XJ9Z\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>USM Agent 1.0.2 did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KW2EBKYXVRVY013GMV0VMRV6\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-68121\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-68121</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">10.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.24.13, 1.25.7, 1.26.0-rc.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.81.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-61726\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-61726</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.24.12, 1.25.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.54.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-61728\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-61728</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.24.12, 1.25.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-47911\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-47911</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.45.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.54.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-58190\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-58190</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.45.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.54.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-61730\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-61730</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.24.12, 1.25.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.44.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Micro version 9.8-1779858820.</p><h2 id=\"h_01KW2ED9XH247TNVBTTCGPQHQE\"><span style=\"background-color: #ffffff;\"><strong>USM Agent v1.1.1</strong></span></h2><p>USM Agent patch release 1.1.1 addresses security hygiene improvements across USM Agent components through upgrades to third-party dependencies.</p><h4 id=\"h_01KW2EBKYXKFCRMN1BZ5YGZBTQ\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>USM Agent 1.1.1 did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KW2EBKYXQAVTJ9HWCZ6SBZ38\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.81.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.54.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-47911\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-47911</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.45.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.54.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-58190\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-58190</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.45.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.54.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.44.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Micro version 9.8-1782363471.</p>","user_segment_ids":[]},{"id":50601171667092,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50601171667092.json","html_url":"https://support.confluent.io/hc/en-us/articles/50601171667092-Security-Release-Notes-for-CFK-3-2-3","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-23T17:16:37Z","updated_at":"2026-06-25T17:24:48Z","name":"Security Release Notes for CFK 3.2.3","title":"Security Release Notes for CFK 3.2.3","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:22:30Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent for Kubernetes (CFK) patch release 3.2.3 addresses security hygiene improvements across CFK components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVTRT4A6D6CN1QPXZTK6R7QT\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>This CFK release version did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVTRT4A6GQ9GZ0V3R29EZTJ6\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45570\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45570</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39828\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39828</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44973\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44973</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.43.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 &lt; 4.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 = 4.1.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39829\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39829</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39830\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39830</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44432\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44432</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45022\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45022</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42508\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42508</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46595\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46595</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44740\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44740</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-w5pp-99ch-qj29\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-w5pp-99ch-qj29</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45571\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45571</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44431\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44431</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.15</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25645\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25645</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests &lt; 2.33.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.45.0, 0.46.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39827\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39827</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39831\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39831</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39832\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39832</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39833\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39833</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39834\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39834</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39835\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39835</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46597\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46597</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release version depends upon Red Hat Universal Base Image 9 Micro version 9.8-1779858820.</p>","user_segment_ids":[]},{"id":50601108503188,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50601108503188.json","html_url":"https://support.confluent.io/hc/en-us/articles/50601108503188-Security-Release-Notes-for-CFK-3-1-3","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-23T17:14:26Z","updated_at":"2026-06-25T17:24:29Z","name":"Security Release Notes for CFK 3.1.3","title":"Security Release Notes for CFK 3.1.3","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:24:05Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent for Kubernetes (CFK) patch release 3.1.3 addresses security hygiene improvements across CFK components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVTQGKD5PB6BQYS9EVQY65XM\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>This CFK release version did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVTQGKD58NR9HPKCBTBDQXZC\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1229\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1229</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl &lt; 1.6.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl = 1.6.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45570\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45570</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.80.0, 1.81.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39828\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39828</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44973\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44973</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.43.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 &lt; 3.0.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 &lt; 4.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 = 4.1.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39829\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39829</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39830\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39830</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44432\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44432</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45022\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45022</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42508\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42508</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46595\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46595</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24051\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24051</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.40.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39883\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39883</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-35469\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-35469</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream &lt; 0.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream = 0.5.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44740\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44740</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-w5pp-99ch-qj29\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-w5pp-99ch-qj29</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45571\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45571</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39882\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39882</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44431\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44431</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.15</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34165\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34165</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.18.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25645\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25645</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests &lt; 2.33.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33762\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33762</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.45.0, 0.46.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39827\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39827</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39831\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39831</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39832\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39832</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39833\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39833</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39834\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39834</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39835\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39835</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46597\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46597</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.52.0, 0.53.