RHSA-2026:5156HighCVSS 7.5
Red Hat Security Advisory: Red Hat Hardened Images RPM Release
🔗 CVE IDs covered (4)
📋 Description
CVE-2025-58098 — httpd: Apache HTTP Server: Server Side Includes adds query string to #exec cmd=... CVE-2025-59775 — httpd: Apache HTTP Server: NTLM Leakage on Windows via SSRF CVE-2025-65082 — httpd: Apache HTTP Server: CGI environment variable override CVE-2025-66200 — httpd: Apache HTTP Server: mod_userdir+suexec bypass via AllowOverride FileInfo
🔗 References (7)
- selfhttps://access.redhat.com/errata/RHSA-2026:5156
- externalhttps://access.redhat.com/security/cve/CVE-2025-58098
- externalhttps://access.redhat.com/security/updates/classification/
- externalhttps://access.redhat.com/security/cve/CVE-2025-66200
- externalhttps://access.redhat.com/security/cve/CVE-2025-59775
- externalhttps://access.redhat.com/security/cve/CVE-2025-65082
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_5156.json