Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-69873

31
FAUCET Score

CVE-2025-69873 is a Regular Expression Denial of Service (ReDoS) vulnerability affecting ajv (Another JSON Schema Validator) versions prior to 8.18.0 and 6.14.0, specifically when the $data option is enabled. An attacker can inject a malicious regex pattern through JSON Pointer syntax, leading to catastrophic backtracking and complete denial of service with a single HTTP request against APIs using ajv for dynamic schema validation. This vulnerability has a CVSS score of 7.5 (High), indicating a network-based attack with low complexity and high impact on availability. There is currently no evidence of active exploitation, public exploit code, or significant community discussion surrounding this CVE.

Impacted Technologies

VendorProductVersion(s)CPE
>= 0, < 6.14.0CPE match
cpe:2.3:a:ajv.js:ajv:*:*:*:*:*:*:*:*
>= 7.0.0, < 8.17.2CPE match
cpe:2.3:a:ajv.js:ajv:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

2.9LOW

CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L

Attack Vector
LOCAL
Attack Complexity
HIGH
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
LOW
Exploitability Score
1.4
Impact Score
1.4
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.49%
Probability of exploitation in next 30 days
EPSS Percentile
39.4%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
This CVE's current EPSS score of 0.0049 is in the 17th percentile among its peer group of 51,485 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (87)

