{
    "document": {
        "category": "csaf_base",
        "csaf_version": "2.0",
        "distribution": {
            "tlp": {
                "label": "WHITE"
            }
        },
        "lang": "en",
        "notes": [
            {
                "category": "legal_disclaimer",
                "text": "The Netherlands Cyber Security Center (henceforth: NCSC-NL) maintains this portal to enhance access to its information and vulnerabilities. The use of this information is subject to the following terms and conditions:\n\nThe vulnerabilities disclosed in this portal are gathered by NCSC-NL from a variety of open sources, which the user can retrieve from other platforms. NCSC-NL makes every reasonable effort to ensure that the content of this portal is kept up to date, and that it is accurate and complete. Nevertheless, NCSC-NL cannot entirely rule out the possibility of errors, and therefore cannot give any warranty in respect of its completeness, accuracy or real-time keeping up-to-date. NCSC-NL does not control nor guarantee the accuracy, relevance, timeliness or completeness of information obtained from these external sources. The vulnerabilities disclosed in this portal are intended solely for the convenience of professional parties to take appropriate measures to manage the risks posed to the cybersecurity. No rights can be derived from the information provided therein.\n\nNCSC-NL and the Kingdom of the Netherlands assume no legal liability or responsibility for any damage resulting from either the use or inability of use of the vulnerabilities disclosed in this portal. This includes damage resulting from the inaccuracy of incompleteness of the information contained in it.\nThe information on this page is subject to Dutch law. All disputes related to or arising from the use of this portal regarding the disclosure of vulnerabilities will be submitted to the competent court in The Hague. This choice of means also applies to the court in summary proceedings."
            }
        ],
        "publisher": {
            "category": "coordinator",
            "contact_details": "cert@ncsc.nl",
            "name": "National Cyber Security Centre",
            "namespace": "https://www.ncsc.nl/"
        },
        "title": "CVE-2026-63308",
        "tracking": {
            "current_release_date": "2026-09-16T14:12:33.222938Z",
            "generator": {
                "date": "2026-02-17T15:00:00Z",
                "engine": {
                    "name": "V.E.L.M.A",
                    "version": "1.7"
                }
            },
            "id": "CVE-2026-63308",
            "initial_release_date": "2026-07-17T16:48:48.102984Z",
            "revision_history": [
                {
                    "date": "2026-07-17T16:48:48.102984Z",
                    "number": "1",
                    "summary": "CVE created.| Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (2).| Exploits created (1).| References created (3).| CWES updated (1)."
                },
                {
                    "date": "2026-07-17T16:48:50.202856Z",
                    "number": "2",
                    "summary": "NCSC Score created."
                },
                {
                    "date": "2026-07-17T17:27:51.648879Z",
                    "number": "3",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| References created (4).| CWES updated (1)."
                },
                {
                    "date": "2026-07-17T17:27:58.988985Z",
                    "number": "4",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-17T18:16:56.564185Z",
                    "number": "5",
                    "summary": "Unknown change."
                },
                {
                    "date": "2026-07-18T07:28:55.226507Z",
                    "number": "6",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (8).| Products connected (34).| References created (6).| CWES updated (1)."
                },
                {
                    "date": "2026-07-18T07:29:07.573550Z",
                    "number": "7",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-18T16:18:51.326175Z",
                    "number": "8",
                    "summary": "Source connected.| CVE status created. (valid)| EPSS created."
                },
                {
                    "date": "2026-07-19T06:54:30.268476Z",
                    "number": "9",
                    "summary": "Products removed (1)."
                },
                {
                    "date": "2026-07-20T10:19:08.591941Z",
                    "number": "10",
                    "summary": "Source created.| CVE status created. (valid)| Products created (1).| References created (4)."
                },
                {
                    "date": "2026-07-20T10:19:20.755638Z",
                    "number": "11",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-21T07:45:41.646566Z",
                    "number": "12",
                    "summary": "Products connected (1).| Product Identifiers created (1).| References created (1)."
                },
                {
                    "date": "2026-07-21T07:45:48.682234Z",
                    "number": "13",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-22T09:29:46.128127Z",
                    "number": "14",
                    "summary": "References created (1)."
