{
    "document": {
        "category": "csaf_base",
        "csaf_version": "2.0",
        "distribution": {
            "tlp": {
                "label": "WHITE"
            }
        },
        "lang": "en",
        "notes": [
            {
                "category": "legal_disclaimer",
                "text": "The Netherlands Cyber Security Center (henceforth: NCSC-NL) maintains this portal to enhance access to its information and vulnerabilities. The use of this information is subject to the following terms and conditions:\n\nThe vulnerabilities disclosed in this portal are gathered by NCSC-NL from a variety of open sources, which the user can retrieve from other platforms. NCSC-NL makes every reasonable effort to ensure that the content of this portal is kept up to date, and that it is accurate and complete. Nevertheless, NCSC-NL cannot entirely rule out the possibility of errors, and therefore cannot give any warranty in respect of its completeness, accuracy or real-time keeping up-to-date. NCSC-NL does not control nor guarantee the accuracy, relevance, timeliness or completeness of information obtained from these external sources. The vulnerabilities disclosed in this portal are intended solely for the convenience of professional parties to take appropriate measures to manage the risks posed to the cybersecurity. No rights can be derived from the information provided therein.\n\nNCSC-NL and the Kingdom of the Netherlands assume no legal liability or responsibility for any damage resulting from either the use or inability of use of the vulnerabilities disclosed in this portal. This includes damage resulting from the inaccuracy of incompleteness of the information contained in it.\nThe information on this page is subject to Dutch law. All disputes related to or arising from the use of this portal regarding the disclosure of vulnerabilities will be submitted to the competent court in The Hague. This choice of means also applies to the court in summary proceedings."
            }
        ],
        "publisher": {
            "category": "coordinator",
            "contact_details": "cert@ncsc.nl",
            "name": "National Cyber Security Centre",
            "namespace": "https://www.ncsc.nl/"
        },
        "title": "CVE-2026-75838",
        "tracking": {
            "current_release_date": "2026-09-16T13:51:58.794942Z",
            "generator": {
                "date": "2026-02-17T15:00:00Z",
                "engine": {
                    "name": "V.E.L.M.A",
                    "version": "1.7"
                }
            },
            "id": "CVE-2026-75838",
            "initial_release_date": "2026-08-18T11:39:16.500508Z",
            "revision_history": [
                {
                    "date": "2026-08-18T11:39:16.500508Z",
                    "number": "1",
                    "summary": "CVE created.| Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (2).| References created (2).| CWES updated (1)."
                },
                {
                    "date": "2026-08-18T11:39:25.113937Z",
                    "number": "2",
                    "summary": "NCSC Score created."
                },
                {
                    "date": "2026-08-18T12:36:37.004552Z",
                    "number": "3",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| References created (2).| CWES updated (1)."
                },
                {
                    "date": "2026-08-18T12:36:38.338612Z",
                    "number": "4",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-18T14:41:11.893798Z",
                    "number": "5",
                    "summary": "Unknown change."
                },
                {
                    "date": "2026-08-19T06:12:30.852618Z",
                    "number": "6",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (1).| Products connected (102).| References created (4).| CWES updated (1)."
                },
                {
                    "date": "2026-08-19T06:21:27.896883Z",
                    "number": "7",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (1).| References created (4).| CWES updated (1)."
                },
                {
                    "date": "2026-08-19T12:50:03.444864Z",
                    "number": "8",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| Products connected (1)."
                },
                {
                    "date": "2026-08-19T12:50:04.913137Z",
                    "number": "9",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-19T15:21:25.391722Z",
                    "number": "10",
                    "summary": "Source connected.| CVE status created. (valid)| EPSS created."
                },
                {
                    "date": "2026-08-19T15:21:41.761987Z",
                    "number": "11",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-01T21:40:40.859901Z",
                    "number": "12",
                    "summary": "Description removed for source."
                },
                {
                    "date": "2026-09-01T21:40:42.380603Z",
                    "number": "13",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-02T10:21:01.145811Z",
                    "number": "14",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-02T10:21:02.663954Z",
                    "number": "15",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-02T12:35:07.200737Z",
                    "number": "16",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| CVSS created.| Products connected (18).| Product Remediations created (2).| Product Identifiers created (64).| Product Identifiers removed (64).| References created (79).| CWES updated (1)."
                },
                {
                    "date": "2026-09-02T17:36:33.687050Z",
                    "number": "17",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-03T14:10:16.009354Z",
                    "number": "18",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-03T18:33:34.865799Z",
                    "number": "19",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-04T15:16:49.199125Z",
                    "number": "20",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-05T05:06:17.781824Z",
                    "number": "21",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-05T15:16:58.199874Z",
                    "number": "22",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-06T15:17:12.422265Z",
                    "number": "23",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-07T15:17:06.770671Z",
                    "number": "24",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-08T04:50:39.867648Z",
                    "number": "25",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-09T07:03:39.810174Z",
                    "number": "26",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-09T07:10:13.799005Z",
                    "number": "27",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-09T14:01:45.689407Z",
                    "number": "28",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| CVSS created.| Products connected (2).| Product Remediations created (2).| References created (20).| CWES updated (1)."
                },
                {
                    "date": "2026-09-09T14:01:48.570136Z",
                    "number": "29",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-09T15:20:26.923915Z",
                    "number": "30",
                    "summary": "EPSS updated."
                },
                {
                    "date": "2026-09-10T08:19:26.443608Z",
                    "number": "31",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-16T00:26:13.658045Z",
                    "number": "32",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| CVSS created.| Products connected (1).| Product Remediations created (1).| References created (2)."
                },
                {
                    "date": "2026-09-16T00:26:17.456085Z",
                    "number": "33",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-09-16T13:51:33.152866Z",
                    "number": "34",
                    "summary": "Source connected.| CVE status created. (valid)"
                },
                {
                    "date": "2026-09-16T13:51:44.673385Z",
                    "number": "35",
                    "summary": "NCSC Score updated."
