VDB
RHSA-2026%3A13542
RHSA-2026%3A13542
PUBLISHED
CVSS 8.199999809265137 HIGH
A flaw was found in Lodash. A prototype pollution vulnerability in the _.unset and _.omit functions allows an attacker able to control property paths to delete methods from global prototypes. By removing essential functionalities, this can result in a denial of service.
Risk Scores
CVSS 3.1
8.199999809265137
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | registry.redhat.io/multicluster-engine/cluster-api-provider-kubevirt-rhel9@sha256:13ef7c6b65ffe6a1b434091830aa08fe539d9befd8e55f3177e486e59fdfc9b5_amd64 as a component of multicluster engine for Kubernetes 2.10 | *, *, registry.redhat.io/multicluster-engine/cluster-api-provider-kubevirt-rhel9@sha256:13ef7c6b65ffe6a1b434091830aa08fe539d9befd8e55f3177e486e59fdfc9b5_amd64 |
| Red Hat | registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:c9456c7efa795d600500ab1c05e30ac7ce8f83fd571c5d8cfc0d382fcf575d9f_ppc64le as a component of multicluster engine for Kubernetes 2.10 | registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:c9456c7efa795d600500ab1c05e30ac7ce8f83fd571c5d8cfc0d382fcf575d9f_ppc64le, registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:c9456c7efa795d600500ab1c05e30ac7ce8f83fd571c5d8cfc0d382fcf575d9f_ppc64le, * |
| Red Hat | registry.redhat.io/multicluster-engine/managedcluster-import-controller-rhel9@sha256:b388e4e313a3e2b766a443b14a7c932ae6aa0b2aa1e39c450c34ec3cb540074d_amd64 as a component of multicluster engine for Kubernetes 2.1 | *, registry.redhat.io/multicluster-engine/managedcluster-import-controller-rhel9@sha256:b388e4e313a3e2b766a443b14a7c932ae6aa0b2aa1e39c450c34ec3cb540074d_amd64, * |
| Red Hat | registry.redhat.io/multicluster-engine/registration-rhel9@sha256:7d701a3e0495b98428f1cb072dd1fd655963fa4b4537198d26cd62e3c38fff63_amd64 as a component of multicluster engine for Kubernetes 2.1 | *, *, registry.redhat.io/multicluster-engine/registration-rhel9@sha256:7d701a3e0495b98428f1cb072dd1fd655963fa4b4537198d26cd62e3c38fff63_amd64 |
| Red Hat | registry.redhat.io/multicluster-engine/hypershift-rhel9-operator@sha256:3a178a67d25889f7999f738077ed6a9247a77b9507aa7a05921fcff60b9d2636_arm64 as a component of multicluster engine for Kubernetes 2.10 | *, registry.redhat.io/multicluster-engine/hypershift-rhel9-operator@sha256:3a178a67d25889f7999f738077ed6a9247a77b9507aa7a05921fcff60b9d2636_arm64, registry.redhat.io/multicluster-engine/hypershift-rhel9-operator@sha256:3a178a67d25889f7999f738077ed6a9247a77b9507aa7a05921fcff60b9d2636_arm64 |
| Red Hat | registry.redhat.io/multicluster-engine/managed-serviceaccount-rhel9@sha256:42cd33038c6dc4f5f60ad6d62a29a3446fe69c632238614005cc2d9ed1d65902_s390x as a component of multicluster engine for Kubernetes 2.10 | *, *, registry.redhat.io/multicluster-engine/managed-serviceaccount-rhel9@sha256:42cd33038c6dc4f5f60ad6d62a29a3446fe69c632238614005cc2d9ed1d65902_s390x |
| Red Hat | registry.redhat.io/multicluster-engine/image-based-install-rhel9@sha256:baa6d9bc58f4d70b7207688bd743e940b51a1d677b3ae357e8b81cb739e2790c_arm64 as a component of multicluster engine for Kubernetes 2.1 | *, registry.redhat.io/multicluster-engine/image-based-install-rhel9@sha256:baa6d9bc58f4d70b7207688bd743e940b51a1d677b3ae357e8b81cb739e2790c_arm64, * |
