Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Tag: cwe-674 Clear
ID Title
CVE-2026-81724 Vulnerability in dos (CVE-2026-81724)
vulnerability in dos (CVE-2026-81724). Risk of unauthorized operations or information disclosure.
CVE-2026-47851 Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
CVE-2026-76098 Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
CVE-2026-9769 Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
CVE-2026-66393 Vulnerability in dos (CVE-2026-66393)
vulnerability in dos (CVE-2026-66393). Risk of unauthorized operations or information disclosure.
CVE-2026-69220 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-69220)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-69220). Risk of unauthorized operations or information disclosure. Exploitable via ``connection.start``. Mitigation: upgrade to `5.33.1` or later.
CVE-2026-40345 Vulnerability in deepmerge-ts (CVE-2026-40345)
vulnerability in deepmerge-ts (CVE-2026-40345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.0` or later.
CVE-2026-74795 Vulnerability in csharp (CVE-2026-74795)
vulnerability in csharp (CVE-2026-74795). Risk of unauthorized operations or information disclosure.
CVE-2026-74787 Vulnerability in csharp (CVE-2026-74787)
vulnerability in csharp (CVE-2026-74787). Risk of unauthorized operations or information disclosure.
CVE-2026-73566 Vulnerability in tar (CVE-2026-73566)
vulnerability in tar (CVE-2026-73566). Risk of unauthorized operations or information disclosure. Exploitable via ``tar``. Mitigation: upgrade to `7.5.21` or later.
CVE-2026-62296 Vulnerability in CVE-2026-62296 (CVE-2026-62296)
vulnerability in CVE-2026-62296 (CVE-2026-62296). Risk of unauthorized operations or information disclosure.
CVE-2026-62295 Vulnerability in CVE-2026-62295 (CVE-2026-62295)
vulnerability in CVE-2026-62295 (CVE-2026-62295). Risk of unauthorized operations or information disclosure.
CVE-2026-13506 Vulnerability in bouncycastle (CVE-2026-13506)
vulnerability in bouncycastle (CVE-2026-13506). Risk of unauthorized operations or information disclosure.
CVE-2026-59645 Vulnerability in bouncycastle (CVE-2026-59645)
vulnerability in bouncycastle (CVE-2026-59645). Risk of unauthorized operations or information disclosure.
CVE-2026-67321 Vulnerability in dos (CVE-2026-67321)
vulnerability in dos (CVE-2026-67321). Risk of unauthorized operations or information disclosure.
CVE-2026-67194 Vulnerability in c (CVE-2026-67194)
vulnerability in c (CVE-2026-67194). Risk of unauthorized operations or information disclosure.
CVE-2026-66920 Vulnerability in dos (CVE-2026-66920)
vulnerability in dos (CVE-2026-66920). Risk of unauthorized operations or information disclosure.
CVE-2026-17501 Vulnerability in cpp (CVE-2026-17501)
vulnerability in cpp (CVE-2026-17501). Risk of unauthorized operations or information disclosure.
CVE-2026-64194 Vulnerability in c (CVE-2026-64194)
vulnerability in c (CVE-2026-64194). Risk of unauthorized operations or information disclosure.
CVE-2025-71393 Vulnerability in surrealdb (CVE-2025-71393)
vulnerability in surrealdb (CVE-2025-71393). Risk of unauthorized operations or information disclosure.
CVE-2026-38752 Vulnerability in c (CVE-2026-38752)
vulnerability in c (CVE-2026-38752). Risk of unauthorized operations or information disclosure.
CVE-2026-38755 Vulnerability in c (CVE-2026-38755)
vulnerability in c (CVE-2026-38755). Risk of unauthorized operations or information disclosure.
CVE-2026-59927 Vulnerability in mistune (CVE-2026-59927)
vulnerability in mistune (CVE-2026-59927). Risk of unauthorized operations or information disclosure. Exploitable via ``Include``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-53531 Vulnerability in ratex-parser (CVE-2026-53531)
vulnerability in ratex-parser (CVE-2026-53531). Risk of unauthorized operations or information disclosure. Exploitable via ``SIGABRT``. Mitigation: upgrade to `0.1.11` or later.
CVE-2026-14803 Vulnerability in c (CVE-2026-14803)
vulnerability in c (CVE-2026-14803). Risk of unauthorized operations or information disclosure. Exploitable via ``_decode_value``.
CVE-2026-49451 Vulnerability in Microsoft.OpenAPI (CVE-2026-49451)
vulnerability in Microsoft.OpenAPI (CVE-2026-49451). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.4` or later.
CVE-2026-54888 Vulnerability in c (CVE-2026-54888)
vulnerability in c (CVE-2026-54888). Risk of unauthorized operations or information disclosure.
CVE-2026-47770 Vulnerability in c (CVE-2026-47770)
vulnerability in c (CVE-2026-47770). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.2` or later.