                },
                {
                    "date": "2026-07-22T09:29:54.476052Z",
                    "number": "15",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-23T12:22:43.052083Z",
                    "number": "16",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| CVSS created.| CWES updated (1)."
                },
                {
                    "date": "2026-07-23T12:22:44.617870Z",
                    "number": "17",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-24T00:20:16.053230Z",
                    "number": "18",
                    "summary": "Products created (1).| Product Identifiers created (1)."
                },
                {
                    "date": "2026-07-24T00:20:20.832069Z",
                    "number": "19",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-30T18:25:33.442881Z",
                    "number": "20",
                    "summary": "Products created (1).| Product Identifiers created (1).| Exploits created (1)."
                },
                {
                    "date": "2026-07-30T18:25:36.115918Z",
                    "number": "21",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-31T10:19:25.058672Z",
                    "number": "22",
                    "summary": "Products connected (1).| Product Identifiers created (1).| References created (1)."
                },
                {
                    "date": "2026-07-31T10:19:29.010520Z",
                    "number": "23",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-31T18:05:52.831584Z",
                    "number": "24",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (1).| References created (5)."
                },
                {
                    "date": "2026-07-31T18:06:05.579298Z",
                    "number": "25",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-01T06:41:41.477808Z",
                    "number": "26",
                    "summary": "Products removed (4)."
                },
                {
                    "date": "2026-08-15T00:22:26.930158Z",
                    "number": "27",
                    "summary": "Products removed (1)."
                },
                {
                    "date": "2026-08-15T00:23:32.650851Z",
                    "number": "28",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-17T12:08:12.762120Z",
                    "number": "29",
                    "summary": "Products created (1).| Products removed (1)."
                },
                {
                    "date": "2026-08-17T12:23:43.547576Z",
                    "number": "30",
                    "summary": "References created (1)."
                },
                {
                    "date": "2026-08-26T15:31:16.588731Z",
                    "number": "31",
                    "summary": "Source connected.| CVE status created. (valid)| EPSS created."
                },
                {
                    "date": "2026-08-26T15:31:17.658460Z",
                    "number": "32",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-02T10:24:55.348905Z",
                    "number": "33",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-02T10:24:56.495366Z",
                    "number": "34",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-02T12:56:14.875678Z",
                    "number": "35",
                    "summary": "Products connected (1).| Product Identifiers created (1).| References created (1)."
                },
                {
                    "date": "2026-09-02T15:03:01.668075Z",
                    "number": "36",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-03T14:14:29.192883Z",
                    "number": "37",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-03T18:38:42.654457Z",
                    "number": "38",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-04T08:50:34.937302Z",
                    "number": "39",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-04T15:22:57.230379Z",
                    "number": "40",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-05T04:57:00.999125Z",
                    "number": "41",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-05T15:22:23.885513Z",
                    "number": "42",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-06T15:22:46.464230Z",
                    "number": "43",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-07T15:23:18.230328Z",
                    "number": "44",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-09T04:03:10.521795Z",
                    "number": "45",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-09T04:03:12.091455Z",
                    "number": "46",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-09T07:16:08.881272Z",
                    "number": "47",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-09T07:16:12.390059Z",
                    "number": "48",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-09T15:26:31.911072Z",
                    "number": "49",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-10T08:10:17.305001Z",
                    "number": "50",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-10T13:21:22.407463Z",
                    "number": "51",
                    "summary": "Products connected (1).| Product Identifiers created (1).| References created (1)."
                },
                {
                    "date": "2026-09-10T13:21:31.021495Z",
                    "number": "52",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-10T18:55:17.581933Z",
                    "number": "53",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (13).| References created (8)."
                },
                {
                    "date": "2026-09-10T18:55:20.581585Z",
                    "number": "54",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-11T11:46:31.370011Z",
                    "number": "55",
                    "summary": "References created (1)."
                },
                {
                    "date": "2026-09-13T12:28:59.922439Z",
                    "number": "56",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-14T11:51:16.429109Z",
                    "number": "57",
                    "summary": "References created (1)."
                },
                {
                    "date": "2026-09-14T18:48:56.755183Z",
                    "number": "58",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (1).| References created (18)."