| Red Hat | registry.redhat.io/multicluster-engine/managed-serviceaccount-rhel9@sha256:17996ed18a7c5946d45802bf31f8a5075c6080f8e5340334d21764f6bd946454_arm64 as a component of multicluster engine for Kubernetes 2.10 | registry.redhat.io/multicluster-engine/managed-serviceaccount-rhel9@sha256:17996ed18a7c5946d45802bf31f8a5075c6080f8e5340334d21764f6bd946454_arm64, *, * |
| Red Hat | registry.redhat.io/multicluster-engine/managedcluster-import-controller-rhel9@sha256:65d3d04cada5750601d2372642d14e64320cee7b8a5286e11fdd477ba8b5e7ba_s390x as a component of multicluster engine for Kubernetes 2.1 | *, *, * |
| Red Hat | registry.redhat.io/multicluster-engine/mce-capi-webhook-config-rhel9@sha256:2d4c85b612c10c09608c6a54cd9e55487439a30635938e018ea66f3562d5995b_s390x as a component of multicluster engine for Kubernetes 2.1 | registry.redhat.io/multicluster-engine/mce-capi-webhook-config-rhel9@sha256:2d4c85b612c10c09608c6a54cd9e55487439a30635938e018ea66f3562d5995b_s390x, *, * |
| Red Hat | registry.redhat.io/multicluster-engine/work-rhel9@sha256:bbfc3a0e887427d11018ac789ff75b6d94167f52fbc756749e3d54391d4355bb_s390x as a component of multicluster engine for Kubernetes 2.10 | registry.redhat.io/multicluster-engine/work-rhel9@sha256:bbfc3a0e887427d11018ac789ff75b6d94167f52fbc756749e3d54391d4355bb_s390x, *, * |
| Red Hat | registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:2b20ddec4825b4224839823ce56183cd163491142b9d613f51f5e15859c0bf2f_amd64 as a component of multicluster engine for Kubernetes 2.10 | *, *, registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:2b20ddec4825b4224839823ce56183cd163491142b9d613f51f5e15859c0bf2f_amd64 |
| Red Hat | registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:5cf7bb103490cb1b5423c7d02d5b412f9059dca5455770fb0ecae8e1331493d7_s390x as a component of multicluster engine for Kubernetes 2.10 | registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:5cf7bb103490cb1b5423c7d02d5b412f9059dca5455770fb0ecae8e1331493d7_s390x, *, registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:5cf7bb103490cb1b5423c7d02d5b412f9059dca5455770fb0ecae8e1331493d7_s390x |
| Red Hat | registry.redhat.io/multicluster-engine/cluster-api-provider-aws-rhel9@sha256:64efc33fe97ef9bcae490ff0ca61717dd48e6b0b0aab417e8ff252250baed576_s390x as a component of multicluster engine for Kubernetes 2.1 | registry.redhat.io/multicluster-engine/cluster-api-provider-aws-rhel9@sha256:64efc33fe97ef9bcae490ff0ca61717dd48e6b0b0aab417e8ff252250baed576_s390x, registry.redhat.io/multicluster-engine/cluster-api-provider-aws-rhel9@sha256:64efc33fe97ef9bcae490ff0ca61717dd48e6b0b0aab417e8ff252250baed576_s390x, * |
| Red Hat | registry.redhat.io/multicluster-engine/hypershift-rhel9-operator@sha256:49d9b1b412dc6adada0336e6fa9088e732b67a77baa77e802d44d36a31b7b675_s390x as a component of multicluster engine for Kubernetes 2.1 | *, *, registry.redhat.io/multicluster-engine/hypershift-rhel9-operator@sha256:49d9b1b412dc6adada0336e6fa9088e732b67a77baa77e802d44d36a31b7b675_s390x |
| Red Hat | registry.redhat.io/multicluster-engine/cluster-proxy-addon-rhel9@sha256:385376977c96bac3a56120ec859b410f8eb869d61195ceca2ab6b8602ae60f98_ppc64le as a component of multicluster engine for Kubernetes 2.1 | *, registry.redhat.io/multicluster-engine/cluster-proxy-addon-rhel9@sha256:385376977c96bac3a56120ec859b410f8eb869d61195ceca2ab6b8602ae60f98_ppc64le, registry.redhat.io/multicluster-engine/cluster-proxy-addon-rhel9@sha256:385376977c96bac3a56120ec859b410f8eb869d61195ceca2ab6b8602ae60f98_ppc64le |