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release version depends upon Red Hat Universal Base Image 9 Micro version 9.8-1779858820.</p>","user_segment_ids":[]},{"id":50600977368212,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50600977368212.json","html_url":"https://support.confluent.io/hc/en-us/articles/50600977368212-Security-Release-Notes-for-CFK-3-0-5","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-23T17:12:12Z","updated_at":"2026-06-25T17:24:06Z","name":"Security Release Notes for CFK 3.0.5","title":"Security Release Notes for CFK 3.0.5","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:24:39Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent for Kubernetes (CFK) patch release 3.0.5 addresses security hygiene improvements across CFK components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVTQCVW9Z79KA1SBJMSA1Q61\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>This CFK release version did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVTQCVW9D6H20HYEHS2MP97Y\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1229\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1229</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl &lt; 1.6.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl = 1.6.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45570\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45570</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.80.0, 1.81.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39828\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39828</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44973\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44973</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.43.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 &lt; 4.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 = 4.1.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 &lt; 3.0.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39829\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39829</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39830\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39830</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44432\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44432</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45022\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45022</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42508\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42508</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46595\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46595</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24051\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24051</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.40.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39883\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39883</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-35469\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-35469</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream &lt; 0.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream = 0.5.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44740\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44740</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-w5pp-99ch-qj29\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-w5pp-99ch-qj29</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45571\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45571</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39882\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39882</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44431\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44431</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.15</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34165\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34165</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.18.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25645\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25645</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests &lt; 2.33.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33762\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33762</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.46.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39827\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39827</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39831\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39831</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39832\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39832</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39833\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39833</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39834\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39834</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39835\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39835</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46597\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46597</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release version depends upon Red Hat Universal Base Image 9 Micro version 9.8-1779858820.</p>","user_segment_ids":[]},{"id":50600837925012,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50600837925012.json","html_url":"https://support.confluent.io/hc/en-us/articles/50600837925012-Security-Release-Notes-for-CFK-2-11-6","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-23T17:09:36Z","updated_at":"2026-06-25T17:23:49Z","name":"Security Release Notes for CFK 2.11.6","title":"Security Release Notes for CFK 2.11.6","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:31:11Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent for Kubernetes (CFK) patch release 2.11.6 addresses security hygiene improvements across CFK components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVTQ6CKHAAQZKHB8G1EJNGPJ\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>This CFK release version did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVTQ6CKHHX4JGNC7HBSF0WVJ\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1229\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1229</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl &lt; 1.6.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl = 1.6.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45570\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45570</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.80.0, 1.81.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39828\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39828</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44973\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44973</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.43.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 &lt; 3.0.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 &lt; 4.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 = 4.1.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39829\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39829</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39830\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39830</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44432\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44432</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45022\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45022</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42508\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42508</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46595\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46595</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24051\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24051</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.40.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39883\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39883</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-35469\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-35469</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream &lt; 0.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream = 0.5.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44740\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44740</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-w5pp-99ch-qj29\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-w5pp-99ch-qj29</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45571\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45571</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39882\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39882</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44431\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44431</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.15</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34165\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34165</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.18.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25645\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25645</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests &lt; 2.33.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33762\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33762</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.46.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39827\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39827</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39831\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39831</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39832\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39832</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39833\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39833</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39834\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39834</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39835\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39835</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46597\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46597</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release version depends upon Red Hat Universal Base Image 9 Micro version 8.10-1779859061.