                }
            ],
            "status": "interim",
            "version": "35"
        }
    },
    "product_tree": {
        "branches": [
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.1",
                                "product": {
                                    "name": "vers:unknown/0.1",
                                    "product_id": "CSAFPID-576621"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.3",
                                "product": {
                                    "name": "vers:unknown/0.3",
                                    "product_id": "CSAFPID-576642"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.4",
                                "product": {
                                    "name": "vers:unknown/0.4",
                                    "product_id": "CSAFPID-576630"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.4.2",
                                "product": {
                                    "name": "vers:unknown/0.4.2",
                                    "product_id": "CSAFPID-576640"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.4.3",
                                "product": {
                                    "name": "vers:unknown/0.4.3",
                                    "product_id": "CSAFPID-576624"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.4.4",
                                "product": {
                                    "name": "vers:unknown/0.4.4",
                                    "product_id": "CSAFPID-576618"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.4.5",
                                "product": {
                                    "name": "vers:unknown/0.4.5",
                                    "product_id": "CSAFPID-576607"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.0",
                                "product": {
                                    "name": "vers:unknown/0.6.0",
                                    "product_id": "CSAFPID-576626"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.1",
                                "product": {
                                    "name": "vers:unknown/0.6.1",
                                    "product_id": "CSAFPID-576616"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.2",
                                "product": {
                                    "name": "vers:unknown/0.6.2",
                                    "product_id": "CSAFPID-576605"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.3",
                                "product": {
                                    "name": "vers:unknown/0.6.3",
                                    "product_id": "CSAFPID-576611"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.4",
                                "product": {
                                    "name": "vers:unknown/0.6.4",
                                    "product_id": "CSAFPID-576645"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.5",
                                "product": {
                                    "name": "vers:unknown/0.6.5",
                                    "product_id": "CSAFPID-576636"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.6",
                                "product": {
                                    "name": "vers:unknown/0.6.6",
                                    "product_id": "CSAFPID-576614"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.6.7",
                                "product": {
                                    "name": "vers:unknown/0.6.7",
                                    "product_id": "CSAFPID-576603"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.7.0",
                                "product": {
                                    "name": "vers:unknown/0.7.0",
                                    "product_id": "CSAFPID-576622"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.7.1",
                                "product": {
                                    "name": "vers:unknown/0.7.1",
                                    "product_id": "CSAFPID-576612"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.7.2",
                                "product": {
                                    "name": "vers:unknown/0.7.2",
                                    "product_id": "CSAFPID-576639"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.7.3",
                                "product": {
                                    "name": "vers:unknown/0.7.3",
                                    "product_id": "CSAFPID-576628"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.0",
                                "product": {
                                    "name": "vers:unknown/0.8.0",
                                    "product_id": "CSAFPID-576609"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.1",
                                "product": {
                                    "name": "vers:unknown/0.8.1",
                                    "product_id": "CSAFPID-576644"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.2",
                                "product": {
                                    "name": "vers:unknown/0.8.2",
                                    "product_id": "CSAFPID-576635"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.3",
                                "product": {
                                    "name": "vers:unknown/0.8.3",
                                    "product_id": "CSAFPID-576623"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.4",
                                "product": {
                                    "name": "vers:unknown/0.8.4",
                                    "product_id": "CSAFPID-576602"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.5",
                                "product": {
                                    "name": "vers:unknown/0.8.5",
                                    "product_id": "CSAFPID-576641"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.6",
                                "product": {
                                    "name": "vers:unknown/0.8.6",
                                    "product_id": "CSAFPID-576633"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.7",
                                "product": {
                                    "name": "vers:unknown/0.8.7",
                                    "product_id": "CSAFPID-576631"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.8",
                                "product": {
                                    "name": "vers:unknown/0.8.8",
                                    "product_id": "CSAFPID-576615"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.8.9",
                                "product": {
                                    "name": "vers:unknown/0.8.9",
                                    "product_id": "CSAFPID-576604"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.9.0",
                                "product": {
                                    "name": "vers:unknown/0.9.0",
                                    "product_id": "CSAFPID-576625"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.0",
                                "product": {
                                    "name": "vers:unknown/1.0.0",
                                    "product_id": "CSAFPID-576646"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.1",
                                "product": {
                                    "name": "vers:unknown/1.0.1",
                                    "product_id": "CSAFPID-576632"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.10",
                                "product": {
                                    "name": "vers:unknown/1.0.10",
                                    "product_id": "CSAFPID-576608"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.11",
                                "product": {
                                    "name": "vers:unknown/1.0.11",
                                    "product_id": "CSAFPID-576610"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.2",
                                "product": {
                                    "name": "vers:unknown/1.0.2",
                                    "product_id": "CSAFPID-576620"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.3",
                                "product": {
                                    "name": "vers:unknown/1.0.3",
                                    "product_id": "CSAFPID-576606"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.4",
                                "product": {
                                    "name": "vers:unknown/1.0.4",
                                    "product_id": "CSAFPID-576643"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.5",
                                "product": {
                                    "name": "vers:unknown/1.0.5",
                                    "product_id": "CSAFPID-576629"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.6",
                                "product": {
                                    "name": "vers:unknown/1.0.6",
                                    "product_id": "CSAFPID-576634"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.7",
                                "product": {
                                    "name": "vers:unknown/1.0.7",
                                    "product_id": "CSAFPID-576619"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.8",
                                "product": {
                                    "name": "vers:unknown/1.0.8",
                                    "product_id": "CSAFPID-576613"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/1.0.9",