                },
                {
                    "date": "2026-09-14T22:02:38.948895Z",
                    "number": "59",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (2).| References created (12)."
                },
                {
                    "date": "2026-09-16T00:26:02.175448Z",
                    "number": "60",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| CVSS created.| Products connected (1).| Product Remediations created (1).| References created (2)."
                },
                {
                    "date": "2026-09-16T00:26:11.346590Z",
                    "number": "61",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-16T00:46:06.311819Z",
                    "number": "62",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (1).| References created (12)."
                },
                {
                    "date": "2026-09-16T12:11:44.289020Z",
                    "number": "63",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (7).| References created (3)."
                },
                {
                    "date": "2026-09-16T12:11:47.141468Z",
                    "number": "64",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-16T12:56:47.823116Z",
                    "number": "65",
                    "summary": "References created (1)."
                },
                {
                    "date": "2026-09-16T13:52:55.225822Z",
                    "number": "66",
                    "summary": "Source connected.| CVE status created. (valid)"
                }
            ],
            "status": "interim",
            "version": "66"
        }
    },
    "product_tree": {
        "branches": [
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/cloud native core security edge protection proxy 25.2.201",
                                "product": {
                                    "name": "vers:unknown/cloud native core security edge protection proxy 25.2.201",
                                    "product_id": "CSAFPID-9329725",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:cloud_native_core_security_edge_protection_proxy_25.2.201"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/cloud native core security edge protection proxy 26.1.200",
                                "product": {
                                    "name": "vers:unknown/cloud native core security edge protection proxy 26.1.200",
                                    "product_id": "CSAFPID-9329724",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:cloud_native_core_security_edge_protection_proxy_26.1.200"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/metasolv solution module 70.0.0",
                                "product": {
                                    "name": "vers:unknown/metasolv solution module 70.0.0",
                                    "product_id": "CSAFPID-9329722",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:metasolv_solution_module_70.0.0"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/operations monitor 6.1",
                                "product": {
                                    "name": "vers:unknown/operations monitor 6.1",
                                    "product_id": "CSAFPID-9329721",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:operations_monitor_6.1"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/service catalog and design 8.0-8.3",
                                "product": {
                                    "name": "vers:unknown/service catalog and design 8.0-8.3",
                                    "product_id": "CSAFPID-9329720",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:service_catalog_and_design_8.0_-_8.3"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/unified assurance 6.1.1-7.0.0",
                                "product": {
                                    "name": "vers:unknown/unified assurance 6.1.1-7.0.0",
                                    "product_id": "CSAFPID-7942221",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:unified_assurance_6.1.1_-_7.0.0"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/unified assurance 7.0.0",
                                "product": {
                                    "name": "vers:unknown/unified assurance 7.0.0",
                                    "product_id": "CSAFPID-9329723",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:oracle:communications:unified_assurance_7.0.0"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Communications"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oracle/7.0.0",
                                        "product": {
                                            "name": "vers:oracle/7.0.0",
                                            "product_id": "CSAFPID-6212741",
                                            "product_identification_helper": {
                                                "cpe": "cpe:2.3:a:oracle:communications_unified_assurance:7.0.0:*:*:*:*:*:*:*"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Oracle Communications Unified Assurance"
                            }
                        ],
                        "category": "product_family",
                        "name": "Oracle Communications"
                    }
                ],
                "category": "vendor",
                "name": "Oracle"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:git/ba6c9a29efa7bf9198dad6a5ec12b4fb30c96017",
                                "product": {
                                    "name": "vers:git/ba6c9a29efa7bf9198dad6a5ec12b4fb30c96017",
                                    "product_id": "CSAFPID-8854136"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:semver/<=4.2.3",
                                "product": {
                                    "name": "vers:semver/<=4.2.3",
                                    "product_id": "CSAFPID-8854135"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.999.0",
                                "product": {
                                    "name": "vers:unknown/1.999.0",
                                    "product_id": "CSAFPID-683640"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/<=4.2.3",
                                "product": {
                                    "name": "vers:unknown/<=4.2.3",
                                    "product_id": "CSAFPID-8915986",