</p>","user_segment_ids":[]},{"id":50600307947796,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50600307947796.json","html_url":"https://support.confluent.io/hc/en-us/articles/50600307947796-Security-Release-Notes-for-CFK-2-10-6","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-23T16:58:58Z","updated_at":"2026-06-25T17:23:30Z","name":"Security Release Notes for CFK 2.10.6","title":"Security Release Notes for CFK 2.10.6","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:29:56Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent for Kubernetes (CFK) patch release 2.10.6 addresses security hygiene improvements across CFK components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVTPMXR6KR20SW13FR6S68W7\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>This CFK release version did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVTPMXR71QTHSM1NC4V9P5CQ\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1229\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1229</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl &lt; 1.6.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl = 1.6.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45570\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45570</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.80.0, 1.81.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39828\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39828</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44973\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44973</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.43.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 &lt; 3.0.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 &lt; 4.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 = 4.1.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39829\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39829</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39830\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39830</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44432\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44432</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45022\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45022</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42508\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42508</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46595\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46595</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24051\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24051</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.40.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39883\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39883</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-35469\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-35469</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream &lt; 0.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream = 0.5.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44740\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44740</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-w5pp-99ch-qj29\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-w5pp-99ch-qj29</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45571\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45571</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39882\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39882</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44431\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44431</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.15</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34165\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34165</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.18.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25645\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25645</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests &lt; 2.33.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33762\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33762</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.46.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39827\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39827</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39831\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39831</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39832\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39832</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39833\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39833</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39834\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39834</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39835\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39835</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46597\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46597</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release version depends upon Red Hat Universal Base Image 9 Micro version 8.10-1779859061.</p>","user_segment_ids":[]},{"id":50600166194324,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50600166194324.json","html_url":"https://support.confluent.io/hc/en-us/articles/50600166194324-Security-Release-Notes-for-CFK-2-9-10","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-23T16:56:28Z","updated_at":"2026-06-25T17:23:14Z","name":"Security Release Notes for CFK 2.9.10","title":"Security Release Notes for CFK 2.9.10","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:20:55Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p>Confluent for Kubernetes (CFK) patch release 2.9.10 addresses security hygiene improvements across CFK components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVTPGAD3CWW5HJQA3MKFJETS\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>This CFK release version did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVTPGAD36SDSR1BA89Z345Z1\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1229\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1229</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl &lt; 1.6.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/cloudflare/circl = 1.6.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45570\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45570</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.80.0, 1.81.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39828\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39828</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39821\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39821</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44973\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44973</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-54512\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-54512</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind &lt; 2.18.8, 3.1.4, 2.21.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-54513\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-54513</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind &lt; 2.18.8, 2.21.4, 3.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24308\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24308</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper &lt; 3.9.5, 3.8.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.43.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.53.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 &lt; 4.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v4 = 4.1.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34986\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34986</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 &lt; 3.0.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-jose/go-jose/v3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39829\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39829</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39830\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39830</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44432\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44432</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45022\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45022</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper &lt; 3.8.6, 3.9.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42508\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42508</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46595\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46595</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24051\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24051</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.40.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39883\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39883</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.21.1, 2.18.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-28684\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-28684</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">python-dotenv &lt; 1.2.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">python-dotenv = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-35469\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-35469</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream &lt; 0.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/moby/spdystream = 0.5.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44740\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44740</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 &lt; 5.9.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-billy/v5 = 5.9.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-w5pp-99ch-qj29\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-w5pp-99ch-qj29</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.0.0+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45571\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45571</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.19.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39882\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39882</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp &lt; 1.43.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp = 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.11, 1.26.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44431\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44431</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 &lt; 2.7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">urllib3 = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.15</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-54514\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-54514</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind &lt; 2.18.8, 2.21.4, 3.1.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-54515\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-54515</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind &lt; 3.1.4, 2.18.9, 2.21.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-databind = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34165\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34165</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.18.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25645\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25645</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">4.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests &lt; 2.33.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">requests = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33762\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33762</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 &lt; 5.17.