{"schema_version":1,"title":"Red Hat Hawtio-Operator vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 4 vulnerabilities in Red Hat Hawtio-Operator: 0 in the last 7 days and 4 in the last 90 days, 1 of them critical and 0 exploited in the wild. The most recent, CVE-2026-81320, was published on 15 September 2026.","url":"https://junglewise.ai/threats/technologies/hawtio-operator","json_url":"https://junglewise.ai/threats/technologies/hawtio-operator.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/hawtio-operator","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":1,"all_time":4,"critical":1,"exploited":0,"last_7_days":0,"last_30_days":4,"last_90_days":4,"last_365_days":4},"latest":[{"cve":"CVE-2026-81320","cvss":5.5,"epss":0.0019,"slug":"cve-2026-81320-red-hat-hawtio-operator-sensitive-information-logging","title":"Red Hat hawtio-operator sensitive information logging","severity":"medium","exploited":false,"published_at":"2026-09-15T06:16:58.8+00:00","url":"https://junglewise.ai/threats/cve-2026-81320-red-hat-hawtio-operator-sensitive-information-logging"},{"cve":"CVE-2026-81303","cvss":6.3,"epss":0.0049,"slug":"cve-2026-81303-hawtio-operator-confused-deputy-in-route-hostname-validation","title":"hawtio-operator confused deputy in Route hostname validation","severity":"medium","exploited":false,"published_at":"2026-09-15T06:16:58.167+00:00","url":"https://junglewise.ai/threats/cve-2026-81303-hawtio-operator-confused-deputy-in-route-hostname-validation"},{"cve":"CVE-2026-78234","cvss":9.9,"epss":0.0039,"slug":"cve-2026-78234-red-hat-hawtio-operator-service-ca-signing-oracle-allows","title":"Red Hat hawtio-operator Service CA signing oracle allows arbitrary certificate issuance","severity":"critical","exploited":false,"published_at":"2026-09-08T12:16:59.56+00:00","url":"https://junglewise.ai/threats/cve-2026-78234-red-hat-hawtio-operator-service-ca-signing-oracle-allows"},{"cve":"CVE-2026-77968","cvss":8.2,"epss":0.0042,"slug":"cve-2026-77968-hawtio-operator-privilege-escalation-via-overpermissioned","title":"Hawtio-operator privilege escalation via overpermissioned ClusterRole","severity":"high","exploited":false,"published_at":"2026-09-08T12:16:59.427+00:00","url":"https://junglewise.ai/threats/cve-2026-77968-hawtio-operator-privilege-escalation-via-overpermissioned"}],"weekly":[{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":1,"exploited":0,"vulnerabilities":2},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":2},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-28","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Red Hat Enterprise Linux 9","slug":"enterprise-linux-9","vulnerabilities":146,"url":"https://junglewise.ai/threats/technologies/enterprise-linux-9"},{"name":"Red Hat Enterprise Linux 10","slug":"enterprise-linux-10","vulnerabilities":140,"url":"https://junglewise.ai/threats/technologies/enterprise-linux-10"},{"name":"Red Hat Enterprise Linux 8","slug":"enterprise-linux-8","vulnerabilities":132,"url":"https://junglewise.ai/threats/technologies/enterprise-linux-8"},{"name":"Red Hat Enterprise Linux 7","slug":"enterprise-linux-7","vulnerabilities":68,"url":"https://junglewise.ai/threats/technologies/enterprise-linux-7"},{"name":"Red Hat Keycloak","slug":"red-hat-keycloak","vulnerabilities":61,"url":"https://junglewise.ai/threats/technologies/red-hat-keycloak"},{"name":"Red Hat Enterprise Linux 6","slug":"enterprise-linux-6","vulnerabilities":56,"url":"https://junglewise.ai/threats/technologies/enterprise-linux-6"},{"name":"Red Hat Build of Keycloak","slug":"red-hat-build-of-keycloak","vulnerabilities":54,"url":"https://junglewise.ai/threats/technologies/red-hat-build-of-keycloak"},{"name":"Red Hat Enterprise Linux AppStream","slug":"enterprise-linux-appstream","vulnerabilities":46,"url":"https://junglewise.ai/threats/technologies/enterprise-linux-appstream"},{"name":"Red Hat OpenShift Container Platform 4","slug":"openshift-container-platform-4","vulnerabilities":36,"url":"https://junglewise.ai/threats/technologies/openshift-container-platform-4"},{"name":"Red Hat Ansible Automation Platform","slug":"ansible-automation-platform-2","vulnerabilities":33,"url":"https://junglewise.ai/threats/technologies/ansible-automation-platform-2"},{"name":"Red Hat Developer Hub","slug":"developer-hub","vulnerabilities":28,"url":"https://junglewise.ai/threats/technologies/developer-hub"},{"name":"Red Hat Multicluster Global Hub","slug":"multicluster-global-hub","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/multicluster-global-hub"}],"technology":{"hub":true,"name":"Red Hat Hawtio-Operator","slug":"hawtio-operator","vendor":{"name":"Red Hat","slug":"red-hat","url":"https://junglewise.ai/threats/vendors/red-hat"},"aliases":[],"category":"kubernetes-operator","description":"Kubernetes operator that manages deployment and lifecycle of hawtio monitoring applications.","url":"https://junglewise.ai/threats/technologies/hawtio-operator"},"most_severe":[{"cve":"CVE-2026-78234","cvss":9.9,"epss":0.0039,"slug":"cve-2026-78234-red-hat-hawtio-operator-service-ca-signing-oracle-allows","title":"Red Hat hawtio-operator Service CA signing oracle allows arbitrary certificate issuance","severity":"critical","exploited":false,"published_at":"2026-09-08T12:16:59.56+00:00","url":"https://junglewise.ai/threats/cve-2026-78234-red-hat-hawtio-operator-service-ca-signing-oracle-allows"},{"cve":"CVE-2026-77968","cvss":8.2,"epss":0.0042,"slug":"cve-2026-77968-hawtio-operator-privilege-escalation-via-overpermissioned","title":"Hawtio-operator privilege escalation via overpermissioned ClusterRole","severity":"high","exploited":false,"published_at":"2026-09-08T12:16:59.427+00:00","url":"https://junglewise.ai/threats/cve-2026-77968-hawtio-operator-privilege-escalation-via-overpermissioned"},{"cve":"CVE-2026-81303","cvss":6.3,"epss":0.0049,"slug":"cve-2026-81303-hawtio-operator-confused-deputy-in-route-hostname-validation","title":"hawtio-operator confused deputy in Route hostname validation","severity":"medium","exploited":false,"published_at":"2026-09-15T06:16:58.167+00:00","url":"https://junglewise.ai/threats/cve-2026-81303-hawtio-operator-confused-deputy-in-route-hostname-validation"},{"cve":"CVE-2026-81320","cvss":5.5,"epss":0.0019,"slug":"cve-2026-81320-red-hat-hawtio-operator-sensitive-information-logging","title":"Red Hat hawtio-operator sensitive information logging","severity":"medium","exploited":false,"published_at":"2026-09-15T06:16:58.8+00:00","url":"https://junglewise.ai/threats/cve-2026-81320-red-hat-hawtio-operator-sensitive-information-logging"}],"generated_at":"2026-09-28T03:07:00.154823+00:00"}