🛡️ CGA-cw49-xvqv-j776 — apache-hop

⚪ Unknown ✅ No Known Exploit OSV
N/A
CVSS Score
0 Low4 Medium7 High9 Critical10

Affected software

CGA-cw49-xvqv-j776 is recorded against 108 packages.

  • apache-hop (fixed in 2.15.0-r14)
  • apache-hop-fips (fixed in 2.15.0-r16)
  • apicurio-registry (fixed in 3.1.4-r2)
  • apicurio-registry-nginx-config (fixed in 3.1.4-r2)
  • apicurio-registry-ui (fixed in 3.1.4-r2)
  • dependency-track (fixed in 4.13.6-r0)
  • dependency-track-bundled
  • flyway (fixed in 11.15.0-r1)
  • hadoop-fips-3.3.6 (fixed in 3.3.6-r15)
  • hadoop-fips-3.3.6-compat
  • hadoop-fips-3.3.6-dev
  • hadoop-fips-3.3.6-m2
  • keycloak-26.2 (fixed in 26.2.5-r7)
  • keycloak-26.2-bitnami-compat
  • keycloak-26.2-compat
  • keycloak-26.2-iamguarded-compat (fixed in 26.2.5-r7)
  • keycloak-26.3 (fixed in 26.3.5-r4)
  • keycloak-26.3-bitnami-compat
  • keycloak-26.3-compat
  • keycloak-26.3-iamguarded-compat (fixed in 26.3.5-r4)
  • keycloak-26.4 (fixed in 26.4.7-r0)
  • keycloak-26.4-compat (fixed in 26.4.2-r0)
  • keycloak-26.4-iamguarded-compat (fixed in 26.4.7-r0)
  • keycloak-26.4-operator (fixed in 26.4.2-r0)
Show the remaining 84 packages
  • keycloak-26.4-operator-compat (fixed in 26.4.2-r0)
  • keycloak-fips-26.2 (fixed in 26.2.5-r9)
  • keycloak-fips-26.2-bitnami-fips
  • keycloak-fips-26.2-iamguarded-fips (fixed in 26.2.5-r9)
  • keycloak-fips-26.3 (fixed in 26.3.5-r4)
  • keycloak-fips-26.3-bitnami-fips
  • keycloak-fips-26.3-iamguarded-fips (fixed in 26.3.5-r4)
  • keycloak-fips-26.3-operator
  • keycloak-fips-26.3-operator-compat
  • keycloak-fips-26.4
  • keycloak-fips-26.4-iamguarded-fips
  • keycloak-fips-26.4-operator
  • keycloak-fips-26.4-operator-compat
  • sonarqube
  • sonarqube-docker-compat
  • sonarqube-scripts
  • tez (fixed in 0.10.5-r7)
  • trino (fixed in 478-r2)
  • trino-config (fixed in 478-r2)
  • trino-oci-entrypoint (fixed in 478-r2)
  • trino-plugin-accumulo
  • trino-plugin-ai-functions (fixed in 478-r2)
  • trino-plugin-atop
  • trino-plugin-bigquery (fixed in 478-r2)
  • trino-plugin-blackhole (fixed in 478-r2)
  • trino-plugin-cassandra (fixed in 478-r2)
  • trino-plugin-clickhouse (fixed in 478-r2)
  • trino-plugin-delta-lake (fixed in 478-r2)
  • trino-plugin-druid (fixed in 478-r2)
  • trino-plugin-duckdb (fixed in 478-r2)
  • trino-plugin-elasticsearch (fixed in 478-r2)