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/go-git/go-git/v5 = 5.19.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.25.11, 1.26.4-X:boringcrypto</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25680\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25680</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25681\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25681</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27136\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27136</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39824\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39824</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys &lt; 0.44.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/sys = 0.46.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39827\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39827</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39831\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39831</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39832\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39832</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39833\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39833</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39834\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39834</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39835\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39835</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42502\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42502</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42506\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42506</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net &lt; 0.55.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/net = 0.55.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46597\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-46597</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">n/a</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto &lt; 0.52.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">golang.org/x/crypto = 0.53.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release version depends upon Red Hat Universal Base Image 9 Micro version 8.10-1779859061.</p>","user_segment_ids":[]},{"id":50559302978068,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50559302978068.json","html_url":"https://support.confluent.io/hc/en-us/articles/50559302978068-CONFSA-2026-12-Confluent-Platform-And-Confluent-Cloud-Denial-Of-Service-Via-Improper-Handling-Of-Telemetry-Data","author_id":5842944700052,"comments_disabled":false,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-22T19:33:26Z","updated_at":"2026-06-23T15:00:09Z","name":"CONFSA-2026-12: Confluent Platform And Confluent Cloud: Denial Of Service Via Improper Handling Of Telemetry Data","title":"CONFSA-2026-12: Confluent Platform And Confluent Cloud: Denial Of Service Via Improper Handling Of Telemetry Data","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:29:29Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h3 id=\"h_01KVRD50WKBC9MMEPJWFYA3CBJ\"><span style=\"color: #434343;\"><strong>Impacted Versions</strong></span></h3><ul>\n<li data-list-item-id=\"e9a2b61d5a40dcdf28925cf0d6fccbc4f\">Confluent Platform versions &lt; 7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2</li>\n<li data-list-item-id=\"ea56009d6df3fea701d4c321271a8c913\">Confluent Cloud managed clusters</li>\n</ul><h3 id=\"h_01KVRD50WP29DPSJ2BJJ05D8GV\"><span style=\"color: #434343;\"><strong>Recommended Action</strong></span></h3><ul>\n<li data-list-item-id=\"e2a6ef521bb397ecaf677f29fd18a65e6\">Upgrade to Confluent Platform versions  7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2</li>\n<li data-list-item-id=\"e8ed3a4ba1939608e22b2c0a4cab4031c\">Confluent Cloud: No action needed since the issue has been already remediated in Confluent Cloud.</li>\n</ul><h3 id=\"h_01KVRD50WRVF6EVTGZ7CPJ5NNX\"><span style=\"color: #434343;\"><strong>Issue</strong></span></h3><p>A security vulnerability affecting both Confluent Platform and Confluent Cloud has been identified, caused by improper handling of telemetry that the Kafka broker receives from Kafka clients. As a result of this flaw, processing maliciously crafted client telemetry can cause memory exhaustion on the Kafka broker, leading to a loss of availability.</p><h3 id=\"h_01KVRD50WS618P965SQ2PXRP7F\"><span style=\"color: #434343;\"><strong>Mitigation</strong></span></h3><p>There are currently no known mitigations. </p><h3 id=\"h_01KVRD50WS6GNHMANZRJ5X9KHC\"><span style=\"color: #434343;\"><strong>Remediation</strong></span></h3><p>This issue is resolved in the CP patch release versions 7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2. Please upgrade to Confluent Platform versions 7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2. </p><h3 id=\"h_01KVRD50WTP1CKEKATJABGE1FJ\"><span style=\"color: #434343;\"><strong>CVSS Scores</strong></span></h3><ul>\n<li data-list-item-id=\"ee05c4dfbd0c2386b5ef0839f9bf08bc1\">Confluent Platform: 5.7 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li>\n<li data-list-item-id=\"e474cea262e5aa0e4a126c7f6ad2c741c\">Confluent Cloud 8.6 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li>\n</ul>","user_segment_ids":[]},{"id":50559250718740,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50559250718740.json","html_url":"https://support.confluent.io/hc/en-us/articles/50559250718740-CONFSA-2026-11-Confluent-Platform-and-Confluent-Cloud-Denial-of-Service-Via-Unbounded-Request-Body-In-Confluent-Schema-Registry","author_id":5842944700052,"comments_disabled":false,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-22T19:32:43Z","updated_at":"2026-06-23T15:00:09Z","name":"CONFSA-2026-11: Confluent Platform and Confluent Cloud: Denial of Service Via Unbounded Request Body In Confluent Schema Registry","title":"CONFSA-2026-11: Confluent Platform and Confluent Cloud: Denial of Service Via Unbounded Request Body In Confluent Schema Registry","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:33:44Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h3 id=\"h_01KVRD3TPZQJP7TT0VX4R6MFTB\"><span style=\"color: #434343;\"><strong>Impacted Versions</strong></span></h3><ul>\n<li data-list-item-id=\"e27c1ae6cd2715e8e019358279dc7f0f0\">Confluent Platform versions &lt;  7.5.15, 7.6.12, 7.7.10,7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2</li>\n<li data-list-item-id=\"edc0e4167190188987e3bec17b3a2d247\">Confluent Cloud managed clusters</li>\n</ul><h3 id=\"h_01KVRD3TQ1VHRY25QRW174CDD7\"><span style=\"color: #434343;\"><strong>Recommended Action</strong></span></h3><ul>\n<li data-list-item-id=\"e405b9a8dfd362b06af0a2647493d6b92\">Upgrade to Confluent Platform versions 7.5.15, 7.6.12, 7.7.10,7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2</li>\n<li data-list-item-id=\"e02364a99db7d268415d80d401286d72d\">Confluent Cloud: No action needed since the issue has been already remediated in Confluent Cloud</li>\n</ul><h3 id=\"h_01KVRD3TQ254WDH5JVQ3JBN96P\"><span style=\"color: #434343;\"><strong>Issue</strong></span></h3><p>A security vulnerability affecting both Confluent Platform and Confluent Cloud has been identified, caused by improper handling of compressed data schemas. As a result of this flaw, processing a maliciously crafted schema can cause memory exhaustion in the Schema Registry, leading to a potential loss of availability.</p><h3 id=\"h_01KVRD3TQ3MNT936RF6CQ0PEWS\"><span style=\"color: #434343;\"><strong>Mitigation</strong></span></h3><p>Until you are able to upgrade and enable the size-limit filter, you can reduce your exposure by enforcing a maximum request body size at an upstream reverse proxy, load balancer, or API gateway placed in front of Schema Registry (for example, <code>client_max_body_size</code> in nginx). You should also restrict network access to the schema registration endpoints so that only trusted clients can reach them, and require authentication wherever possible.</p><h3 id=\"h_01KVRD3TQ479CHERCAQ4RXG44A\"><span style=\"color: #434343;\"><strong>Remediation</strong></span></h3><p>Please upgrade to Confluent Platform versions 7.5.15, 7.6.12, 7.7.10,7.8.9, 7.9.8, 8.0.6, 8.1.4, 8.2.2, and set up  two new configuration directives:</p><ul>\n<li data-list-item-id=\"e157412ae8a93fa3362e3f0fedb8c6a97\">\n<span style=\"background-color: #ececec; color: #606060;\">size.limit.filter.enabled</span><span style=\"color: #202020;\"> — enables the filter. The default value is </span><span style=\"background-color: #ececec; color: #606060;\">false</span><span style=\"color: #202020;\"> to preserve backwards compatibility, which does <strong>not</strong> provide protection by default.</span>\n</li>\n<li data-list-item-id=\"e79fdbf8563f0ae6d88611bb39fef8aa4\">\n<span style=\"background-color: #ececec; color: #606060;\">size.limit.filter.max.request.body.size</span><span style=\"color: #202020;\"> — the maximum allowed request body size, in bytes (recommended starting value: </span><span style=\"background-color: #ececec; color: #606060;\">1048576</span><span style=\"color: #202020;\">, i.e. 1 MB).</span>\n</li>\n</ul><h3 id=\"h_01KVRD3TQ6MKPFT4WK7MPP05QP\"><span style=\"color: #434343;\"><strong>CVSS Scores</strong></span></h3><ul>\n<li data-list-item-id=\"e664ec63fd695fc99b64ce93834e1153b\">Confluent Platform: 5.7 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li>\n<li data-list-item-id=\"efef025243b1af33596e722817e42ce1c\">Confluent Cloud: 8.6 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H&amp;version=3.1\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li>\n</ul><p> </p><h3 id=\"h_01KVRD3TQ7Q351BK65XX8WDC25\"><span style=\"color: #434343;\"><strong>Acknowledgement</strong></span></h3><p>This vulnerability was responsibly reported and disclosed by Oleh Konko of 1seal.</p>","user_segment_ids":[]},{"id":50559212116884,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50559212116884.json","html_url":"https://support.confluent.io/hc/en-us/articles/50559212116884-CONFSA-2026-10-CVE-2026-24281-Confluent-Platform-Impersonation-Of-ZooKeeper-Servers-Or-Clients-Via-Reverse-DNS-Spoofing","author_id":5842944700052,"comments_disabled":false,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-22T19:32:04Z","updated_at":"2026-06-23T15:00:08Z","name":"CONFSA-2026-10: CVE-2026-24281: Confluent Platform: Impersonation Of ZooKeeper Servers Or Clients Via Reverse DNS Spoofing","title":"CONFSA-2026-10: CVE-2026-24281: Confluent Platform: Impersonation Of ZooKeeper Servers Or Clients Via Reverse DNS Spoofing","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:40:32Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h3 id=\"h_01KVRD1WR7WSXPT4K8S83PXHK3\"><span style=\"color: #434343;\"><strong>Impacted Versions</strong></span></h3><ul><li data-list-item-id=\"e766269b049ef5f8ae6844ce684991870\">Confluent Platform versions &lt; 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8</li></ul><h3 id=\"h_01KVRD1WR92EPDQM9Z42BW48XB\"><span style=\"color: #434343;\"><strong>Recommended Action</strong></span></h3><ul><li data-list-item-id=\"e99b9cc77afbc757104c229143a68bcdf\">Upgrade to Confluent Platform versions 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8</li></ul><h3 id=\"h_01KVRD1WRB0YXE4GTAKAWR6CDP\"><span style=\"color: #434343;\"><strong>Issue</strong></span></h3><p>A security vulnerability affecting Confluent Platform has been identified, stemming from a flaw in ZooKeeper, a third-party open-source component. Because of this flaw, ZooKeeper servers and clients could be instantiated in a way that allows them to connect to an untrusted ZooKeeper server, potentially resulting in a loss of data confidentiality and integrity.