                                    "product_identification_helper": {
                                        "cpe": "cpe:2.3:a:helm:helm:*:*:*:*:*:*:*:*"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v1.0",
                                "product": {
                                    "name": "vers:unknown/v1.0",
                                    "product_id": "CSAFPID-3374236"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v1.1",
                                "product": {
                                    "name": "vers:unknown/v1.1",
                                    "product_id": "CSAFPID-3374237"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v1.2",
                                "product": {
                                    "name": "vers:unknown/v1.2",
                                    "product_id": "CSAFPID-3374238"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0",
                                "product": {
                                    "name": "vers:unknown/v2.0.0",
                                    "product_id": "CSAFPID-3374239"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-alpha.1",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-alpha.1",
                                    "product_id": "CSAFPID-3374240"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-alpha.2",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-alpha.2",
                                    "product_id": "CSAFPID-3374241"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-alpha.4",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-alpha.4",
                                    "product_id": "CSAFPID-3374242"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-alpha.5",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-alpha.5",
                                    "product_id": "CSAFPID-3374243"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-beta.1",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-beta.1",
                                    "product_id": "CSAFPID-3374244"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-beta.2",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-beta.2",
                                    "product_id": "CSAFPID-3374245"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-rc.1",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-rc.1",
                                    "product_id": "CSAFPID-3374246"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.0.0-rc.2",
                                "product": {
                                    "name": "vers:unknown/v2.0.0-rc.2",
                                    "product_id": "CSAFPID-3374247"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.1.0",
                                "product": {
                                    "name": "vers:unknown/v2.1.0",
                                    "product_id": "CSAFPID-3374248"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.2.0",
                                "product": {
                                    "name": "vers:unknown/v2.2.0",
                                    "product_id": "CSAFPID-3374255"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.3.0",
                                "product": {
                                    "name": "vers:unknown/v2.3.0",
                                    "product_id": "CSAFPID-3374256"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.4.0",
                                "product": {
                                    "name": "vers:unknown/v2.4.0",
                                    "product_id": "CSAFPID-3374257"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.5.0",
                                "product": {
                                    "name": "vers:unknown/v2.5.0",
                                    "product_id": "CSAFPID-3374258"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.6.0",
                                "product": {
                                    "name": "vers:unknown/v2.6.0",
                                    "product_id": "CSAFPID-3374259"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.7.0",
                                "product": {
                                    "name": "vers:unknown/v2.7.0",
                                    "product_id": "CSAFPID-3374260"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.7.0-rc1",
                                "product": {
                                    "name": "vers:unknown/v2.7.0-rc1",
                                    "product_id": "CSAFPID-3374261"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v2.8.0-rc.1",
                                "product": {
                                    "name": "vers:unknown/v2.8.0-rc.1",
                                    "product_id": "CSAFPID-3374262"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-alpha.1",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-alpha.1",
                                    "product_id": "CSAFPID-3374263"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-alpha.2",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-alpha.2",
                                    "product_id": "CSAFPID-3374264"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-beta.1",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-beta.1",
                                    "product_id": "CSAFPID-3374265"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-beta.2",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-beta.2",
                                    "product_id": "CSAFPID-3374266"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-beta.3",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-beta.3",
                                    "product_id": "CSAFPID-3374267"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-beta.4",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-beta.4",
                                    "product_id": "CSAFPID-3374268"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.0.0-beta.5",
                                "product": {
                                    "name": "vers:unknown/v3.0.0-beta.5",
                                    "product_id": "CSAFPID-3374269"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v3.12.0-dev.1",
                                "product": {
                                    "name": "vers:unknown/v3.12.0-dev.1",