npmpatch availablevia ghsa
Product: ajvFixed in: 6.14.0
npmpatch availablevia ghsa
Product: ajvFixed in: 8.18.0
redhatno patchvia redhat_api
Product: Gatekeeper 3Fixed in: gatekeeper/gatekeeper-rhel9
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: nodejs-compression-webpack-plugin
redhatno patchvia redhat_api
Product: Cryostat 4Fixed in: io.cryostat-cryostat
redhatno patchvia redhat_api
Product: Red Hat OpenShift GitOpsFixed in: openshift-gitops-1/argocd-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift GitOpsFixed in: openshift-gitops-1/argocd-rhel9
redhatno patchvia redhat_api
Product: Red Hat Process Automation 7Fixed in: org.kie-process-migration-service
redhatno patchvia redhat_api
Product: Red Hat Process Automation 7Fixed in: org.kie.workbench-kie-wb-common
redhatno patchvia redhat_api
Product: Red Hat Process Automation 7Fixed in: org.uberfire-uberfire-parent
redhatno patchvia redhat_api
Product: Red Hat Quay 3Fixed in: quay/quay-rhel8
redhatno patchvia redhat_api
Product: Red Hat Quay 3Fixed in: quay/quay-rhel9
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: nodejs-babel-loader
redhatno patchvia redhat_api
Product: Confidential Compute AttestationFixed in: openshift-sandboxed-containers/osc-pccs
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: nodejs-mini-css-extract-plugin
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: nodejs-style-loader
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: nodejs-webpack
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: satellite/iop-advisor-frontend-rhel9
redhatno patchvia redhat_api
Product: Red Hat Satellite 6Fixed in: satellite/iop-remediations-rhel9
redhatno patchvia redhat_api
Product: Red Hat Single Sign-On 7Fixed in: org.keycloak-keycloak-parent
redhatno patchvia redhat_api
Product: streams for Apache Kafka 2Fixed in: com.github.streamshub-console
redhatno patchvia redhat_api
Product: streams for Apache Kafka 3Fixed in: com.github.streamshub-console
redhatno patchvia redhat_api
Product: Network Observability OperatorFixed in: network-observability/network-observability-console-plugin-compat-rhel9
redhatno patchvia redhat_api
Product: Network Observability OperatorFixed in: network-observability/network-observability-console-plugin-rhel9
redhatno patchvia redhat_api
Product: Node HealthCheck OperatorFixed in: workload-availability/node-healthcheck-must-gather-rhel9
redhatno patchvia redhat_api
Product: Node HealthCheck OperatorFixed in: workload-availability/node-healthcheck-operator-bundle
redhatno patchvia redhat_api
Product: Node HealthCheck OperatorFixed in: workload-availability/node-healthcheck-rhel9-operator
redhatno patchvia redhat_api
Product: Node HealthCheck OperatorFixed in: workload-availability/node-remediation-console-rhel9
redhatno patchvia redhat_api
Product: OpenShift PipelinesFixed in: openshift-pipelines/pipelines-console-plugin-rhel8
redhatno patchvia redhat_api
Product: OpenShift PipelinesFixed in: openshift-pipelines/pipelines-hub-api-rhel8
redhatno patchvia redhat_api
Product: OpenShift PipelinesFixed in: openshift-pipelines/pipelines-hub-db-migration-rhel8
redhatno patchvia redhat_api
Product: OpenShift PipelinesFixed in: openshift-pipelines/pipelines-hub-ui-rhel8
redhatno patchvia redhat_api
Product: OpenShift PipelinesFixed in: openshift-pipelines/pipelines-hub-ui-rhel9
redhatno patchvia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp2/system-rhel7
redhatno patchvia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp2/system-rhel8
redhatno patchvia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp2/system-rhel9
redhatno patchvia redhat_api
Product: Red Hat Advanced Cluster Security 4Fixed in: advanced-cluster-security/rhacs-main-rhel8
redhatno patchvia redhat_api
Product: Red Hat AMQ Broker 7Fixed in: org.jolokia-jolokia-parent
redhatno patchvia redhat_api
Product: Red Hat Ansible Automation Platform 2Fixed in: ansible-automation-platform-26/gateway-rhel9
redhatno patchvia redhat_api
Product: Red Hat Ansible Automation Platform 2Fixed in: ansible-on-clouds/aoc-azure-aap-installer-rhel9
redhatno patchvia redhat_api
Product: Red Hat Ansible Automation Platform 2Fixed in: automation-gateway
redhatno patchvia redhat_api
Product: Red Hat Ansible Automation Platform 2Fixed in: automation-platform-ui
redhatno patchvia redhat_api
Product: Red Hat build of Apicurio Registry 2Fixed in: io.apicurio-apicurio-registry
redhatno patchvia redhat_api
Product: Red Hat build of OptaPlanner 8Fixed in: org.optaweb.vehiclerouting-optaweb-vehicle-routing
redhatno patchvia redhat_api
Product: Red Hat Connectivity Link 1Fixed in: rhcl-1/rhcl-console-plugin-rhel9
redhatno patchvia redhat_api
Product: Red Hat Data Grid 8Fixed in: org.infinispan-infinispan-console
redhatno patchvia redhat_api
Product: Red Hat Edge Manager 1Fixed in: rhem/flightctl-ui-ocp-rhel9
redhatno patchvia redhat_api
Product: Red Hat Edge Manager 1Fixed in: rhem/flightctl-ui-rhel9
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: grafana
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: grafana
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: polkit
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux AI (RHEL AI) 3Fixed in: rhelai3/bootc-cuda-rhel9
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux AI (RHEL AI) 3Fixed in: rhelai3/disk-image-cuda-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-dashboard-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-dashboard-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-data-science-pipelines-argo-argoexec-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-data-science-pipelines-argo-workflowcontroller-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-kf-notebook-controller-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-mod-arch-gen-ai-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-mod-arch-model-registry-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift AI (RHOAI)Fixed in: rhoai/odh-notebook-controller-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift4/ose-monitoring-plugin-rhel8
redhatno patchvia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: openshift4/ose-monitoring-plugin-rhel9
redhatno patchvia redhat_api
Product: Red Hat Openshift Data Foundation 4Fixed in: odf4/mcg-core-rhel9
redhatno patchvia redhat_api
Product: Red Hat Openshift Data Foundation 4Fixed in: odf4/ocs-client-console-rhel9
redhatno patchvia redhat_api
Product: Red Hat Openshift Data Foundation 4Fixed in: odf4/odf-console-rhel9
redhatno patchvia redhat_api
Product: Red Hat Openshift Data Foundation 4Fixed in: odf4/odf-multicluster-console-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Dev SpacesFixed in: devspaces/code-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Dev SpacesFixed in: devspaces/dashboard-rhel9
redhatno patchvia redhat_api
Product: Red Hat OpenShift Dev SpacesFixed in: devspaces/machineexec-rhel9
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/elasticsearch-proxy-rhel9
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/elasticsearch-rhel9-operator
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/kibana6-rhel8
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/logging-curator5-rhel9
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/logging-view-plugin-rhel9
redhatend of lifevia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp21/system
redhatend of lifevia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp22/system
redhatend of lifevia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp24/system
redhatend of lifevia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp25/system
redhatend of lifevia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp26/system
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/elasticsearch-operator-bundle
redhatend of lifevia redhat_api
Product: Logging Subsystem for Red Hat OpenShiftFixed in: openshift-logging/elasticsearch6-rhel9
redhatend of lifevia redhat_api
Product: Red Hat Fuse 7Fixed in: io.apicurio-apicurito
redhatend of lifevia redhat_api
Product: Red Hat Fuse 7Fixed in: io.hawt-hawtio-online
redhatend of lifevia redhat_api
Product: Red Hat Fuse 7Fixed in: io.hawt-project
redhatend of lifevia redhat_api
Product: Red Hat Fuse 7Fixed in: io.syndesis-syndesis-parent
redhatend of lifevia redhat_api
Product: Red Hat 3scale API Management Platform 2Fixed in: 3scale-amp20/system