</p><h3 id=\"h_01KVRD1WRCC2VE7S41FY4VM6AP\"><span style=\"color: #434343;\"><strong>Mitigation</strong></span></h3><p>Upgrade to a fixed Confluent Platform version. If an immediate upgrade isn't feasible, we recommend applying the following hardening measures to significantly reduce the potential for exploitation:</p><ul>\n<li data-list-item-id=\"ed469b48ac5e2a69d3e797163bc9a8304\">Ensure that the Confluent Platform Infrastructure is configured to use customer-controlled DNS servers that are authoritative for the zones containing the ZooKeeper servers' hostnames.</li>\n<li data-list-item-id=\"ee572b62b5d7c291df827c373220a7478\">Restrict the ZooKeeper truststore so that it contains only the private Certificate Authority bundles for Zookeeper and Kafka.</li>\n</ul><h3 id=\"h_01KVRD1WRD3DPQJYYGPY8P70MG\"><span style=\"color: #434343;\"><strong>Remediation</strong></span></h3><p>Upgrade to Confluent Platform version: 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8.</p><h3 id=\"h_01KVRD1WRETHWEMWVGXHYF29H4\"><span style=\"color: #434343;\"><strong>CVSS Scores</strong></span></h3><ul>\n<li data-list-item-id=\"efd3fd13cf35fffb36ba98c4a5b0587aa\">Original: 7.4 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2026-24281&amp;vector=AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N&amp;version=3.1&amp;source=NIST\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li>\n<li data-list-item-id=\"e42966608808872d9e30864edc516cfc9\">Adjusted: 5.7 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N&amp;version=3.1\"><span class=\"wysiwyg-underline\">Adjusted CVSS v3.1 Calculator</span></a>)</li>\n</ul>","user_segment_ids":[]},{"id":50559166586644,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50559166586644.json","html_url":"https://support.confluent.io/hc/en-us/articles/50559166586644-CONFSA-2026-09-CVE-2026-24308-Confluent-Platform-Information-Disclosure-Via-Improper-Handling-Of-Configuration-Values","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-22T19:30:57Z","updated_at":"2026-06-23T15:00:08Z","name":"CONFSA-2026-09: CVE-2026-24308: Confluent Platform: Information Disclosure Via Improper Handling Of Configuration Values","title":"CONFSA-2026-09: CVE-2026-24308: Confluent Platform: Information Disclosure Via Improper Handling Of Configuration Values","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:39:40Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p> </p><h3 id=\"h_01KVRD05AGFEF1V5V818516K2E\"><span style=\"color: #434343;\"><strong>Impacted Versions</strong></span></h3><ul><li data-list-item-id=\"ece2a9e04db09661cf38ede6a20db7b19\">Confluent Platform versions &lt; 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8.</li></ul><h3 id=\"h_01KVRD05AGA9XHFRRZRAW0104P\"><span style=\"color: #434343;\"><strong>Recommended Action</strong></span></h3><ul><li data-list-item-id=\"e8ca7dbd6e1ee05ea4d6432ba62ea7a24\">Upgrade to Confluent Platform versions 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8</li></ul><h3 id=\"h_01KVRD05AH2FFJZS4XDR971MJC\"><span style=\"color: #434343;\"><strong>Issue</strong></span></h3><p>A security issue has been identified to impact Confluent Platform caused by a flaw in the Open Source, third-party component ZooKeeper. Due to this issue, an instantiation of Confluent Platform components can result in un-obfuscated sensitive information to be displayed in standard output and exposed to any downstream logging pipelines.  </p><h3 id=\"h_01KVRD05AHGFDWZ43WAB8WX4VS\"><span style=\"color: #434343;\"><strong>Mitigation</strong></span></h3><p>There are currently no known mitigations. </p><h3 id=\"h_01KVRD05AH5C80H6FDT3TQY7D7\"><span style=\"color: #434343;\"><strong>Remediation</strong></span></h3><p>This issue is resolved in the CP patch release versions 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8. The updated version of the third-party dependency ZooKeeper adequately addresses this issue, as the vulnerable logging statement was removed. Please upgrade to Confluent Platform versions 7.5.15, 7.6.12, 7.7.10, 7.8.9, 7.9.8.</p><p> </p><h3 id=\"h_01KVRD05AJHM77EKMVN93S03ZJ\"><span style=\"color: #434343;\"><strong>CVSS Scores:</strong></span></h3><ul>\n<li data-list-item-id=\"e4942e684f03d5789cc96a09b45af8298\">Original: 7.5 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2026-24308&amp;vector=AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N&amp;version=3.1&amp;source=NIST\"><span class=\"wysiwyg-underline\">CVSS v3.1 Calculator</span></a>)</li>\n<li data-list-item-id=\"e9c7d2892cb9a04b9929396207a74cf11\">Adjusted 4.5 (<a href=\"https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N&amp;version=3.1\"><span class=\"wysiwyg-underline\">Adjusted CVSS v3.1 Calculator</span></a>)</li>\n</ul><p> </p>","user_segment_ids":[]},{"id":50433207693332,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50433207693332.json","html_url":"https://support.confluent.io/hc/en-us/articles/50433207693332-Security-Release-Notes-for-Control-Center-Next-Generation","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-18T17:42:06Z","updated_at":"2026-06-25T17:18:32Z","name":"Security Release Notes for Control Center Next Generation","title":"Security Release Notes for Control Center Next Generation","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-25T16:37:59Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<h2 id=\"h_01KVW4GYQX4Q9KDGD4ESHVDAVS\">Control Center Next Generation v2.5.1</h2><p>Control Center Next Generation patch release 2.5.1 addresses security hygiene improvements across Control Center Next Generation components through upgrades to third-party dependencies. </p><h4 id=\"h_01KVQ05DEK4SE5MJ50WGZ5BZ4A\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p>Control Center Next Generation 2.5.1 did not include any upgrades related to exploitable security vulnerabilities.</p><h4 id=\"h_01KVQ05DEKR9TVMXF42GBK3K1Y\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 23%;\">\n<col style=\"width: 9%;\">\n<col style=\"width: 34%;\">\n<col style=\"width: 34%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33186\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33186</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc &lt; 1.79.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">google.golang.org/grpc = 1.80.0, 1.81.1</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-67030\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-67030</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils &lt; 4.0.3, 3.6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils = 4.0.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34040\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34040</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33810\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33810</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1605\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1605</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server &lt; 12.1.6, 12.0.32</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-25679\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-25679</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27137\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27137</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-29181\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-29181</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel &lt; 1.41.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel = 1.41.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32280\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32280</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32283\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32283</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32285\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32285</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser &lt; 1.1.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/buger/jsonparser = 1.1.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33811\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33811</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33814\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33814</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33870\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33870</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.132.Final, 4.2.10.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33871\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33871</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.132.Final, 4.2.11.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34478\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34478</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34480\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34480</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39820\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39820</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39836\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39836</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42499\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42499</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42578\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42578</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy &lt; 4.1.133.Final, 4.2.13.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42579\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42579</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42583\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42583</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec &lt; 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-2332\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-2332</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.1.7, 12.0.33</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45300\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45300</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 3.0.10, 2.15.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42584\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42584</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41567\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41567</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.5.2+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42306\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42306</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.5.2+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24051\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24051</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk &lt; 1.40.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.opentelemetry.io/otel/sdk = 1.41.0, 1.44.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.21.1, 2.18.6</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = 2.21.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33997\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33997</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker &lt; 29.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-40490\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-40490</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 3.0.9, 2.14.