Known Vulnerabilities for Nova by OpenStack
Listed below are 10 of the newest known vulnerabilities associated with "Nova" by "OpenStack".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-96274 json | In Baicells Nova 430H, an unauthenticated device within radio range can send a malformed uplink message during connection set... | Not Provided | 2026-09-29 | 2026-09-29 |
| CVE-2026-46448 json | Not Provided | 2026-06-16 | 2026-06-26 | |
| CVE-2026-24708 json | An issue was discovered in OpenStack Nova before 30.2.2, 31 before 31.2.1, and 32 before 32.1.1. By writing a malicious QCOW ... | Not Provided | 2026-02-18 | 2026-09-11 |
| CVE-2024-57977 json | In the Linux kernel, the following vulnerability has been resolved: memcg: fix soft lockup in the OOM process A soft lockup... | Not Provided | 2025-02-27 | 2026-07-14 |
| CVE-2022-47951 json | An issue was discovered in OpenStack Cinder before 19.1.2, 20.x before 20.0.2, and 21.0.0; Glance before 23.0.1, 24.x before ... | 5.7 - MEDIUM | 2023-01-26 | 2023-02-06 |
| CVE-2022-37394 json | An issue was discovered in OpenStack Nova before 23.2.2, 24.x before 24.1.2, and 25.x before 25.0.2. By creating a neutron po... | 3.3 - LOW | 2022-08-03 | 2022-08-10 |
| CVE-2021-45419 json | Certain Starcharge products are affected by Improper Input Validation. The affected products include: Nova 360 Cabinet <= 1.3... | 3.3 - LOW | 2021-12-22 | 2026-07-09 |
| CVE-2021-45418 json | Certain Starcharge products are vulnerable to Directory Traversal via main.cgi. The affected products include: Nova 360 Cabin... | 3.3 - LOW | 2021-12-22 | 2026-07-09 |
| CVE-2021-3654 json | A vulnerability was found in openstack-nova's console proxy, noVNC. By crafting a malicious URL, noVNC could be made to redir... | 6.1 - MEDIUM | 2022-03-02 | 2023-05-03 |
| CVE-2020-20212 json | Mikrotik RouterOs 6.44.5 (long-term tree) suffers from a memory corruption vulnerability in the /nova/bin/console process. An... | 6.1 - MEDIUM | 2021-07-07 | 2026-09-16 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Openstack | Nova | 2015.1.4 | |||
| Application | Openstack | Nova | 2015.1.3 | |||
| Application | Openstack | Nova | 2015.1.2 | |||
| Application | Openstack | Nova | 2015.1.1 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2015.1.0 | |||
| Application | Openstack | Nova | 2014.2.4 | |||
| Application | Openstack | Nova | 2014.2.3 | |||
| Application | Openstack | Nova | 2014.2.2 | |||
| Application | Openstack | Nova | 2014.2.1 | |||
| Application | Openstack | Nova | 2014.2.0 | |||
| Application | Openstack | Nova | 2014.2.0 |