                                "product": {
                                    "name": "vers:unknown/1.0.9",
                                    "product_id": "CSAFPID-576647"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.0",
                                "product": {
                                    "name": "vers:unknown/2.0.0",
                                    "product_id": "CSAFPID-576638"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.1",
                                "product": {
                                    "name": "vers:unknown/2.0.1",
                                    "product_id": "CSAFPID-576627"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.10",
                                "product": {
                                    "name": "vers:unknown/2.0.10",
                                    "product_id": "CSAFPID-3395049"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.11",
                                "product": {
                                    "name": "vers:unknown/2.0.11",
                                    "product_id": "CSAFPID-3395050"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.12",
                                "product": {
                                    "name": "vers:unknown/2.0.12",
                                    "product_id": "CSAFPID-3395051"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.13",
                                "product": {
                                    "name": "vers:unknown/2.0.13",
                                    "product_id": "CSAFPID-3395052"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.14",
                                "product": {
                                    "name": "vers:unknown/2.0.14",
                                    "product_id": "CSAFPID-3395053"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.15",
                                "product": {
                                    "name": "vers:unknown/2.0.15",
                                    "product_id": "CSAFPID-3395054"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.16",
                                "product": {
                                    "name": "vers:unknown/2.0.16",
                                    "product_id": "CSAFPID-3395055"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.17",
                                "product": {
                                    "name": "vers:unknown/2.0.17",
                                    "product_id": "CSAFPID-3767530"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.2",
                                "product": {
                                    "name": "vers:unknown/2.0.2",
                                    "product_id": "CSAFPID-576637"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.3",
                                "product": {
                                    "name": "vers:unknown/2.0.3",
                                    "product_id": "CSAFPID-3395056"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.4",
                                "product": {
                                    "name": "vers:unknown/2.0.4",
                                    "product_id": "CSAFPID-3395057"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.5",
                                "product": {
                                    "name": "vers:unknown/2.0.5",
                                    "product_id": "CSAFPID-3395058"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.6",
                                "product": {
                                    "name": "vers:unknown/2.0.6",
                                    "product_id": "CSAFPID-3395059"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.8",
                                "product": {
                                    "name": "vers:unknown/2.0.8",
                                    "product_id": "CSAFPID-3395061"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.0.9",
                                "product": {
                                    "name": "vers:unknown/2.0.9",
                                    "product_id": "CSAFPID-3395062"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.1.0",
                                "product": {
                                    "name": "vers:unknown/2.1.0",
                                    "product_id": "CSAFPID-3767531"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.1.1",
                                "product": {
                                    "name": "vers:unknown/2.1.1",
                                    "product_id": "CSAFPID-3767532"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.0",
                                "product": {
                                    "name": "vers:unknown/2.2.0",
                                    "product_id": "CSAFPID-3767533"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.2",
                                "product": {
                                    "name": "vers:unknown/2.2.2",
                                    "product_id": "CSAFPID-3767534"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.3",
                                "product": {
                                    "name": "vers:unknown/2.2.3",
                                    "product_id": "CSAFPID-3767535"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.4",
                                "product": {
                                    "name": "vers:unknown/2.2.4",
                                    "product_id": "CSAFPID-3767536"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.6",
                                "product": {
                                    "name": "vers:unknown/2.2.6",
                                    "product_id": "CSAFPID-3767537"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.7",
                                "product": {
                                    "name": "vers:unknown/2.2.7",
                                    "product_id": "CSAFPID-3767538"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.8",
                                "product": {
                                    "name": "vers:unknown/2.2.8",
                                    "product_id": "CSAFPID-3767539"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.2.9",
                                "product": {
                                    "name": "vers:unknown/2.2.9",
                                    "product_id": "CSAFPID-3767540"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.0",
                                "product": {
                                    "name": "vers:unknown/2.3.0",
                                    "product_id": "CSAFPID-3767541"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.1",
                                "product": {
                                    "name": "vers:unknown/2.3.1",
                                    "product_id": "CSAFPID-3767542"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.10",
                                "product": {
                                    "name": "vers:unknown/2.3.10",
                                    "product_id": "CSAFPID-3767543"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.11",
                                "product": {
                                    "name": "vers:unknown/2.3.11",
                                    "product_id": "CSAFPID-3767544"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.12",
                                "product": {
                                    "name": "vers:unknown/2.3.12",
                                    "product_id": "CSAFPID-3767545"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.2",
                                "product": {
                                    "name": "vers:unknown/2.3.2",
                                    "product_id": "CSAFPID-3767546"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.3",
                                "product": {
                                    "name": "vers:unknown/2.3.3",
                                    "product_id": "CSAFPID-3767547"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.4",
                                "product": {
                                    "name": "vers:unknown/2.3.4",
                                    "product_id": "CSAFPID-3767548"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.5",
                                "product": {
                                    "name": "vers:unknown/2.3.5",
                                    "product_id": "CSAFPID-3767549"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.6",
                                "product": {
                                    "name": "vers:unknown/2.3.6",
                                    "product_id": "CSAFPID-3767550"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.8",
                                "product": {
                                    "name": "vers:unknown/2.3.8",
                                    "product_id": "CSAFPID-3767551"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.3.9",
                                "product": {
                                    "name": "vers:unknown/2.3.9",
                                    "product_id": "CSAFPID-3767552"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.4.0",
                                "product": {
                                    "name": "vers:unknown/2.4.0",
                                    "product_id": "CSAFPID-1255113"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.4.1",
                                "product": {
