← All CVEs

CVE-2019-8720

high · 8.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-05-23Remediation due 2022-06-13

A vulnerability was found in WebKit. The flaw is triggered when processing maliciously crafted web content that may lead to arbitrary code execution. Improved memory handling addresses the multiple memory corruption issues.

8.8
CVSS
1.6%
EPSS (exploit prob.)
74th
EPSS percentile
2023-03-06
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
webkitgtkwebkitgtk< 2.26.0
wpewebkitwpe_webkit< 2.26.0
redhatcodeready_linux_builder8.0
redhatcodeready_linux_builder_eus8.4
redhatcodeready_linux_builder_eus8.6
redhatcodeready_linux_builder_for_arm64_eus8.0
redhatcodeready_linux_builder_for_arm64_eus8.4
redhatcodeready_linux_builder_for_arm64_eus8.6
redhatcodeready_linux_builder_for_ibm_z_systems_eus8.0
redhatcodeready_linux_builder_for_ibm_z_systems_eus8.4
redhatcodeready_linux_builder_for_ibm_z_systems_eus8.6
redhatcodeready_linux_builder_for_power_little_endian_eus8.0
redhatcodeready_linux_builder_for_power_little_endian_eus8.4
redhatcodeready_linux_builder_for_power_little_endian_eus8.6
redhatenterprise_linux8.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus8.4
redhatenterprise_linux_eus8.4
redhatenterprise_linux_eus8.6
redhatenterprise_linux_eus8.6
redhatenterprise_linux_for_arm64_eus8.6
redhatenterprise_linux_for_ibm_z_systems7.0
redhatenterprise_linux_for_ibm_z_systems8.0
redhatenterprise_linux_for_ibm_z_systems_eus8.4
redhatenterprise_linux_for_ibm_z_systems_eus8.6
redhatenterprise_linux_for_power_big_endian7.0
redhatenterprise_linux_for_power_little_endian7.0
redhatenterprise_linux_for_power_little_endian8.0
redhatenterprise_linux_for_power_little_endian_eus8.4
redhatenterprise_linux_for_power_little_endian_eus8.6
redhatenterprise_linux_for_scientific_computing7.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus8.4
redhatenterprise_linux_server_aus8.6
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.4
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.6
redhatenterprise_linux_server_tus8.4
redhatenterprise_linux_server_tus8.6
redhatenterprise_linux_server_update_services_for_sap_solutions8.4
redhatenterprise_linux_server_update_services_for_sap_solutions8.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-8720