  • trino-plugin-example-http
  • trino-plugin-exasol (fixed in 478-r2)
  • trino-plugin-exchange-filesystem (fixed in 478-r2)
  • trino-plugin-exchange-hdfs (fixed in 478-r2)
  • trino-plugin-faker (fixed in 478-r2)
  • trino-plugin-functions-python (fixed in 478-r2)
  • trino-plugin-geospatial (fixed in 478-r2)
  • trino-plugin-google-sheets (fixed in 478-r2)
  • trino-plugin-hive (fixed in 478-r2)
  • trino-plugin-http-event-listener (fixed in 478-r2)
  • trino-plugin-http-server-event-listener
  • trino-plugin-hudi (fixed in 478-r2)
  • trino-plugin-iceberg (fixed in 478-r2)
  • trino-plugin-ignite (fixed in 478-r2)
  • trino-plugin-jmx (fixed in 478-r2)
  • trino-plugin-kafka (fixed in 478-r2)
  • trino-plugin-kafka-event-listener (fixed in 478-r2)
  • trino-plugin-kinesis
  • trino-plugin-kudu
  • trino-plugin-lakehouse (fixed in 478-r2)
  • trino-plugin-ldap-group-provider (fixed in 478-r2)
  • trino-plugin-local-file
  • trino-plugin-loki (fixed in 478-r2)
  • trino-plugin-mariadb (fixed in 478-r2)
  • trino-plugin-memory (fixed in 478-r2)
  • trino-plugin-ml (fixed in 478-r2)
  • trino-plugin-mongodb (fixed in 478-r2)
  • trino-plugin-mysql (fixed in 478-r2)
  • trino-plugin-mysql-event-listener (fixed in 478-r2)
  • trino-plugin-opa (fixed in 478-r2)
  • trino-plugin-openlineage (fixed in 478-r2)
  • trino-plugin-opensearch (fixed in 478-r2)
  • trino-plugin-oracle (fixed in 478-r2)
  • trino-plugin-password-authenticators (fixed in 478-r2)
  • trino-plugin-phoenix5
  • trino-plugin-pinot (fixed in 478-r2)
  • trino-plugin-postgresql (fixed in 478-r2)
  • trino-plugin-prometheus (fixed in 478-r2)
  • trino-plugin-ranger (fixed in 478-r2)
  • trino-plugin-raptor-legacy
  • trino-plugin-redis (fixed in 478-r2)
  • trino-plugin-redshift (fixed in 478-r2)
  • trino-plugin-resource-group-managers (fixed in 478-r2)
  • trino-plugin-session-property-managers (fixed in 478-r2)
  • trino-plugin-singlestore (fixed in 478-r2)
  • trino-plugin-snowflake (fixed in 478-r2)
  • trino-plugin-spooling-filesystem (fixed in 478-r2)
  • trino-plugin-sqlserver (fixed in 478-r2)
  • trino-plugin-teradata-functions (fixed in 478-r2)
  • trino-plugin-thrift (fixed in 478-r2)
  • trino-plugin-tpcds (fixed in 478-r2)
  • trino-plugin-tpch (fixed in 478-r2)
  • trino-plugin-vertica (fixed in 478-r2)