                                    "name": "vers:unknown/2.4.1",
                                    "product_id": "CSAFPID-1255114"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.4.2",
                                "product": {
                                    "name": "vers:unknown/2.4.2",
                                    "product_id": "CSAFPID-3767553"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/2.4.3",
                                "product": {
                                    "name": "vers:unknown/2.4.3",
                                    "product_id": "CSAFPID-3767554"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.0.4",
                                "product": {
                                    "name": "vers:unknown/3.0.4",
                                    "product_id": "CSAFPID-3767559"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.1.3",
                                "product": {
                                    "name": "vers:unknown/3.1.3",
                                    "product_id": "CSAFPID-3767560"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.2.3",
                                "product": {
                                    "name": "vers:unknown/3.2.3",
                                    "product_id": "CSAFPID-2096781"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.3.3",
                                "product": {
                                    "name": "vers:unknown/3.3.3",
                                    "product_id": "CSAFPID-8740606"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.0",
                                "product": {
                                    "name": "vers:unknown/3.4.0",
                                    "product_id": "CSAFPID-8850328"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.1",
                                "product": {
                                    "name": "vers:unknown/3.4.1",
                                    "product_id": "CSAFPID-8850327"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.10",
                                "product": {
                                    "name": "vers:unknown/3.4.10",
                                    "product_id": "CSAFPID-8889074"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.11",
                                "product": {
                                    "name": "vers:unknown/3.4.11",
                                    "product_id": "CSAFPID-8895636"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.12",
                                "product": {
                                    "name": "vers:unknown/3.4.12",
                                    "product_id": "CSAFPID-9009850"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.2",
                                "product": {
                                    "name": "vers:unknown/3.4.2",
                                    "product_id": "CSAFPID-8850326"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.3",
                                "product": {
                                    "name": "vers:unknown/3.4.3",
                                    "product_id": "CSAFPID-8850325"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.4",
                                "product": {
                                    "name": "vers:unknown/3.4.4",
                                    "product_id": "CSAFPID-7985692"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.5",
                                "product": {
                                    "name": "vers:unknown/3.4.5",
                                    "product_id": "CSAFPID-8850324"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.6",
                                "product": {
                                    "name": "vers:unknown/3.4.6",
                                    "product_id": "CSAFPID-8850323"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.7",
                                "product": {
                                    "name": "vers:unknown/3.4.7",
                                    "product_id": "CSAFPID-8889077"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.8",
                                "product": {
                                    "name": "vers:unknown/3.4.8",
                                    "product_id": "CSAFPID-8889076"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/3.4.9",
                                "product": {
                                    "name": "vers:unknown/3.4.9",
                                    "product_id": "CSAFPID-8889075"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/>=0|<3.4.13",
                                "product": {
                                    "name": "vers:unknown/>=0|<3.4.13",
                                    "product_id": "CSAFPID-9010048"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/v0.3",
                                "product": {
                                    "name": "vers:unknown/v0.3",
                                    "product_id": "CSAFPID-3395063"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "DOMPurify"
                    }
                ],
                "category": "vendor",
                "name": "Cure53"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:semver/3.4.13",
                                "product": {
                                    "name": "vers:semver/3.4.13",
                                    "product_id": "CSAFPID-9005430"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:semver/<3.4.13",
                                "product": {
                                    "name": "vers:semver/<3.4.13",
                                    "product_id": "CSAFPID-9005429"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "DOMPurify"
                    }
                ],
                "category": "vendor",
                "name": "cure53"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oracle/26.8",
                                        "product": {
                                            "name": "vers:oracle/26.8",
                                            "product_id": "CSAFPID-9323051",
                                            "product_identification_helper": {
                                                "cpe": "cpe:2.3:a:oracle:autonomous_health_framework:26.8:*:*:*:*:*:*:*"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Oracle Autonomous Health Framework"
                            }
                        ],
                        "category": "product_family",
                        "name": "Oracle Autonomous Health Framework"
                    }
                ],
                "category": "vendor",
                "name": "Oracle"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/2.2",
                                        "product": {
                                            "name": "vers:rpm/2.2",
                                            "product_id": "CSAFPID-8874741",
                                            "product_identification_helper": {
                                                "cpe": "cpe:/a:redhat:ansible_portal:2.2"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Red Hat Ansible Automation Platform 2.2"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1788783591",
                                        "product": {
                                            "name": "vers:oci/1788783591",
                                            "product_id": "CSAFPID-9167953",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/automation-portal@sha256%3A60327d55eb419b955cea0d2d0693d820fe31040a006a38146aa524240528afff?arch=amd64&repository_url=registry.redhat.io/ansible-automation-platform/automation-portal&tag=1788783591"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "automation-portal"
                            }
                        ],
                        "category": "product_family",
                        "name": "Red Hat Ansible Automation Platform"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/3.30",
                                        "product": {
                                            "name": "vers:rpm/3.30",
                                            "product_id": "CSAFPID-9107853",
                                            "product_identification_helper": {
                                                "cpe": "cpe:/a:redhat:openshift_devspaces:3.30::el9"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Red Hat OpenShift Dev Spaces 3.30"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787762793",
                                        "product": {
                                            "name": "vers:oci/1787762793",
                                            "product_id": "CSAFPID-9107855",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/code-rhel9@sha256%3Ae576efc0fbec5378a870880a7bce40327a86203f2ff426fb62d8c767f125761a?arch=arm64&repository_url=registry.redhat.io/devspaces/code-rhel9&tag=1787762793"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "code-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787762385",
                                        "product": {
                                            "name": "vers:oci/1787762385",
                                            "product_id": "CSAFPID-9107856",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/code-sshd-rhel9@sha256%3Abce9235e326ab64aabbe7080ca74cbd24d6f9090819d82d9f2f7abb814e3b26f?arch=arm64&repository_url=registry.redhat.io/devspaces/code-sshd-rhel9&tag=1787762385"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "code-sshd-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787756267",