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-2303\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-2303</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.mongodb.org/mongo-driver &lt; 1.17.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">go.mongodb.org/mongo-driver = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42580\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42580</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42585\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42585</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32282\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32282</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27142\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27142</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32289\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32289</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39823\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39823</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39826\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39826</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-40179\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-40179</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/prometheus/prometheus &lt; 0.311.2-0.20260410083055-07c6232d159b</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/prometheus/prometheus = 3.12.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41568\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41568</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = 28.5.2+incompatible</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">github.com/docker/docker = Removed</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27138\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27138</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34477\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34477</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42581\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42581</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.2.13.Final, 4.1.133.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-32288\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-32288</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.9, 1.26.2</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-39825\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-39825</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.10, 1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41417\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41417</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.133.Final, 4.2.13.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final, 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-11143\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-11143</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">3.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.31, 12.1.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27139\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27139</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">2.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; 1.25.8, 1.26.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.3, 1.26.4</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p>This patch release uses Red Hat Universal Base Image 9 Minimal version 9.8-1780378819.</p>","user_segment_ids":[]},{"id":50383787516180,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50383787516180.json","html_url":"https://support.confluent.io/hc/en-us/articles/50383787516180-Security-Release-Notes-for-CP-8-2-2","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-17T13:33:35Z","updated_at":"2026-06-22T21:45:19Z","name":"Security Release Notes for CP 8.2.2","title":"Security Release Notes for CP 8.2.2","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:45:16Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p><span class=\"wysiwyg-font-size-medium\">Confluent Platform patch release version 8.2.2 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </span></p><h4 id=\"h_01KVAWF3JKQVV6NSQDXJR2S3Y0\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\">Confluent Platform 8.2.2 patch release contains fix for the following security vulnerabilities: </span></p><figure class=\"wysiwyg-table\"><table style=\"margin-left: 0px; margin-right: auto;\"><tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><strong>Vulnerability</strong></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559250718740/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-11</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">Schema registry </p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.2.2.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559302978068/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-12</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">Confluent Platform Server</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.2.2.</span></p></td>\n</tr>\n</tbody></table></figure><h4 id=\"h_01KVAWF3JK3TNT97WTCYRHK6HF\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\" style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 24%;\">\n<col style=\"width: 10%;\">\n<col style=\"width: 33%;\">\n<col style=\"width: 33%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42581\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42581</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-2332\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-2332</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42579\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42579</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42584\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42584</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-67030\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-67030</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils &lt; 3.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils = 4.0.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33871\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33871</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.7</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1605\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1605</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33870\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33870</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34478\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34478</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34479\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34479</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-1.2-api &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-1.2-api = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34480\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34480</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34481\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34481</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-layout-template-json &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-layout-template-json = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42578\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42578</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42583\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42583</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42585\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42585</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45300\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45300</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.19.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = 2.21.2</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = 3.18</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34477\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34477</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-40490\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-40490</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-11143\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-11143</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41417\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41417</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42580\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42580</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.2.13.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-6860\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-6860</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core &lt; 4.5.24</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core = 4.5.27</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45205\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45205</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 &lt; 2.12.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 = 2.15.0</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">This patch release uses Red Hat Universal Base Image 9 Minimal version </span>9.8-1780378819.</p>","user_segment_ids":[]},{"id":50383679868948,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50383679868948.json","html_url":"https://support.confluent.io/hc/en-us/articles/50383679868948-Security-Release-Notes-for-CP-8-1-4","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-17T13:30:56Z","updated_at":"2026-06-22T21:45:15Z","name":"Security Release Notes for CP 8.1.4","title":"Security Release Notes for CP 8.1.4","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:45:13Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p><span class=\"wysiwyg-font-size-medium\">Confluent Platform patch release version 8.1.4 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </span></p><h4 id=\"h_01KVAWCQV2K9JTFY31ZN0MTE89\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\">Confluent Platform 8.1.4 patch release contains fix for the following security vulnerabilities: </span></p><figure class=\"wysiwyg-table\"><table style=\"margin-left: 0px; margin-right: auto;\"><tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><strong>Vulnerability</strong></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559250718740/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-11</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"> Schema Registry</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.1.4.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559302978068/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-12</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">Confluent Platform Server</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.1.4.</span></p></td>\n</tr>\n</tbody></table></figure><h4 id=\"h_01KVAWCQV23K0S13HAQN40TD6R\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\" style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 24%;\">\n<col style=\"width: 10%;\">\n<col style=\"width: 33%;\">\n<col style=\"width: 33%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42581\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42581</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-2332\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-2332</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42579\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42579</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42584\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42584</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-67030\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-67030</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils &lt; 3.