                                    "product_id": "CSAFPID-3744452"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.0.0",
                                "product": {
                                    "name": "vers:unknown/v4.0.0",
                                    "product_id": "CSAFPID-8722730"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.0.0-alpha.1",
                                "product": {
                                    "name": "vers:unknown/v4.0.0-alpha.1",
                                    "product_id": "CSAFPID-8856464"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.0.0-beta.1",
                                "product": {
                                    "name": "vers:unknown/v4.0.0-beta.1",
                                    "product_id": "CSAFPID-8856463"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.0.0-beta.2",
                                "product": {
                                    "name": "vers:unknown/v4.0.0-beta.2",
                                    "product_id": "CSAFPID-8856462"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.0.0-rc.1",
                                "product": {
                                    "name": "vers:unknown/v4.0.0-rc.1",
                                    "product_id": "CSAFPID-8722729"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.1.0",
                                "product": {
                                    "name": "vers:unknown/v4.1.0",
                                    "product_id": "CSAFPID-8722728"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v4.1.0-rc.1",
                                "product": {
                                    "name": "vers:unknown/v4.1.0-rc.1",
                                    "product_id": "CSAFPID-8722727"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Helm"
                    }
                ],
                "category": "vendor",
                "name": "Helm"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/unknown",
                                "product": {
                                    "name": "vers:unknown/unknown",
                                    "product_id": "CSAFPID-1337768",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:ibm:business_automation_workflow:-"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "IBM Business Automation Workflow"
                    }
                ],
                "category": "vendor",
                "name": "IBM"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/unknown",
                                "product": {
                                    "name": "vers:unknown/unknown",
                                    "product_id": "CSAFPID-1317175",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/o:redhat:enterprise_linux:-"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Red Hat Enterprise Linux"
                    }
                ],
                "category": "vendor",
                "name": "Red Hat"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/unknown",
                                "product": {
                                    "name": "vers:unknown/unknown",
                                    "product_id": "CSAFPID-1317176",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/o:suse:opensuse:-"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SUSE openSUSE"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/unknown",
                                "product": {
                                    "name": "vers:unknown/unknown",
                                    "product_id": "CSAFPID-1317174",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/o:suse:suse_linux:-"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "SuSE Linux"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.34.8-160000.1.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.34.8-160000.1.1",
                                            "product_id": "CSAFPID-9307555"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "c-ares"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-160000.2.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-160000.2.1",
                                            "product_id": "CSAFPID-9307370"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Micro 6.2"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202725"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202726"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise High Performance Computing 15 SP4-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202727"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202728"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise High Performance Computing 15 SP5-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202722"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Micro 5.5"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202723"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Module for Containers 15 SP7"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202724"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Module for Package Hub 15 SP7"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202729"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 15 SP4-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202730"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 15 SP5-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202731"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 15 SP6-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202732"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server for SAP Applications 15 SP4"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202733"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server for SAP Applications 15 SP5"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-150000.1.93.1",
                                            "product_id": "CSAFPID-9202734"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server for SAP Applications 15 SP6"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-2.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-2.1",
                                            "product_id": "CSAFPID-9307556"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Micro 6.0"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<3.21.3-slfo.1.1_2.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<3.21.3-slfo.1.1_2.1",