                                        "product": {
                                            "name": "vers:oci/1787756267",
                                            "product_id": "CSAFPID-9107857",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/configbump-rhel9@sha256%3Ab3bba37ab9e9d214ff805510072ea56ea9a2e0bc07c42244bc330dd595befedb?arch=arm64&repository_url=registry.redhat.io/devspaces/configbump-rhel9&tag=1787756267"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "configbump-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787760821",
                                        "product": {
                                            "name": "vers:oci/1787760821",
                                            "product_id": "CSAFPID-9107858",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/dashboard-rhel9@sha256%3Aca56033e3eec4a8fc2432418141f5c76a4c7c52391d14ff023c67f5c315cae39?arch=arm64&repository_url=registry.redhat.io/devspaces/dashboard-rhel9&tag=1787760821"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "dashboard-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787781541",
                                        "product": {
                                            "name": "vers:oci/1787781541",
                                            "product_id": "CSAFPID-9107859",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/devspaces-operator-bundle@sha256%3A3f4b18a7d40ff1b17e6610ab2e6a79b77e3e9f9026b2d1a77f2892ae3ec7c4a0?arch=amd64&repository_url=registry.redhat.io/devspaces/devspaces-operator-bundle&tag=1787781541"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "devspaces-operator-bundle"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787756322",
                                        "product": {
                                            "name": "vers:oci/1787756322",
                                            "product_id": "CSAFPID-9107860",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/devspaces-rhel9-operator@sha256%3Ad98a5605205445fe1fd9a8f439b09918eb187eef468a0546a911c5ee1d00f851?arch=s390x&repository_url=registry.redhat.io/devspaces/devspaces-rhel9-operator&tag=1787756322"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "devspaces-rhel9-operator"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787686214",
                                        "product": {
                                            "name": "vers:oci/1787686214",
                                            "product_id": "CSAFPID-9107861",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/imagepuller-rhel9@sha256%3Ac722c2cdf62c8dc9953dde8a5cb283c3afece2e7925b4213c6cb6afa76004f29?arch=ppc64le&repository_url=registry.redhat.io/devspaces/imagepuller-rhel9&tag=1787686214"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "imagepuller-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787761748",
                                        "product": {
                                            "name": "vers:oci/1787761748",
                                            "product_id": "CSAFPID-9107862",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/jetbrains-ide-rhel9@sha256%3A9889305d3ba264f5e015a58e355840b90807995d2e1fb672e64c42fd4d4f070b?arch=arm64&repository_url=registry.redhat.io/devspaces/jetbrains-ide-rhel9&tag=1787761748"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "jetbrains-ide-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787764643",
                                        "product": {
                                            "name": "vers:oci/1787764643",
                                            "product_id": "CSAFPID-9107854",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/multicluster-redirector-rhel9@sha256%3Af7587af345f0bf512627705f8543b8533b0d92fd5e845fc3c6c84094c277cc1e?arch=amd64&repository_url=registry.redhat.io/devspaces/multicluster-redirector-rhel9&tag=1787764643"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "multicluster-redirector-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787756367",
                                        "product": {
                                            "name": "vers:oci/1787756367",
                                            "product_id": "CSAFPID-9107863",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/oauth2-proxy-rhel9@sha256%3Aaf08600dbbfde6a494e4a54ddfaae4f067778412b8bbaa0e0d6ff22018121438?arch=s390x&repository_url=registry.redhat.io/devspaces/oauth2-proxy-rhel9&tag=1787756367"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "oauth2-proxy-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787759145",
                                        "product": {
                                            "name": "vers:oci/1787759145",
                                            "product_id": "CSAFPID-9107864",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/openvsx-rhel9@sha256%3Ab73b5fef7a238e3a16a0b724a8022588a4f69195743bf489f2bb01e4d3a59113?arch=arm64&repository_url=registry.redhat.io/devspaces/openvsx-rhel9&tag=1787759145"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "openvsx-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787759723",
                                        "product": {
                                            "name": "vers:oci/1787759723",
                                            "product_id": "CSAFPID-9107865",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/pluginregistry-rhel9@sha256%3Af74ce43b7d8ade25e5b0f78a41f87db5c6005a85f48cde956b9a87a5892c3a87?arch=ppc64le&repository_url=registry.redhat.io/devspaces/pluginregistry-rhel9&tag=1787759723"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "pluginregistry-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787757597",
                                        "product": {
                                            "name": "vers:oci/1787757597",
                                            "product_id": "CSAFPID-9107866",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/server-rhel9@sha256%3A908382349b4ba81195c2fdc9e650d304cd868ff94d809414d7e44947f2725e0c?arch=amd64&repository_url=registry.redhat.io/devspaces/server-rhel9&tag=1787757597"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "server-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787756799",
                                        "product": {
                                            "name": "vers:oci/1787756799",
                                            "product_id": "CSAFPID-9107868",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/traefik-rhel9@sha256%3Aba0aebd6b6b6ceb676b6990d5bd9f3b7efe40cedd9407149da92c55435ef7db6?arch=arm64&repository_url=registry.redhat.io/devspaces/traefik-rhel9&tag=1787756799"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "traefik-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787761537",
                                        "product": {
                                            "name": "vers:oci/1787761537",
                                            "product_id": "CSAFPID-9107869",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/udi-base-rhel10@sha256%3Ab0b215ef0b00aff4be01e9c7718f92ef0c249782e37ad5fde717d9b76e112a92?arch=s390x&repository_url=registry.redhat.io/devspaces/udi-base-rhel10&tag=1787761537"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "udi-base-rhel10"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787761882",
                                        "product": {
                                            "name": "vers:oci/1787761882",
                                            "product_id": "CSAFPID-9107870",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/udi-base-rhel9@sha256%3Aeaab16b83d494e162ab01c2476c548907eababda4b20317666f41119467c6890?arch=ppc64le&repository_url=registry.redhat.io/devspaces/udi-base-rhel9&tag=1787761882"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "udi-base-rhel9"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:oci/1787764814",
                                        "product": {
                                            "name": "vers:oci/1787764814",
                                            "product_id": "CSAFPID-9107871",
                                            "product_identification_helper": {
                                                "purl": "pkg:oci/udi-rhel9@sha256%3Aee6cce6ce7461624def1638ac43fbf4cf81a9fc2f88a0729fca1399d19e78820?arch=amd64&repository_url=registry.redhat.io/devspaces/udi-rhel9&tag=1787764814"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "udi-rhel9"
                            }
                        ],
                        "category": "product_family",
                        "name": "Red Hat OpenShift Dev Spaces"
                    }
                ],
                "category": "vendor",
                "name": "Red Hat"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:deb/unknown",
                                        "product": {
                                            "name": "vers:deb/unknown",
                                            "product_id": "CSAFPID-2100872"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "node-dompurify"
                            }
                        ],
                        "category": "product_family",
                        "name": "bookworm"
                    }
                ],
                "category": "vendor",
                "name": "Debian"
            }
        ]
    },
    "vulnerabilities": [
        {
            "cve": "CVE-2026-75838",
            "cwe": {
                "id": "CWE-79",
                "name": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')"
            },
            "flags": [
