RHSA-2026:46598HighCVSS 8.1
Red Hat Security Advisory: OpenShift Virtualization v4.20 Images
🔗 CVE IDs covered (1)
📋 Description
CVE-2026-44990 — sanitize-html: sanitize-html: Stored Cross-Site Scripting via HTML sanitizer bypass
🎯 Affected products4
- Red Hat Container Native Virtualization 4.20
- registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:2ab73f1637a834299e0513415cf7c082307a691d185b361fafba16dd798edd45_amd64 as a component of Red Hat Container Native Virtualization 4.20
- registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:523e394687b06da9fd277040a651802818f754f26f93ea4a0e38e359f8d93a27_arm64 as a component of Red Hat Container Native Virtualization 4.20
- registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:d3ab1d43bf8e957f4f99ed88bd78deb15176ee24e22ecdfcbbff39005776f1fc_s390x as a component of Red Hat Container Native Virtualization 4.20
✅ Remediation
Before applying this update, make sure all previously released errata relevant to your system have been applied. For details on how to apply this update, refer to: https://access.redhat.com/articles/11258 Workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.