                                            "product_id": "CSAFPID-9323706"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "helm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Micro 6.1"
                    }
                ],
                "category": "vendor",
                "name": "SUSE"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/>=0|<4.2.4",
                                "product": {
                                    "name": "vers:unknown/>=0|<4.2.4",
                                    "product_id": "CSAFPID-9001122"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "helm"
                    }
                ],
                "category": "vendor",
                "name": "Bitnami"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/<4.2.3 commit ba6c9a2",
                                "product": {
                                    "name": "vers:unknown/<4.2.3 commit ba6c9a2",
                                    "product_id": "CSAFPID-8866226"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "helm"
                    }
                ],
                "category": "vendor",
                "name": "Open Source"
            }
        ]
    },
    "vulnerabilities": [
        {
            "cve": "CVE-2026-63308",
            "cwe": {
                "id": "CWE-129",
                "name": "Improper Validation of Array Index"
            },
            "notes": [
                {
                    "category": "description",
                    "text": "Helm through 4.2.3, fixed in commit ba6c9a2, contains a denial of service vulnerability in the Files.Lines template helper in pkg/engine/files.go that allows attackers to trigger an index out of range panic by including zero-length byte slices in chart files. Attackers can include empty files in Helm charts to cause deterministic render failures across template, install, upgrade, lint, and SDK Engine.Render operations.",
                    "title": "cveprojectv5 - https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/63xxx/CVE-2026-63308.json"
                },
                {
                    "category": "description",
                    "text": "Helm through 4.2.3, fixed in commit ba6c9a2, contains a denial of service vulnerability in the Files.Lines template helper in pkg/engine/files.go that allows attackers to trigger an index out of range panic by including zero-length byte slices in chart files. Attackers can include empty files in Helm charts to cause deterministic render failures across template, install, upgrade, lint, and SDK Engine.Render operations.",
                    "title": "nvd - https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2026-63308"
                },
                {
                    "category": "description",
                    "text": "Helm through 4.2.3, fixed in commit ba6c9a2, contains a denial of service vulnerability in the Files.Lines template helper in pkg/engine/files.go that allows attackers to trigger an index out of range panic by including zero-length byte slices in chart files. Attackers can include empty files in Helm charts to cause deterministic render failures across template, install, upgrade, lint, and SDK Engine.Render operations.",
                    "title": "osv - https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/GIT%2FCVE-2026-63308.json?alt=media"
                },
                {
                    "category": "description",
                    "text": "Helm Files.Lines Denial of Service via Empty Chart Files",
                    "title": "microsoft - https://api.msrc.microsoft.com/cvrf/v3.0/cvrf/2026-Jul"
                },
                {
                    "category": "description",
                    "text": "Helm through 4.2.3, fixed in commit ba6c9a2, contains a denial of service vulnerability in the Files.Lines template helper in pkg/engine/files.go that allows attackers to trigger an index out of range panic by including zero-length byte slices in chart files. Attackers can include empty files in Helm charts to cause deterministic render failures across template, install, upgrade, lint, and SDK Engine.Render operations.",
                    "title": "osv - https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/Bitnami%2FBIT-helm-2026-63308.json?alt=media"
                },
                {
                    "category": "description",
                    "text": "Vulnerability in the Oracle Communications Unified Assurance product of Oracle Communications (component: Core (Helm)).   The supported version that is affected is 7.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Communications Unified Assurance.  Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Communications Unified Assurance. CVSS 3.1 Base Score 4.3 (Availability impacts).  CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L).",
                    "title": "oracle - https://www.oracle.com/a/tech/docs/security-alerts/cspusep2026csaf.json"
                },
                {
                    "category": "other",
                    "text": "0.00275",
                    "title": "EPSS"
                },
                {
                    "category": "other",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N",
                    "title": "CVSSV4"
                },
                {
                    "category": "other",
                    "text": "5.3",
                    "title": "CVSSV4 base score"
                },
                {
                    "category": "other",
                    "text": "4.8",
                    "title": "NCSC Score"
                },
                {
                    "category": "other",
                    "text": "There is product data available from source Oracle, There is product_remediation data available from source Oracle, There is product data available from source Certbundde, VENDOR FIX as product remediation category",
                    "title": "NCSC Score top increasing factors"
                },
                {
                    "category": "other",
                    "text": "There is exploit data available from source Nvd, Is related to (a version of) product Suse Opensuse, Exploit code publicly available, There is exploit data available from source Cveprojectv5, There is cwe data available from source Nvd, The value of the most recent CVSS (V3) score",
                    "title": "NCSC Score top decreasing factors"