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils = 4.0.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1605\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1605</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33870\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33870</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33871\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33871</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">7.5</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34478\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34478</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34479\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34479</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-1.2-api &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-1.2-api = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34480\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34480</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34481\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34481</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-layout-template-json &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-layout-template-json = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42578\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42578</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy = 4.1.133Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42583\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42583</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42585\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42585</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45300\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45300</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.16.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = 2.18.6</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-40490\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-40490</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-11143\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-11143</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42580\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42580</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34477\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34477</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.9</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41417\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41417</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-6860\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-6860</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core &lt; 4.5.24</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core = 4.5.27</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45205\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45205</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 &lt; 2.11.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 = 2.15.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.3</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = 3.18</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">This patch release uses Red Hat Universal Base Image 9 Minimal version </span>9.8-1780378819.</p>","user_segment_ids":[]},{"id":50383613193492,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50383613193492.json","html_url":"https://support.confluent.io/hc/en-us/articles/50383613193492-Security-Release-Notes-for-CP-8-0-6","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-17T13:29:34Z","updated_at":"2026-06-22T21:45:12Z","name":"Security Release Notes for CP 8.0.6","title":"Security Release Notes for CP 8.0.6","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:45:09Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p><span class=\"wysiwyg-font-size-medium\">Confluent Platform patch release version 8.0.6 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </span></p><h4 id=\"h_01KVAW7HHJ2KCXCAHDRFC16P99\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\">Confluent Platform 8.0.6 patch release contains fix for the following security vulnerabilities: </span></p><figure class=\"wysiwyg-table\"><table style=\"margin-left: 0px; margin-right: auto;\"><tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><strong>Vulnerability</strong></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559250718740/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-11</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">Schema Registry</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.0.6.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559302978068/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-12</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">Confluent Platform Server</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 8.0.6.</span></p></td>\n</tr>\n</tbody></table></figure><h4 id=\"h_01KVAW7HHJMGBP50NQXCPSN1BM\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\" style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 24%;\">\n<col style=\"width: 10%;\">\n<col style=\"width: 33%;\">\n<col style=\"width: 33%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42581\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42581</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-2332\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-2332</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42579\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42579</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42584\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42584</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-5598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-5598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on &lt; 1.82</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on = 1.84</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-67030\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-67030</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils &lt; 3.5.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils = 4.0.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-1605\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-1605</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-server = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-5588\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-5588</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcpkix-jdk18on &lt; 1.82</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcpkix-jdk18on = 1.84</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33870\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33870</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33871\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33871</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">7.5</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34478\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34478</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34479\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34479</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-1.2-api &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-1.2-api = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34480\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34480</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34481\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34481</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-layout-template-json &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-layout-template-json = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42504\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42504</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42578\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42578</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy = 4.1.133Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42583\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42583</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42585\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42585</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45300\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45300</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.16.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = 2.18.6</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-40490\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-40490</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 3.0.10</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-11143\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-11143</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 12.0.25</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 12.0.35</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-0636\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-0636</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on &lt; 1.82</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on = 1.84</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-27145\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-27145</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42580\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42580</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-34477\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-34477</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.9</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core &lt; 2.25.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.logging.log4j:log4j-core = 2.25.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41417\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41417</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-6860\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-6860</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core &lt; 4.5.24</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core = 4.5.27</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45205\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45205</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 &lt; 2.11.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 = 2.15.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42507\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42507</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib &lt; v1.26.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">stdlib = 1.26.4</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.3</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = 3.18</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">This patch release uses Red Hat Universal Base Image 9 Minimal version </span>9.8-1780378819.