RHSA-2026:42085HighCVSS 8.7

Red Hat Security Advisory: RHTAS 1.3.6 - Red Hat Trusted Artifact Signer Release

Published
July 20, 2026
Last Modified
July 21, 2026

🔗 CVE IDs covered (9)

📋 Description

CVE-2026-42211 — react-router: React Router: Remote Code Execution via prototype pollution in Framework Mode CVE-2026-42342 — react-router: @remix-run/server-runtime: React Router / Remix: Denial of Service via unbounded path expansion in __manifest endpoint CVE-2026-44486 — axios: Axios: Information disclosure of proxy credentials via HTTP redirects CVE-2026-44487 — axios: Axios: Information disclosure of proxy credentials via redirect flows CVE-2026-44488 — axios: Axios: Denial of Service due to unenforced request and response size limits CVE-2026-44492 — axios: Axios: Proxy bypass via IPv4-mapped IPv6 address non-normalization CVE-2026-44494 — axios: Axios: Man-in-the-Middle (MITM) attack via Prototype Pollution CVE-2026-44496 — axios: Axios: Client-side Denial of Service via unescaped regex metacharacters in XSRF cookie name CVE-2026-55603 — http-proxy-middleware: http-proxy-middleware: Data integrity compromise via CR/LF injection

🔗 References (14)