| Red Hat | registry.redhat.io/multicluster-engine/hypershift-addon-rhel9-operator@sha256:75f3f3856b19e3169e534f148048fa0ff34974523723850da22fa982c6771165_s390x as a component of multicluster engine for Kubernetes 2.10 | registry.redhat.io/multicluster-engine/hypershift-addon-rhel9-operator@sha256:75f3f3856b19e3169e534f148048fa0ff34974523723850da22fa982c6771165_s390x, registry.redhat.io/multicluster-engine/hypershift-addon-rhel9-operator@sha256:75f3f3856b19e3169e534f148048fa0ff34974523723850da22fa982c6771165_s390x, * |
| Red Hat | registry.redhat.io/multicluster-engine/cluster-proxy-addon-rhel9@sha256:87a79c1d5b549de5dd7295ee7e6051a3d31a3d09b016a4904a2f0f29661468f8_s390x as a component of multicluster engine for Kubernetes 2.1 | *, registry.redhat.io/multicluster-engine/cluster-proxy-addon-rhel9@sha256:87a79c1d5b549de5dd7295ee7e6051a3d31a3d09b016a4904a2f0f29661468f8_s390x, registry.redhat.io/multicluster-engine/cluster-proxy-addon-rhel9@sha256:87a79c1d5b549de5dd7295ee7e6051a3d31a3d09b016a4904a2f0f29661468f8_s390x |
| Red Hat | registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:d1773b6567bd5ebd6b33e5ff24bafdd17e1d1f4dceb2a93fd4355bad0995b7a9_arm64 as a component of multicluster engine for Kubernetes 2.1 | *, registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:d1773b6567bd5ebd6b33e5ff24bafdd17e1d1f4dceb2a93fd4355bad0995b7a9_arm64, registry.redhat.io/multicluster-engine/capoa-bootstrap-rhel9@sha256:d1773b6567bd5ebd6b33e5ff24bafdd17e1d1f4dceb2a93fd4355bad0995b7a9_arm64 |
| Red Hat | registry.redhat.io/multicluster-engine/work-rhel9@sha256:bc9f9494efef5a03e42db6a0da3d79717420b932d176e66f33885beb47ac1f8b_ppc64le as a component of multicluster engine for Kubernetes 2.1 | *, registry.redhat.io/multicluster-engine/work-rhel9@sha256:bc9f9494efef5a03e42db6a0da3d79717420b932d176e66f33885beb47ac1f8b_ppc64le, * |
…and 233 more
Timeline
- May 4, 2026 CVE Published
- May 5, 2026 Distribution Patch
- May 5, 2026 Distribution Patch
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
- May 5, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2026:13542 advisory
- https://access.redhat.com/security/cve/CVE-2025-13465 advisory
- https://access.redhat.com/security/cve/CVE-2025-58183 advisory
- https://access.redhat.com/security/cve/CVE-2025-61726 advisory
- https://access.redhat.com/security/cve/CVE-2025-61729 advisory
- https://access.redhat.com/security/cve/CVE-2025-68121 advisory
- https://access.redhat.com/security/cve/CVE-2026-22029 advisory
- https://access.redhat.com/security/cve/CVE-2026-25639 advisory
- https://access.redhat.com/security/cve/CVE-2026-29063 advisory
- https://access.redhat.com/security/cve/CVE-2026-40175 advisory
- https://access.redhat.com/security/updates/classification/ advisory
- https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_13542.json advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2431740 issue
- https://www.cve.org/CVERecord?id=CVE-2025-13465 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2025-13465 advisory
- https://github.com/lodash/lodash/security/advisories/GHSA-xxjr-mmjv-4gpg advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2407258 issue
- https://www.cve.org/CVERecord?id=CVE-2025-58183 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2025-58183 advisory
- https://go.dev/cl/709861 advisory
…and 48 more