                {
                    "label": "vulnerable_code_not_present",
                    "product_ids": [
                        "CSAFPID-9107854",
                        "CSAFPID-9107855",
                        "CSAFPID-9107856",
                        "CSAFPID-9107857",
                        "CSAFPID-9107858",
                        "CSAFPID-9107859",
                        "CSAFPID-9107860",
                        "CSAFPID-9107861",
                        "CSAFPID-9107862",
                        "CSAFPID-9107863",
                        "CSAFPID-9107865",
                        "CSAFPID-9107866",
                        "CSAFPID-9107868",
                        "CSAFPID-9107869",
                        "CSAFPID-9107870",
                        "CSAFPID-9107871"
                    ]
                }
            ],
            "notes": [
                {
                    "category": "description",
                    "text": "DOMPurify before 3.4.13 contains a cross-site scripting vulnerability in IN_PLACE sanitization where element-removal hooks fail to neutralize detached subtrees. Attackers can supply HTML with event handlers on descendant elements that execute after sanitization completes, even though the returned root appears clean.",
                    "title": "nvd - https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2026-75838"
                },
                {
                    "category": "description",
                    "text": "DOMPurify before 3.4.13 contains a cross-site scripting vulnerability in IN_PLACE sanitization where element-removal hooks fail to neutralize detached subtrees. Attackers can supply HTML with event handlers on descendant elements that execute after sanitization completes, even though the returned root appears clean.",
                    "title": "osv - https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/GIT%2FCVE-2026-75838.json?alt=media"
                },
                {
                    "category": "description",
                    "text": "### Summary\n\nDuring `IN_PLACE` sanitization, a hook that removes an element can leave that element's detached descendants executable. A descendant image can retain its attacker-provided `onload` handler and fire after `sanitize()` returns, even though the returned root is clean and the image remains disconnected from the document.\n\n### Details\n\nIn DOMPurify 3.4.12, `_sanitizeElements()` in `src/purify.ts:1862-1904` runs the `beforeSanitizeElements` or `uponSanitizeElement` hook and returns immediately when the hook detached the current node. The return does not call `_neutralizeSubtree(currentNode)`.\n\nThe detached subtree is not added to `DOMPurify.removed`, so the post-walk `IN_PLACE` neutralization cannot reach it. If the browser queued a resource event while the application constructed the detached dirty root, a descendant can therefore retain its handler and execute after sanitization.\n\nThe hook only rejects the containing element and does not add or approve the event handler. DOMPurify's ordinary removal path de-arms the same queued event; only the hook-detachment early return skips the existing subtree neutralization.\n\n### PoC\n\nLoad the published `dompurify@3.4.12` `dist/purify.js` before this script in Chromium:\n\n```html\n<div id=\"result\">not fired</div>\n<script>\nconst root = document.createElement('div');\nroot.innerHTML = `\n  <footer>\n    <img src=\"data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\"\n         onload=\"result.textContent = 'XSS after sanitize'\">\n  </footer>\n  <div>safe</div>`;\n\nDOMPurify.setConfig({\n  ALLOWED_TAGS: ['div', '#text', 'footer'],\n  IN_PLACE: true\n});\nDOMPurify.addHook('uponSanitizeElement', node => {\n  if (node.tagName === 'FOOTER') node.remove();\n});\n\nDOMPurify.sanitize(root);\ndocument.body.append(root);\n</script>\n```\n\n`sanitize()` returns with no handler execution and the returned root contains only the safe `div`. After the event loop advances, the original image remains disconnected but its retained `onload` changes the page to `XSS after sanitize`.\n\nAs the claim-matched control, use the same detached input with `ALLOWED_TAGS: ['div', '#text']` and no hook. DOMPurify's ordinary removal path removes the original image's handler, the returned root is still `<div>safe</div>`, and the marker does not fire.\n\n### Impact\n\nIn an application that uses `IN_PLACE` with the documented element-removal hook pattern, an attacker who can supply HTML can execute JavaScript in the integrating application's origin after the application sanitizes and renders that content.\n\nThe required non-default configuration is `IN_PLACE` plus a hook that removes a containing element. The hook does not add or approve the event handler, and the dirty root never needs to be connected before sanitization.\n\n### Suggested fix\n\nReuse the existing `_neutralizeSubtree(currentNode)` helper before returning from both hook-detachment branches in `_sanitizeElements()`. Add regressions for `beforeSanitizeElements` and `uponSanitizeElement` that retain a reference to a descendant resource element and verify that its event handler is removed after the hook detaches its ancestor.",
                    "title": "osv - https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/npm%2FGHSA-55q2-fjhq-7xh7.json?alt=media"
                },
                {
                    "category": "description",
                    "text": "A flaw was found in DOMPurify. This cross-site scripting vulnerability occurs during IN_PLACE sanitization, where element-removal hooks fail to neutralize detached subtrees. A remote attacker can exploit this by supplying specially crafted HTML with event handlers. This allows the execution of malicious scripts even after the HTML appears to be sanitized, leading to potential information disclosure or unauthorized actions.",
                    "title": "redhat - https://access.redhat.com/errata/RHSA-2026:62260"
                },
                {
                    "category": "description",
                    "text": "DOMPurify before 3.4.13 contains a cross-site scripting vulnerability in IN_PLACE sanitization where element-removal hooks fail to neutralize detached subtrees. Attackers can supply HTML with event handlers on descendant elements that execute after sanitization completes, even though the returned root appears clean.",
                    "title": "cveprojectv5 - https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/75xxx/CVE-2026-75838.json"
                },
                {
                    "category": "description",
                    "text": "A flaw was found in DOMPurify. This cross-site scripting vulnerability occurs during IN_PLACE sanitization, where element-removal hooks fail to neutralize detached subtrees. A remote attacker can exploit this by supplying specially crafted HTML with event handlers. This allows the execution of malicious scripts even after the HTML appears to be sanitized, leading to potential information disclosure or unauthorized actions.",
                    "title": "redhat - https://access.redhat.com/errata/RHSA-2026:65155"
                },
                {
                    "category": "description",
                    "text": "Vulnerability in Oracle Autonomous Health Framework (component: AHFCOMMON (DOMPurify)).   The supported version that is affected is 26.8. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Autonomous Health Framework.  Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in  unauthorized update, insert or delete access to some of Oracle Autonomous Health Framework accessible data as well as  unauthorized read access to a subset of Oracle Autonomous Health Framework accessible data. CVSS 3.1 Base Score 4.6 (Confidentiality and Integrity impacts).  CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N).",
                    "title": "oracle - https://www.oracle.com/a/tech/docs/security-alerts/cspusep2026csaf.json"
                },
                {
                    "category": "other",
                    "text": "0.003",
                    "title": "EPSS"
                },
                {
                    "category": "other",
                    "text": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N",
                    "title": "CVSSV4"
                },
                {
                    "category": "other",
                    "text": "5.1",
                    "title": "CVSSV4 base score"
                },
                {
                    "category": "other",
                    "text": "4.6",
                    "title": "NCSC Score"
                },
                {
                    "category": "other",
                    "text": "There is product_remediation data available from source Oracle, There is product data available from source Oracle, VENDOR FIX as product remediation category",
                    "title": "NCSC Score top increasing factors"
                },
                {
                    "category": "other",
                    "text": "There is product_remediation data available from source Redhat, Is related to (a version of) an uncommon product, The CVSS vector string contains AV:N (Attack Vector: Network), Is related to CWE-79 (Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))",
                    "title": "NCSC Score top decreasing factors"
                }
            ],
            "product_status": {
                "fixed": [
                    "CSAFPID-9107864",
                    "CSAFPID-9167953"
                ],
                "known_affected": [
                    "CSAFPID-9005429",
                    "CSAFPID-576602",
