Vulnerability Details CVE-2026-46729
NULL Pointer Dereference vulnerability in Apache HTTP Servers mod_heartmonitor over unicast listener.
This issue affects Apache HTTP Server: from 2.4.0 through 2.4.68.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 38.3%
CVSS Severity
CVSS v3 Score 7.5
Products affected by CVE-2026-46729
-
cpe:2.3:a:apache:http_server:2.4.60
-
cpe:2.3:a:apache:http_server:2.4.61
-
cpe:2.3:a:apache:http_server:2.4.62
-
cpe:2.3:a:apache:http_server:2.4.63
-
cpe:2.3:a:apache:http_server:2.4.64
-
cpe:2.3:a:apache:http_server:2.4.65
-
cpe:2.3:a:apache:http_server:2.4.66
-
cpe:2.3:a:apache:http_server:2.4.67
-
cpe:2.3:a:apache:http_server:2.4.68