Timeline and source

Published on 29 January 2026 and last revised on 4 February 2026. No public exploit is currently recorded for this entry. Record sourced from OSV.

Details

Severity Unknown
CVSS Score N/A
CVSS Vector N/A
CWE N/A
Public Exploit ✅ No
Source OSV
Published 2026-01-29
Updated 2026-06-02
Modified 2026-02-04
Fix URL N/A

Affected Packages

Software From version Fixed in
apache-hop 2.15.0-r14
apache-hop-fips 2.15.0-r16
apicurio-registry 3.1.4-r2
apicurio-registry-nginx-config 3.1.4-r2
apicurio-registry-ui 3.1.4-r2
dependency-track 4.13.6-r0
dependency-track-bundled
flyway 11.15.0-r1
hadoop-fips-3.3.6 3.3.6-r15
hadoop-fips-3.3.6-compat
hadoop-fips-3.3.6-dev
hadoop-fips-3.3.6-m2
keycloak-26.2 26.2.5-r7
keycloak-26.2-bitnami-compat
keycloak-26.2-compat
keycloak-26.2-iamguarded-compat 26.2.5-r7
keycloak-26.3 26.3.5-r4
keycloak-26.3-bitnami-compat
keycloak-26.3-compat
keycloak-26.3-iamguarded-compat 26.3.5-r4
keycloak-26.4 26.4.7-r0
keycloak-26.4-compat 26.4.2-r0
keycloak-26.4-iamguarded-compat 26.4.7-r0
keycloak-26.4-operator 26.4.2-r0
keycloak-26.4-operator-compat 26.4.2-r0
keycloak-fips-26.2 26.2.5-r9
keycloak-fips-26.2-bitnami-fips
keycloak-fips-26.2-iamguarded-fips 26.2.5-r9
keycloak-fips-26.3 26.3.5-r4
keycloak-fips-26.3-bitnami-fips
keycloak-fips-26.3-iamguarded-fips 26.3.5-r4
keycloak-fips-26.3-operator
keycloak-fips-26.3-operator-compat
keycloak-fips-26.4
keycloak-fips-26.4-iamguarded-fips
keycloak-fips-26.4-operator
keycloak-fips-26.4-operator-compat
sonarqube
sonarqube-docker-compat
sonarqube-scripts
tez 0.10.5-r7
trino 478-r2
trino-config 478-r2
trino-oci-entrypoint 478-r2
trino-plugin-accumulo
trino-plugin-ai-functions 478-r2
trino-plugin-atop
trino-plugin-bigquery 478-r2
trino-plugin-blackhole 478-r2
trino-plugin-cassandra 478-r2
trino-plugin-clickhouse 478-r2
trino-plugin-delta-lake 478-r2
trino-plugin-druid 478-r2
trino-plugin-duckdb 478-r2
trino-plugin-elasticsearch 478-r2
trino-plugin-example-http
trino-plugin-exasol 478-r2
trino-plugin-exchange-filesystem 478-r2
trino-plugin-exchange-hdfs 478-r2
trino-plugin-faker 478-r2
trino-plugin-functions-python 478-r2
trino-plugin-geospatial 478-r2
trino-plugin-google-sheets 478-r2
trino-plugin-hive 478-r2
trino-plugin-http-event-listener 478-r2
trino-plugin-http-server-event-listener
trino-plugin-hudi 478-r2
trino-plugin-iceberg 478-r2
trino-plugin-ignite 478-r2
trino-plugin-jmx 478-r2
trino-plugin-kafka 478-r2
trino-plugin-kafka-event-listener 478-r2
trino-plugin-kinesis
trino-plugin-kudu
trino-plugin-lakehouse 478-r2
trino-plugin-ldap-group-provider 478-r2
trino-plugin-local-file
trino-plugin-loki 478-r2
trino-plugin-mariadb 478-r2
trino-plugin-memory 478-r2
trino-plugin-ml 478-r2
trino-plugin-mongodb 478-r2
trino-plugin-mysql 478-r2
trino-plugin-mysql-event-listener 478-r2
trino-plugin-opa 478-r2
trino-plugin-openlineage 478-r2
trino-plugin-opensearch 478-r2
trino-plugin-oracle 478-r2
trino-plugin-password-authenticators 478-r2
trino-plugin-phoenix5
trino-plugin-pinot 478-r2
trino-plugin-postgresql 478-r2
trino-plugin-prometheus 478-r2
trino-plugin-ranger 478-r2
trino-plugin-raptor-legacy
trino-plugin-redis 478-r2
trino-plugin-redshift 478-r2
trino-plugin-resource-group-managers 478-r2
trino-plugin-session-property-managers 478-r2
trino-plugin-singlestore 478-r2
trino-plugin-snowflake 478-r2
trino-plugin-spooling-filesystem 478-r2
trino-plugin-sqlserver 478-r2
trino-plugin-teradata-functions 478-r2
trino-plugin-thrift 478-r2
trino-plugin-tpcds 478-r2
trino-plugin-tpch 478-r2
trino-plugin-vertica 478-r2

References

N/A

Similar Threats

Free Vulnerability Check

Is your site affected by CGA-cw49-xvqv-j776?

BotEraser helps you identify potentially vulnerable plugins and themes by checking your installation against CGA-cw49-xvqv-j776 and other known CVE records.

Scan My Site Free →

No credit card required  ·  Results in minutes

ⓘ Data Notice: The information presented above has been compiled from publicly available internet sources. Boteraser aggregates this data solely for informational purposes and does not independently classify, evaluate, or endorse any findings about the vulnerabilities listed. The accuracy and completeness of this information is the sole responsibility of the original publishers. Boteraser and its operators accept no liability for any decisions made based on this data.