{"id":"CGA-5fx2-4gmv-cpp3","modified":"2026-07-17T18:38:12.557458356Z","published":"2026-04-02T12:08:29Z","upstream":["CVE-2026-4800","GHSA-r5fr-rjxr-66jc"],"references":[{"type":"WEB","url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-4800.json"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10131"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10175"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10710"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10713"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11454"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11469"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11470"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11471"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11493"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11494"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11495"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11516"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:12277"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:12279"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13545"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13553"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13571"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13826"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14870"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14871"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:16874"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17448"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17468"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17469"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17547"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17549"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17550"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17598"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17789"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19008"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19167"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19409"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19410"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19712"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20041"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20042"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20943"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20946"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:21658"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22619"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24331"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24762"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24977"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:29795"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34342"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34608"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8483"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8484"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8490"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8491"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8493"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8498"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:9385"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:9742"},{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2026-4800"},{"type":"ADVISORY","url":"https://cna.openjsf.org/security-advisories.html"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/4xxx/CVE-2026-4800.json"},{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-35jh-r3h4-6jhm"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-4800"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2453496"},{"type":"FIX","url":"https://github.com/lodash/lodash/commit/3469357cff396a26c363f8c1b5a91dde28ba4b1c"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:36651"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34100"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:37186"}],"affected":[{"package":{"name":"code-server","ecosystem":"Chainguard","purl":"pkg:apk/chainguard/code-server?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.112.0-r2"}]}],"ecosystem_specific":{"components":[{"component_type":"npm","component_location":"/usr/lib/code-server/lib/vscode/node_modules/lodash-es/package.json","component_purl":"pkg:npm/lodash-es@4.17.23","latest_event_status":"fixed","latest_event_timestamp":"2026-04-06T20:20:27Z","architecture":"x86_64","component_name":"lodash-es","component_version":"4.17.23"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-5fx2-4gmv-cpp3.json"}},{"package":{"name":"code-server","ecosystem":"Wolfi","purl":"pkg:apk/wolfi/code-server?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.112.0-r2"}]}],"ecosystem_specific":{"components":[{"component_version":"4.17.23","component_type":"npm","component_location":"/usr/lib/code-server/lib/vscode/node_modules/lodash-es/package.json","component_purl":"pkg:npm/lodash-es@4.17.23","latest_event_status":"fixed","latest_event_timestamp":"2026-04-06T20:20:27Z","architecture":"x86_64","component_name":"lodash-es"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-5fx2-4gmv-cpp3.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}