Where
-Infinity
0

Apache camel-infinispanUnsafe deserialization in camel-infinispan ProtoStream remote aggregation repository. DefaultExchang…

Risk 33
Severity
7
First published (updated )

redhat JBoss Enterprise Application PlatformInfinispan: credential leakage in infinispan cli

Risk 26
Severity
6.2
EPSS
0.01%
First published (updated )

infinispan InfinispanOrg.infinispan-infinispan-parent: exposure of sensitive information in application logs

Risk 32
Severity
5.5
First published (updated )

infinispan InfinispanA vulnerability has been identified in Infinispan where sensitive credentials, such as database user…

Risk 19
Severity
4
First published (updated )

maven/org.infinispan:infinispan-queryInfinispan: infinispan: rest compare api has buffer leak

Risk 38
Severity
6.5
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

maven/org.infinispan:infinispan-cachestore-jdbcInfinispan: credentials returned from configuration as clear text

Risk 51
Severity
7.2
EPSS
0.12%
First published (updated )

maven/org.infinispan.protostream:protostreamInfinispan: circular reference on marshalling leads to dos

Risk 40
Severity
6.5
First published (updated )

Netty NettyHotrod-client: hot rod client does not enable hostname validation when using tls that lead to a mitm attack

Risk 59
Severity
7.4
First published (updated )

maven/org.infinispan:infinispan-server-restInfinispan: non-admins should not be able to get cache config via rest api

Risk 40
Severity
6.5
First published (updated )

infinispan Infinispan ServerThe REST endpoint to retrieve cache configurations doesn't check for ADMIN permissions: GET /rest/v2…

Risk 19
Severity
4
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

infinispan InfinispanThe REST bulk read endpoints: /rest/v2/caches/{cacheName}?action=keys /rest/v2/caches/{cacheName}?ac…

Risk 19
Severity
4
First published (updated )

maven/org.infinispan:infinispan-server-restInfispan: rest bulk ops don't check permissions

Risk 40
Severity
6.5
First published (updated )

redhat Data GridA flaw was found in Red Hat DataGrid 8.x (8.0.0, 8.0.1, 8.1.0 and 8.1.1) and Infinispan (10.0.0 thro…

Risk 86
Severity
9.8
First published (updated )

redhat/InfinispanA flaw was found in infinispan 10 REST API, where authorization permissions are not checked while pe…

Risk 51
Severity
6.5
First published (updated )

infinispan infinispan-server-restCSRF

Risk 48
Severity
7.1
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

redhat/InfinispanInfinispan permits local access to controls via both REST and HotRod APIs. A user authed to the loca…

Risk 41
Severity
6.1
First published (updated )

infinispan InfinispanA vulnerability was found in Infinispan up to version 9.4.14.Final. An improper implementation of th…

Risk 19
Severity
4
First published (updated )

maven/org.infinispan:infinispan-coreA flaw was found in Infinispan through version 9.4.14.Final. An improper implementation of the sessi…

Risk 90
Severity
9.8
First published (updated )

redhat/eap7-glassfish-jsfA vulnerability was found in Infinispan before version 10.0.0 Final. The invokeAccessibly method fro…

Risk 81
Severity
8.8
First published (updated )

infinispan InfinispanInfinispan permits improper deserialization of trusted data via XML and JSON transcoders under certa…

Risk 79
Severity
8.8
First published (updated )
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

infinispan InfinispanA vulnerability in Infinispan was found allowing malicious users to inject malicious serialized obje…

Risk 79
Severity
8.8
First published (updated )

maven/org.infinispan:infinispan-server-coreIt was found that the REST API in Infinispan before version 9.0.0 did not properly enforce auth cons…

Risk 41
Severity
6.5
First published (updated )

redhat/InfinispanThe hotrod java client in infinispan before 9.1.0.Final automatically deserializes bytearray message…

Risk 79
Severity
8.8
First published (updated )

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203