{"id":"CGA-mf5v-fgf4-cp32","modified":"2026-07-17T19:10:40.028414214Z","published":"2026-06-23T14:28:08Z","upstream":["CVE-2025-13465","GHSA-xxjr-mmjv-4gpg"],"references":[{"type":"ADVISORY","url":"https://github.com/lodash/lodash/security/advisories/GHSA-xxjr-mmjv-4gpg"},{"type":"WEB","url":"https://cert-portal.siemens.com/productcert/html/ssa-253495.html"},{"type":"WEB","url":"https://security.access.redhat.com/data/csaf/v2/vex/2025/cve-2025-13465.json"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11414"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13542"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13548"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:13829"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14774"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14870"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14871"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:15091"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17469"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:1845"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:18480"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:18868"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19712"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20042"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20088"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2078"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2119"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2145"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2147"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2148"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2149"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:21658"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24331"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2438"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2452"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2462"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2465"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2469"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2484"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:25089"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2651"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2661"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2672"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2675"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2694"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2816"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2817"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2818"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2819"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2900"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2926"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2984"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:2990"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3087"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:33154"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:33371"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3422"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34608"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3710"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3782"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3825"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3869"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3870"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3874"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3884"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3958"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3960"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:3962"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:4423"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:4466"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:4467"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:4630"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:4782"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:5633"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:5636"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:6192"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:6288"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:6497"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:6567"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8218"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:8229"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:9848"},{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2025-13465"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/13xxx/CVE-2025-13465.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-13465"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2431740"},{"type":"PACKAGE","url":"https://github.com/lodash/lodash"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:36651"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:36882"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34100"}],"affected":[{"package":{"name":"katib-earlystopping","ecosystem":"Chainguard","purl":"pkg:apk/chainguard/katib-earlystopping?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.19.0-r31"}]}],"ecosystem_specific":{"components":[{"component_name":"lodash-es","component_version":"4.17.21","component_type":"npm","component_location":"/opt/katib/pkg/ui/v1beta1/frontend/package-lock.json","component_purl":"pkg:npm/lodash-es@4.17.21","latest_event_status":"fixed","latest_event_timestamp":"2026-07-15T13:24:18Z","architecture":"x86_64"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-mf5v-fgf4-cp32.json"}},{"package":{"name":"katib-earlystopping","ecosystem":"Wolfi","purl":"pkg:apk/wolfi/katib-earlystopping?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.19.0-r31"}]}],"ecosystem_specific":{"components":[{"component_version":"4.17.21","component_type":"npm","component_location":"/opt/katib/pkg/ui/v1beta1/frontend/package-lock.json","component_purl":"pkg:npm/lodash-es@4.17.21","latest_event_status":"fixed","latest_event_timestamp":"2026-07-15T13:24:18Z","architecture":"x86_64","component_name":"lodash-es"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-mf5v-fgf4-cp32.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:H/SI:H/SA:H/E:P"}]}