                }
            ],
            "product_status": {
                "known_affected": [
                    "CSAFPID-8854135",
                    "CSAFPID-683640",
                    "CSAFPID-3374236",
                    "CSAFPID-3374237",
                    "CSAFPID-3374238",
                    "CSAFPID-3374239",
                    "CSAFPID-3374240",
                    "CSAFPID-3374241",
                    "CSAFPID-3374242",
                    "CSAFPID-3374243",
                    "CSAFPID-3374244",
                    "CSAFPID-3374245",
                    "CSAFPID-3374246",
                    "CSAFPID-3374247",
                    "CSAFPID-3374248",
                    "CSAFPID-3374255",
                    "CSAFPID-3374256",
                    "CSAFPID-3374257",
                    "CSAFPID-3374258",
                    "CSAFPID-3374259",
                    "CSAFPID-3374260",
                    "CSAFPID-3374261",
                    "CSAFPID-3374262",
                    "CSAFPID-3374263",
                    "CSAFPID-3374264",
                    "CSAFPID-3374265",
                    "CSAFPID-3374266",
                    "CSAFPID-3374267",
                    "CSAFPID-3374268",
                    "CSAFPID-3374269",
                    "CSAFPID-3744452",
                    "CSAFPID-8722727",
                    "CSAFPID-8722728",
                    "CSAFPID-8722729",
                    "CSAFPID-8722730",
                    "CSAFPID-8856462",
                    "CSAFPID-8856463",
                    "CSAFPID-8856464",
                    "CSAFPID-8866226",
                    "CSAFPID-1317175",
                    "CSAFPID-8915986",
                    "CSAFPID-1317176",
                    "CSAFPID-9001122",
                    "CSAFPID-1337768",
                    "CSAFPID-1317174",
                    "CSAFPID-9202722",
                    "CSAFPID-9202723",
                    "CSAFPID-9202724",
                    "CSAFPID-9202725",
                    "CSAFPID-9202726",
                    "CSAFPID-9202727",
                    "CSAFPID-9202728",
                    "CSAFPID-9202729",
                    "CSAFPID-9202730",
                    "CSAFPID-9202731",
                    "CSAFPID-9202732",
                    "CSAFPID-9202733",
                    "CSAFPID-9202734",
                    "CSAFPID-9307370",
                    "CSAFPID-9307555",
                    "CSAFPID-9307556",
                    "CSAFPID-6212741",
                    "CSAFPID-9323706",
                    "CSAFPID-7942221",
                    "CSAFPID-9329720",
                    "CSAFPID-9329721",
                    "CSAFPID-9329722",
                    "CSAFPID-9329723",
                    "CSAFPID-9329724",
                    "CSAFPID-9329725"
                ],
                "known_not_affected": [
                    "CSAFPID-8854136"
                ]
            },
            "references": [
                {
                    "category": "external",
                    "summary": "Source - first",
                    "url": "https://api.first.org/data/v1/epss"
                },
                {
                    "category": "external",
                    "summary": "Source - nvd",
                    "url": "https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2026-63308"
                },
                {
                    "category": "external",
                    "summary": "Source - cveprojectv5",
                    "url": "https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/63xxx/CVE-2026-63308.json"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/GIT%2FCVE-2026-63308.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-2412.json"
                },
                {
                    "category": "external",
                    "summary": "Source - microsoft",
                    "url": "https://api.msrc.microsoft.com/cvrf/v3.0/cvrf/2026-Jul"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/Bitnami%2FBIT-helm-2026-63308.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://vulnerabilities.ncsc.nl/manual/CVE-2026-63308"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/SUSE%2FSUSE-SU-2026:3882-1.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/SUSE%2FSUSE-SU-2026:23506-1.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/SUSE%2FSUSE-SU-2026:23456-1.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/SUSE%2FSUSE-SU-2026:23522-1.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - oracle",
                    "url": "https://www.oracle.com/a/tech/docs/security-alerts/cspusep2026csaf.json"
                },
                {
                    "category": "external",
                    "summary": "Source - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3403.json"
                },
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://advisories.ncsc.nl/advisory?id=NCSC-2026-0375"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv",
                    "url": "https://github.com/helm/helm/commit/ba6c9a29efa7bf9198dad6a5ec12b4fb30c96017"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv",
                    "url": "https://github.com/helm/helm/pull/32290"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv",
                    "url": "https://www.vulncheck.com/advisories/chat2db-insecure-direct-object-reference-via-get-api-connection-datasource"
                },
                {
                    "category": "external",
                    "summary": "Reference - nvd; osv",
