VDB
RHSA-2026%3A0743
RHSA-2026%3A0743
PUBLISHED
CVSS 7.5 HIGH
Red Hat Security Advisory: Red Hat JBoss Enterprise Application Platform 7.3.16 security update
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-wildfly11.0 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-core | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jackson-modules-base | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-undertow | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-eap7.3-server | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-wildfly15.0-server | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-eap7.1 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-wildfly10.0 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-wildfly-java-jdk11 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-wildfly16.0-server | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jackson-databind | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-wildfly12.0 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jackson-jaxrs-base | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jackson-datatype-jsr310 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-wildfly-java-jdk8 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jackson-core | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-eap7.2-to-eap7.3 | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jboss-server-migration-wildfly13.0-server | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-jackson-jaxrs-providers | 0, 0 |
| Red Hat:jboss_enterprise_application_platform_eus:7.3::el7 | eap7-netty | 0, 0 |
…and 21 more
Timeline
- Jan 19, 2026 CVE Published
- May 1, 2026 Distribution Patch
- May 1, 2026 Distribution Patch
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 10, 2026 CVE Updated
- May 11, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2026:0743 advisory
- https://access.redhat.com/security/updates/classification/#critical article
- https://docs.redhat.com/en/documentation/red_hat_jboss_enterprise_application_platform/7.3 article
- https://docs.redhat.com/en/documentation/red_hat_jboss_enterprise_application_platform/7.3/html-single/installation_guide/index article
- https://access.redhat.com/security/vulnerabilities/RHSB-2023-003 article
- https://bugzilla.redhat.com/show_bug.cgi?id=2305290 report
- https://bugzilla.redhat.com/show_bug.cgi?id=2374804 report
- https://bugzilla.redhat.com/show_bug.cgi?id=2388252 report
- https://issues.redhat.com/browse/JBEAP-30792 article
- https://issues.redhat.com/browse/JBEAP-31038 article
- https://issues.redhat.com/browse/JBEAP-31348 article
- https://issues.redhat.com/browse/JBEAP-31350 article
- https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_0743.json advisory
- https://access.redhat.com/security/cve/CVE-2024-7885 report
- https://www.cve.org/CVERecord?id=CVE-2024-7885 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2024-7885 advisory
- https://access.redhat.com/security/cve/CVE-2025-52999 report
- https://www.cve.org/CVERecord?id=CVE-2025-52999 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2025-52999 advisory
- https://github.com/FasterXML/jackson-core/pull/943 article
…and 6 more