OpenStack vulnerabilities
10 CVEs tracked
OpenStack appears in recent reporting with a cluster of critical vulnerabilities across core services. Primary risks involve Ironic (CVE-2026-66138 for RCE via shell injection), Swift (CVE-2026-71190 for ReDoS, and CVE-2026-71191, CVE-2026-71192 for S3API signature bypasses), and Zaqar (CVE-2026-66139 for authentication bypass). Defenders should immediately plan patches for unpatched versions, particularly focusing on Ironic Python Agent, Swift S3API middleware, Neutron, and Designate components, and review presigned URL usage and configuration management processes.
Azərbaycanca: OpenStack, son hesabatlarda bir sıra kritik xidmətlərində ciddi zəifliklərlə diqqət çəkir. Əsas risklər Ironic (CVE-2026-66138 ilə qabıq vasitəsilə uzaqdan kod icrası), Swift (CVE-2026-71190 ReDoS və CVE-2026-71191, CVE-2026-71192 ilə S3API imza yan keçmələri) və Zaqar-da (CVE-2026-66139 autentifikasiya bypassı) cəmlənib. Müdafiəçilər xüsusilə Ironic Python Agent, Swift S3API middleware, Neutron və Designate komponentlərini əhatə edən yamaqlanmamış versiyalar üçün dərhal yeniləmə planlamalı, həmçinin presigned URL istifadəsi və konfiqurasiya idarəetməsi proseslərini nəzərdən keçirməlidir.
This vendor's CVEs10
This hub is built from skopnix's own reporting on OpenStack: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.