RHSA-2026:28405HighCVSS 7.8

Red Hat Security Advisory: satellite/foreman-mcp-server-rhel9 container image available as a Technology Preview

Published
June 23, 2026
Last Modified
July 26, 2026

🔗 CVE IDs covered (3)

📋 Description

CVE-2025-68158 — Authlib: Authlib: Cross-Site Request Forgery due to improper session management in state storage CVE-2026-9073 — foreman-mcp-server: MCP Server: Insecure Sensitive HTTP Header Sanitization CVE-2026-12112 — foreman-mcp-server: MCP Server: Active Session Hijacking via Insecure Session State Reuse

🔗 References (8)