                    "url": "https://github.com/helm/helm/issues/32279"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/63xxx/CVE-2026-63308.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-63308"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://access.redhat.com/errata/RHSA-2026:42230"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://access.redhat.com/errata/RHSA-2026:42241"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://access.redhat.com/errata/RHSA-2026:55180"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://euvd.enisa.europa.eu/enisa/EUVD-2026-45213"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://github.com/advisories/GHSA-5GJX-96WQ-C8R2"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/thread/KD3M4BB72KEUIJDI22OCX2BBCNWVOIWW/"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/thread/MDE7RGYF3UDUQMEO752LJFL5DVVGHZJ4/"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://lists.suse.com/pipermail/sle-security-updates/2026-August/028730.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://lists.suse.com/pipermail/sle-security-updates/2026-September/028991.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://lists.suse.com/pipermail/sle-security-updates/2026-September/029030.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-2412.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2412"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://www.ibm.com/support/pages/node/7285930"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1271660"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272402"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1276510"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1276514"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-41178"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-50151"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-63308"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/support/update/announcement/2026/suse-su-20263882-1/"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1270127"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1276644"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1277949"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1278270"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1278273"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1278688"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-37236"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-48978"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-84303"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-84304"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-84445"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/support/update/announcement/2026/suse-su-202623506-1/"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/support/update/announcement/2026/suse-su-202623456-1/"
                },
                {
                    "category": "external",
                    "summary": "Reference - oracle",
                    "url": "https://www.oracle.com/docs/tech/security-alerts/cspusep2026csaf.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - oracle",
                    "url": "https://www.oracle.com/security-alerts/cspusep2026.html"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/support/update/announcement/2026/suse-su-202623522-1/"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3403.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3403"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://www.oracle.com/security-alerts/cspusep2026.html#AppendixCGBU"
                }
            ],
            "remediations": [
                {
                    "category": "vendor_fix",
                    "details": "Oracle customers with valid support contracts",
                    "product_ids": [
                        "CSAFPID-6212741"
                    ],
                    "url": "https://support.oracle.com/support/?documentId=CPU343"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L",
                        "baseScore": 4.3,
                        "baseSeverity": "MEDIUM"
                    },
                    "products": [
                        "CSAFPID-1317174",
                        "CSAFPID-1317175",
                        "CSAFPID-1317176",
                        "CSAFPID-1337768",
                        "CSAFPID-3374236",
                        "CSAFPID-3374237",
                        "CSAFPID-3374238",
                        "CSAFPID-3374239",
                        "CSAFPID-3374240",
                        "CSAFPID-3374241",
                        "CSAFPID-3374242",
                        "CSAFPID-3374243",
                        "CSAFPID-3374244",
                        "CSAFPID-3374245",
                        "CSAFPID-3374246",
                        "CSAFPID-3374247",
                        "CSAFPID-3374248",
                        "CSAFPID-3374255",
                        "CSAFPID-3374256",
                        "CSAFPID-3374257",
                        "CSAFPID-3374258",
                        "CSAFPID-3374259",
                        "CSAFPID-3374260",
                        "CSAFPID-3374261",
                        "CSAFPID-3374262",
                        "CSAFPID-3374263",
                        "CSAFPID-3374264",
                        "CSAFPID-3374265",
                        "CSAFPID-3374266",
                        "CSAFPID-3374267",
                        "CSAFPID-3374268",
                        "CSAFPID-3374269",
                        "CSAFPID-3744452",
                        "CSAFPID-6212741",
                        "CSAFPID-683640",
                        "CSAFPID-7942221",
                        "CSAFPID-8722727",
                        "CSAFPID-8722728",
                        "CSAFPID-8722729",
                        "CSAFPID-8722730",
                        "CSAFPID-8854135",
                        "CSAFPID-8856462",
                        "CSAFPID-8856463",
                        "CSAFPID-8856464",
                        "CSAFPID-8866226",
                        "CSAFPID-8915986",
                        "CSAFPID-9001122",
                        "CSAFPID-9202722",
                        "CSAFPID-9202723",
                        "CSAFPID-9202724",
                        "CSAFPID-9202725",
                        "CSAFPID-9202726",
                        "CSAFPID-9202727",
                        "CSAFPID-9202728",
                        "CSAFPID-9202729",
                        "CSAFPID-9202730",
                        "CSAFPID-9202731",
                        "CSAFPID-9202732",
                        "CSAFPID-9202733",
                        "CSAFPID-9202734",
                        "CSAFPID-9307370",
                        "CSAFPID-9307555",
                        "CSAFPID-9307556",
                        "CSAFPID-9323706",
                        "CSAFPID-9329720",
                        "CSAFPID-9329721",
                        "CSAFPID-9329722",
                        "CSAFPID-9329723",
                        "CSAFPID-9329724",
                        "CSAFPID-9329725"
                    ]
                }
            ],
            "title": "CVE-2026-63308"
        }
    ]
}