                    "CSAFPID-576603",
                    "CSAFPID-576604",
                    "CSAFPID-576605",
                    "CSAFPID-576606",
                    "CSAFPID-576607",
                    "CSAFPID-576608",
                    "CSAFPID-576609",
                    "CSAFPID-576610",
                    "CSAFPID-576611",
                    "CSAFPID-576612",
                    "CSAFPID-576613",
                    "CSAFPID-576614",
                    "CSAFPID-576615",
                    "CSAFPID-576616",
                    "CSAFPID-576618",
                    "CSAFPID-576619",
                    "CSAFPID-576620",
                    "CSAFPID-576621",
                    "CSAFPID-576622",
                    "CSAFPID-576623",
                    "CSAFPID-576624",
                    "CSAFPID-576625",
                    "CSAFPID-576626",
                    "CSAFPID-576627",
                    "CSAFPID-576628",
                    "CSAFPID-576629",
                    "CSAFPID-576630",
                    "CSAFPID-576631",
                    "CSAFPID-576632",
                    "CSAFPID-576633",
                    "CSAFPID-576634",
                    "CSAFPID-576635",
                    "CSAFPID-576636",
                    "CSAFPID-576637",
                    "CSAFPID-576638",
                    "CSAFPID-576639",
                    "CSAFPID-576640",
                    "CSAFPID-576641",
                    "CSAFPID-576642",
                    "CSAFPID-576643",
                    "CSAFPID-576644",
                    "CSAFPID-576645",
                    "CSAFPID-576646",
                    "CSAFPID-576647",
                    "CSAFPID-1255113",
                    "CSAFPID-1255114",
                    "CSAFPID-2096781",
                    "CSAFPID-3395049",
                    "CSAFPID-3395050",
                    "CSAFPID-3395051",
                    "CSAFPID-3395052",
                    "CSAFPID-3395053",
                    "CSAFPID-3395054",
                    "CSAFPID-3395055",
                    "CSAFPID-3395056",
                    "CSAFPID-3395057",
                    "CSAFPID-3395058",
                    "CSAFPID-3395059",
                    "CSAFPID-3395061",
                    "CSAFPID-3395062",
                    "CSAFPID-3395063",
                    "CSAFPID-3767530",
                    "CSAFPID-3767531",
                    "CSAFPID-3767532",
                    "CSAFPID-3767533",
                    "CSAFPID-3767534",
                    "CSAFPID-3767535",
                    "CSAFPID-3767536",
                    "CSAFPID-3767537",
                    "CSAFPID-3767538",
                    "CSAFPID-3767539",
                    "CSAFPID-3767540",
                    "CSAFPID-3767541",
                    "CSAFPID-3767542",
                    "CSAFPID-3767543",
                    "CSAFPID-3767544",
                    "CSAFPID-3767545",
                    "CSAFPID-3767546",
                    "CSAFPID-3767547",
                    "CSAFPID-3767548",
                    "CSAFPID-3767549",
                    "CSAFPID-3767550",
                    "CSAFPID-3767551",
                    "CSAFPID-3767552",
                    "CSAFPID-3767553",
                    "CSAFPID-3767554",
                    "CSAFPID-3767559",
                    "CSAFPID-3767560",
                    "CSAFPID-7985692",
                    "CSAFPID-8740606",
                    "CSAFPID-8850323",
                    "CSAFPID-8850324",
                    "CSAFPID-8850325",
                    "CSAFPID-8850326",
                    "CSAFPID-8850327",
                    "CSAFPID-8850328",
                    "CSAFPID-8889074",
                    "CSAFPID-8889075",
                    "CSAFPID-8889076",
                    "CSAFPID-8889077",
                    "CSAFPID-8895636",
                    "CSAFPID-9009850",
                    "CSAFPID-9010048",
                    "CSAFPID-2100872",
                    "CSAFPID-9323051"
                ],
                "known_not_affected": [
                    "CSAFPID-9005430",
                    "CSAFPID-9107854",
                    "CSAFPID-9107855",
                    "CSAFPID-9107856",
                    "CSAFPID-9107857",
                    "CSAFPID-9107858",
                    "CSAFPID-9107859",
                    "CSAFPID-9107860",
                    "CSAFPID-9107861",
                    "CSAFPID-9107862",
                    "CSAFPID-9107863",
                    "CSAFPID-9107865",
                    "CSAFPID-9107866",
                    "CSAFPID-9107868",
                    "CSAFPID-9107869",
                    "CSAFPID-9107870",
                    "CSAFPID-9107871"
                ]
            },
            "references": [
                {
                    "category": "external",
                    "summary": "Source - first",
                    "url": "https://api.first.org/data/v1/epss"
                },
                {
                    "category": "external",
                    "summary": "Source - cveprojectv5",
                    "url": "https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/75xxx/CVE-2026-75838.json"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/GIT%2FCVE-2026-75838.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/npm%2FGHSA-55q2-fjhq-7xh7.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - nvd",
                    "url": "https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2026-75838"
                },
                {
                    "category": "external",
                    "summary": "Source - debian",
                    "url": "https://security-tracker.debian.org/tracker/CVE-2026-75838"
                },
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://vulnerabilities.ncsc.nl/manual/CVE-2026-75838"
                },
                {
                    "category": "external",
                    "summary": "Source - redhat",
                    "url": "https://access.redhat.com/errata/RHSA-2026:62260"
                },
                {
                    "category": "external",
                    "summary": "Source - redhat",
                    "url": "https://access.redhat.com/errata/RHSA-2026:65155"
                },
                {
                    "category": "external",
                    "summary": "Source - oracle",
                    "url": "https://www.oracle.com/a/tech/docs/security-alerts/cspusep2026csaf.json"
                },
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://advisories.ncsc.nl/advisory?id=NCSC-2026-0373"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv; redhat",
                    "url": "https://github.com/cure53/DOMPurify/security/advisories/GHSA-55q2-fjhq-7xh7"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv; redhat",
                    "url": "https://www.vulncheck.com/advisories/dompurify-before-cross-site-scripting-via-in-place-hook"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/75xxx/CVE-2026-75838.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv; redhat",
                    "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-75838"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://github.com/cure53/DOMPurify/commit/3067f7746769"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://github.com/cure53/DOMPurify/pull/1557"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://github.com/cure53/DOMPurify/releases/tag/3.4.13"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/documentation/en-us/red_hat_openshift_dev_spaces/3.30/html/administration_guide/installing-devspaces"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/errata/RHSA-2026:62260"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2025-55163"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-10050"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-10051"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-12143"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-12151"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-13149"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-15075"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-15076"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-27136"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-34986"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-39820"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-39831"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-39835"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-40898"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-40983"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-40984"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-41242"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-41695"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-41716"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-42264"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-42499"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-44705"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-45149"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-45416"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-45623"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-45674"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-46597"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-46681"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-47691"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-48020"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-48068"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-48491"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-49978"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