CRITICAL9.8RubyGems
GHSA-44hj-4m45-frj3· BIT-fluentd-2026-44024, CVE-2026-44024Fluentd is Vulnerable to Remote Code Execution (RCE) via Arbitrary File Write in `${tag}` Placeholder
Modified: 9/10/2026
package
pkg:rubygems/fluentd
Fluentd is Vulnerable to Remote Code Execution (RCE) via Arbitrary File Write in `${tag}` Placeholder
Modified: 9/10/2026
Fluentd Escape Sequence Injection Vulnerability
Modified: 12/5/2024
Fluentd is Vulnerable to Server-Side Request Forgery (SSRF) via Placeholder Expansion in `out_http`
Modified: 9/10/2026
fluentd vulnerable to remote code execution due to insecure deserialization (in non-default configuration)
Modified: 2/21/2024
ReDoS vulnerability in parser_apache2
Modified: 7/8/2026
Fluentd is Vulnerable to Denial of Service (DoS) via Gzip Decompression Bomb in `in_http` and `in_forward`
Modified: 9/10/2026
Fluentd is Vulnerable to Exposure of Sensitive Information via Monitor Agent API
Modified: 9/10/2026