CLEANSTART-2026-QY68348

See a problem?
Import Source
https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json
JSON Data
https://api.osv.dev/v1/vulns/CLEANSTART-2026-QY68348
Upstream
Published
2026-09-18T09:50:20Z
Modified
2026-10-09T07:47:48Z
Severity
  • 6.5 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N CVSS Calculator
Summary
Security fix for CVE-2026-56746 applied in: apache-activemq-artemis 2.56.0-r1, apache-nifi 2.10.0-r3, elasticsearch 9.1.10-r1, elasticsearch 9.2.8-r1, hazelcast 5.7.0-r1, keycloak 26.5.7-r7, logstash-fips 9.4.3-r1, strimzi-kafka-operator 1.1.0-r2
Details

CVE-2026-56746 affects multiple packages. This issue is resolved in later releases. See references for individual vulnerability details.

References

Affected packages

CleanStart
apache-activemq-artemis

Package

Name
apache-activemq-artemis
Purl
pkg:apk/cleanstart/apache-activemq-artemis

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.56.0-r1

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
apache-nifi

Package

Name
apache-nifi
Purl
pkg:apk/cleanstart/apache-nifi

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.10.0-r3

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
elasticsearch

Package

Name
elasticsearch
Purl
pkg:apk/cleanstart/elasticsearch

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
9.1.10-r1

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
elasticsearch

Package

Name
elasticsearch
Purl
pkg:apk/cleanstart/elasticsearch

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
9.2.8-r1

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
hazelcast

Package

Name
hazelcast
Purl
pkg:apk/cleanstart/hazelcast

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
5.7.0-r1

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
keycloak

Package

Name
keycloak
Purl
pkg:apk/cleanstart/keycloak?arch=noarch

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
26.5.7-r7

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
logstash-fips

Package

Name
logstash-fips
Purl
pkg:apk/cleanstart/logstash-fips

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
9.4.3-r1

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"
strimzi-kafka-operator

Package

Name
strimzi-kafka-operator
Purl
pkg:apk/cleanstart/strimzi-kafka-operator

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.1.0-r2

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-QY68348.json"