-50010"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-50193"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-53488"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-53492"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-53622"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-54399"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-54428"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-54512"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-54513"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-54763"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-55831"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-55833"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-56745"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-56746"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-56819"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59296"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59869"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59873"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59874"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59877"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59888"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-59899"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-65600"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-65601"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-67213"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-67214"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-68494"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-69152"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-69153"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-73086"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-73566"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-73646"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-75838"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-8286"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-9277"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-9547"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-9563"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/updates/classification/"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2517772"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_62260.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://www.cve.org/CVERecord?id=CVE-2026-75838"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/errata/RHSA-2026:65155"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-73563"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-75899"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-75931"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-75975"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-76172"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-84292"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-84394"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://docs.redhat.com/en/documentation/red_hat_ansible_automation_platform"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_65155.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - oracle",
                    "url": "https://www.oracle.com/docs/tech/security-alerts/cspusep2026csaf.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - oracle",
                    "url": "https://www.oracle.com/security-alerts/cspusep2026.html"
                }
            ],
            "remediations": [
                {
                    "category": "vendor_fix",
                    "details": "Before applying this update, make sure all previously released errata  relevant to your system have been applied. \nFor details on how to apply this update, refer to: \nhttps://access.redhat.com/articles/11258",
                    "product_ids": [
                        "CSAFPID-9107853",
                        "CSAFPID-9107864"
                    ],
                    "restart_required": {
                        "category": "none"
                    },
                    "url": "https://access.redhat.com/errata/RHSA-2026:62260"
                },
                {
                    "category": "vendor_fix",
                    "details": "For more about Ansible plugins for Red Hat Developer Hub, see References links",
                    "product_ids": [
                        "CSAFPID-8874741",
                        "CSAFPID-9167953"
                    ],
                    "restart_required": {
                        "category": "none"
                    },
                    "url": "https://access.redhat.com/errata/RHSA-2026:65155"
                },
                {
                    "category": "vendor_fix",
                    "details": "Oracle customers with valid support contracts",
                    "product_ids": [
                        "CSAFPID-9323051"
                    ],
                    "url": "https://support.oracle.com/support/?documentId=CPU345"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N",
                        "baseScore": 7.3,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-1255113",
                        "CSAFPID-1255114",
                        "CSAFPID-2096781",
                        "CSAFPID-2100872",
                        "CSAFPID-3395049",
                        "CSAFPID-3395050",
                        "CSAFPID-3395051",
                        "CSAFPID-3395052",
                        "CSAFPID-3395053",
                        "CSAFPID-3395054",
                        "CSAFPID-3395055",
                        "CSAFPID-3395056",
                        "CSAFPID-3395057",
                        "CSAFPID-3395058",
                        "CSAFPID-3395059",
                        "CSAFPID-3395061",
                        "CSAFPID-3395062",
                        "CSAFPID-3395063",
                        "CSAFPID-3767530",
                        "CSAFPID-3767531",
                        "CSAFPID-3767532",
                        "CSAFPID-3767533",
                        "CSAFPID-3767534",
                        "CSAFPID-3767535",
                        "CSAFPID-3767536",
                        "CSAFPID-3767537",
                        "CSAFPID-3767538",
                        "CSAFPID-3767539",
                        "CSAFPID-3767540",
                        "CSAFPID-3767541",
                        "CSAFPID-3767542",
                        "CSAFPID-3767543",
                        "CSAFPID-3767544",
                        "CSAFPID-3767545",
                        "CSAFPID-3767546",
                        "CSAFPID-3767547",
                        "CSAFPID-3767548",
                        "CSAFPID-3767549",
                        "CSAFPID-3767550",
                        "CSAFPID-3767551",
                        "CSAFPID-3767552",
                        "CSAFPID-3767553",
                        "CSAFPID-3767554",
                        "CSAFPID-3767559",
                        "CSAFPID-3767560",
                        "CSAFPID-576602",
                        "CSAFPID-576603",
                        "CSAFPID-576604",
                        "CSAFPID-576605",
                        "CSAFPID-576606",
                        "CSAFPID-576607",
                        "CSAFPID-576608",
                        "CSAFPID-576609",
                        "CSAFPID-576610",
                        "CSAFPID-576611",
                        "CSAFPID-576612",
                        "CSAFPID-576613",
                        "CSAFPID-576614",
                        "CSAFPID-576615",
                        "CSAFPID-576616",
                        "CSAFPID-576618",
                        "CSAFPID-576619",
                        "CSAFPID-576620",
                        "CSAFPID-576621",
                        "CSAFPID-576622",
                        "CSAFPID-576623",
                        "CSAFPID-576624",
                        "CSAFPID-576625",
                        "CSAFPID-576626",
                        "CSAFPID-576627",
                        "CSAFPID-576628",
                        "CSAFPID-576629",
                        "CSAFPID-576630",
                        "CSAFPID-576631",
                        "CSAFPID-576632",
                        "CSAFPID-576633",
                        "CSAFPID-576634",
                        "CSAFPID-576635",
                        "CSAFPID-576636",
                        "CSAFPID-576637",
                        "CSAFPID-576638",
                        "CSAFPID-576639",
                        "CSAFPID-576640",
                        "CSAFPID-576641",
                        "CSAFPID-576642",
                        "CSAFPID-576643",
                        "CSAFPID-576644",
                        "CSAFPID-576645",
                        "CSAFPID-576646",
                        "CSAFPID-576647",
                        "CSAFPID-7985692",
                        "CSAFPID-8740606",
                        "CSAFPID-8850323",
                        "CSAFPID-8850324",
                        "CSAFPID-8850325",
                        "CSAFPID-8850326",
                        "CSAFPID-8850327",
                        "CSAFPID-8850328",
                        "CSAFPID-8889074",
                        "CSAFPID-8889075",
                        "CSAFPID-8889076",
                        "CSAFPID-8889077",
                        "CSAFPID-8895636",
                        "CSAFPID-9005429",
                        "CSAFPID-9009850",
                        "CSAFPID-9010048",
                        "CSAFPID-9323051"
                    ]
                }
            ],
            "title": "CVE-2026-75838"
        }
    ]
}