Vendor Advisories (3)

npmGHSA-2g4f-4pwh-qvx6medium

ajv has ReDoS when using `$data` option

Feb 11, 2026
redhatCVE-2025-69873Important

ajv: ReDoS via $data reference

Feb 11, 2026
microsoft2026-Feb/CVE-2025-69873Low

ajv (Another JSON Schema Validator) before 8.18.0 is vulnerable to Regular Expression Denial of Service (ReDoS) when the $data option is enabled. The pattern keyword accepts runtime data via JSON Pointer syntax ($data reference), which is passed directly to the JavaScript RegExp() constructor without validation. An attacker can inject a malicious regex pattern (e.g., "^(a|a)*$") combined with crafted input to cause catastrophic backtracking. A 31-character payload causes approximately 44 seconds of CPU blocking, with each additional character doubling execution time. This enables complete denial of service with a single HTTP request against any API using ajv with $data: true for dynamic schema validation.

Feb 10, 2026

References

access.redhat.com / errata/RHSA-2026:10093
access.redhat.com / errata/RHSA-2026:13512
access.redhat.com / errata/RHSA-2026:14774
access.redhat.com / errata/RHSA-2026:15091
access.redhat.com / errata/RHSA-2026:16874
access.redhat.com / errata/RHSA-2026:19712
access.redhat.com / errata/RHSA-2026:26211
access.redhat.com / errata/RHSA-2026:26214
access.redhat.com / errata/RHSA-2026:33371
access.redhat.com / errata/RHSA-2026:36651
access.redhat.com / errata/RHSA-2026:40118
access.redhat.com / errata/RHSA-2026:40945
access.redhat.com / errata/RHSA-2026:40984
access.redhat.com / errata/RHSA-2026:41941
access.redhat.com / errata/RHSA-2026:41944
access.redhat.com / errata/RHSA-2026:5168
access.redhat.com / errata/RHSA-2026:5807
access.redhat.com / errata/RHSA-2026:5907
access.redhat.com / errata/RHSA-2026:5910
access.redhat.com / errata/RHSA-2026:6192
access.redhat.com / errata/RHSA-2026:6277
access.redhat.com / errata/RHSA-2026:6309
access.redhat.com / errata/RHSA-2026:6497
access.redhat.com / errata/RHSA-2026:6567
access.redhat.com / errata/RHSA-2026:6568
access.redhat.com / errata/RHSA-2026:6802
access.redhat.com / errata/RHSA-2026:7314
access.redhat.com / errata/RHSA-2026:9742
access.redhat.com / security/cve/CVE-2025-69873
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2025/cve-2025-69873.json
github.com / advisories/GHSA-2g4f-4pwh-qvx6
github.com / ajv-validator/ajv/pull/2588
github.com / ajv-validator/ajv/pull/2590
github.com / ajv-validator/ajv/releases/tag/v6.14.0
github.com / EthanKim88/ethan-cve-disclosures/blob/main/CVE-2025-69873-ajv-ReDoS.md
github.com / github/advisory-database/pull/6991