</p>","user_segment_ids":[]},{"id":50383520154772,"url":"https://confluent.zendesk.com/api/v2/help_center/en-us/articles/50383520154772.json","html_url":"https://support.confluent.io/hc/en-us/articles/50383520154772-Security-Release-Notes-for-CP-7-9-8","author_id":17871159299732,"comments_disabled":true,"draft":false,"promoted":false,"position":0,"vote_sum":0,"vote_count":0,"section_id":360008413952,"created_at":"2026-06-17T13:26:44Z","updated_at":"2026-06-22T21:45:07Z","name":"Security Release Notes for CP 7.9.8","title":"Security Release Notes for CP 7.9.8","source_locale":"en-us","locale":"en-us","outdated":false,"outdated_locales":[],"edited_at":"2026-06-22T21:45:05Z","user_segment_id":null,"permission_group_id":4261871,"content_tag_ids":[],"label_names":["everyone"],"body":"<p><span class=\"wysiwyg-font-size-medium\">Confluent Platform patch release version 7.9.8 contains fixes that resolve vulnerabilities in Confluent owned components and in various dependency versions depended upon by Confluent Platform components. </span></p><h4 id=\"h_01KVAW52MNJRQ0KJC7R24SVFYF\"><span style=\"background-color: #ffffff;\"><strong>Security Vulnerabilities</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\">Confluent Platform 7.9.8 patch release contains fix for the following security vulnerabilities: </span></p><figure class=\"wysiwyg-table\"><table style=\"margin-left: 0px; margin-right: auto;\"><tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><strong>Vulnerability</strong></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Affected Components</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Resolution</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24308\"><span style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CVE-2026-24308</span></span></a><br><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-09</span> </span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">4.5</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">ZooKeeper</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.8.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24281\"><span style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CVE-2026-24281</span></span></a><br><span class=\"wysiwyg-font-size-medium\"><span class=\"wysiwyg-underline\">CONFSA-2026-10</span></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">ZooKeeper</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.8.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559250718740/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-11</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"> Schema Registry</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.8.</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://confluent.zendesk.com/knowledge/articles/50559302978068/en-us?brand_id=129937\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #2F3941;\"><span class=\"wysiwyg-underline\">CONFSA-2026-12</span></span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.7</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\">Confluent Platform Server</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">This issue has been fixed in Confluent Platform version 7.9.8.</span></p></td>\n</tr>\n</tbody></table></figure><h4 id=\"h_01KVAW52MPF9DYRRCAA0B5V5J9\"><span style=\"background-color: #ffffff;\"><strong>Resolved hygiene issues in 3rd party dependencies</strong></span></h4><p><span class=\"wysiwyg-font-size-medium\" style=\"color: #1d1c1d;\">The following package upgrades are included in this release version and are made available to enhance the security hygiene of Confluent software, as no exploitable vector was identified for the CVEs present in impacted packages. We have provided the CVE identifiers to assist customers with analysis. </span></p><div><figure class=\"wysiwyg-table\" style=\"width: 100%;\"><table class=\"wysiwyg-table-resized\" style=\"border-collapse: collapse; border-color: #d0d7de;\">\n<colgroup>\n<col style=\"width: 24%;\">\n<col style=\"width: 10%;\">\n<col style=\"width: 33%;\">\n<col style=\"width: 33%;\">\n</colgroup>\n<tbody>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVE</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>CVSS</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Impacted Package Version</strong></span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span style=\"color: #24292f;\"><strong>Upgraded Package Version</strong></span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core &lt; 2.2.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core = 2.2.7</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41635\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41635</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core &lt; 2.2.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core = 2.2.7</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42581\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42581</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42778\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42778</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core &lt; 2.2.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core = 2.2.7</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42779\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42779</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core &lt; 2.2.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.mina:mina-core = 2.2.7</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-2332\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-2332</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http &lt; 9.4.59</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.eclipse.jetty:jetty-http = 9.4.61</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42579\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42579</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-dns = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42584\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42584</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">9.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-5598\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-5598</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on &lt; 1.82</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on = 1.84</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2025-67030\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2025-67030</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">8.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils &lt; 3.3.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.codehaus.plexus:plexus-utils = 4.0.3</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-5588\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-5588</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcpkix-jdk18on &lt; 1.82</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcpkix-jdk18on = 1.84</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24308\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24308</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">7.5</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper &lt; 3.8.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper = 3.8.6</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33870\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33870</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-33871\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-33871</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http2 = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42578\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42578</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-handler-proxy = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42583\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42583</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42585\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42585</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42587\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42587</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-44248\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-44248</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-mqtt &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-mqtt = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-24281\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-24281</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper &lt; 3.8.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.zookeeper:zookeeper = 3.8.6</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45300\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45300</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 2.15.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42586\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42586</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">7.1</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-redis = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://github.com/advisories/GHSA-72hv-8253-57qq\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">GHSA-72hv-8253-57qq</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.9</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core &lt; 2.16.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">com.fasterxml.jackson.core:jackson-core = 2.18.6</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-40490\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-40490</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.8</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client &lt; 2.12.4</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.asynchttpclient:async-http-client = 2.15.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-0636\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-0636</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on &lt; 1.82</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.bouncycastle:bcprov-jdk18on = 1.84</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-42580\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-42580</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">6.5</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-41417\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-41417</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http &lt; 4.1.130.Final</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.netty:netty-codec-http = 4.1.133.Final</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-6860\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-6860</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core &lt; 4.5.24</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">io.vertx:vertx-core = 4.5.27</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45205\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45205</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">5.3</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 &lt; 2.11.0</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">org.apache.commons:commons-configuration2 = 2.15.0</span></p></td>\n</tr>\n<tr>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\"><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-45409\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #0969da;\">CVE-2026-45409</span></a></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px; white-space: nowrap;\"><p class=\"wysiwyg-text-align-center\">5.3</p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna &lt; 3.13</span></p></td>\n<td style=\"border-color: #d0d7de; padding: 8px 12px;\"><p class=\"wysiwyg-text-align-center\"><span class=\"wysiwyg-font-size-medium\" style=\"color: #24292f;\">idna = 3.18</span></p></td>\n</tr>\n</tbody>\n</table></figure></div><p><span class=\"wysiwyg-font-size-medium\">This patch release uses Red Hat Universal Base Image 9 Minimal version 8.10-1780550539.</span></p>","user_segment_ids":[]}],"sort_by":"created_at","sort_order":"desc"}