CVE-2025-71382 Vulnerability in c (CVE-2025-71382)
vulnerability in c (CVE-2025-71382). Risk of unauthorized operations or information disclosure.
CVE-2026-48513 Vulnerability in MessagePack (CVE-2026-48513)
vulnerability in MessagePack (CVE-2026-48513). Risk of unauthorized operations or information disclosure. Exploitable via ``DynamicUnionResolver``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-48506 Vulnerability in MessagePack (CVE-2026-48506)
vulnerability in MessagePack (CVE-2026-48506). Risk of unauthorized operations or information disclosure. Exploitable via ``StackOverflowException``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-48512 Vulnerability in MessagePack (CVE-2026-48512)
vulnerability in MessagePack (CVE-2026-48512). Risk of unauthorized operations or information disclosure. Exploitable via ``MessagePackSerializer.ConvertFromJson``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-48502 Vulnerability in MessagePack (CVE-2026-48502)
vulnerability in MessagePack (CVE-2026-48502). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenSize``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-54297 Vulnerability in faraday (CVE-2026-54297)
vulnerability in faraday (CVE-2026-54297). Risk of unauthorized operations or information disclosure. Exploitable via ``Hash``. Mitigation: upgrade to `1.10.6` or later.
CVE-2026-48712 Vulnerability in protobufjs (CVE-2026-48712)
vulnerability in protobufjs (CVE-2026-48712). Risk of unauthorized operations or information disclosure. Exploitable via ``google.protobuf.Any``. Mitigation: upgrade to `8.4.1` or later.
CVE-2026-54269 Vulnerability in protobufjs (CVE-2026-54269)
vulnerability in protobufjs (CVE-2026-54269). Risk of unauthorized operations or information disclosure. Exploitable via ``hasOwnProperty``. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-47180 Vulnerability in zeroconf (CVE-2026-47180)
vulnerability in zeroconf (CVE-2026-47180). Risk of unauthorized operations or information disclosure. Exploitable via ``DNSIncoming._decode_labels_at_offset``. Mitigation: upgrade to `0.149.5` or later.
CVE-2026-45133 Vulnerability in symfony/yaml (CVE-2026-45133)
vulnerability in symfony/yaml (CVE-2026-45133). Risk of unauthorized operations or information disclosure. Exploitable via ``Parser``. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-9358 Vulnerability in dos (CVE-2026-9358)
vulnerability in dos (CVE-2026-9358). Risk of unauthorized operations or information disclosure.
CVE-2026-4224 Vulnerability in libpython (CVE-2026-4224)
vulnerability in libpython (CVE-2026-4224). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.13, 3.14.4` or later.
CVE-2026-6811 Vulnerability in CVE-2026-6811 (CVE-2026-6811)
vulnerability in CVE-2026-6811 (CVE-2026-6811). Risk of unauthorized operations or information disclosure.
CVE-2026-41935 Vulnerability in dos (CVE-2026-41935)
vulnerability in dos (CVE-2026-41935). Risk of unauthorized operations or information disclosure.
CVE-2026-45740 Vulnerability in protobufjs (CVE-2026-45740)
vulnerability in protobufjs (CVE-2026-45740). Risk of unauthorized operations or information disclosure. Exploitable via ``nested``. Mitigation: upgrade to `8.2.0` or later.
CVE-2026-44289 Vulnerability in protobufjs (CVE-2026-44289)
vulnerability in protobufjs (CVE-2026-44289). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.2` or later.
CVE-2026-40612 Vulnerability in c (CVE-2026-40612)
vulnerability in c (CVE-2026-40612). Risk of unauthorized operations or information disclosure.
CVE-2026-41311 Vulnerability in liquidjs (CVE-2026-41311)
vulnerability in liquidjs (CVE-2026-41311). Risk of unauthorized operations or information disclosure. Exploitable via ``getBlockRender``. Mitigation: upgrade to `10.25.7` or later.
CVE-2026-44844 Vulnerability in eml_parser (CVE-2026-44844)
vulnerability in eml_parser (CVE-2026-44844). Risk of unauthorized operations or information disclosure. Exploitable via ``RecursionError``. Mitigation: upgrade to `3.0.1` or later.
CVE-2026-46689 Vulnerability in scim_proto (CVE-2026-46689)
vulnerability in scim_proto (CVE-2026-46689). Risk of unauthorized operations or information disclosure. Exploitable via ``GET``. Mitigation: upgrade to `1.9.3` or later.
CVE-2026-43080 Vulnerability in c (CVE-2026-43080)
vulnerability in c (CVE-2026-43080). Risk of unauthorized operations or information disclosure.
CVE-2026-42039 Vulnerability in axios (CVE-2026-42039)
vulnerability in axios (CVE-2026-42039). Risk of unauthorized operations or information disclosure. Exploitable via `POST /forward`. Mitigation: upgrade to `0.31.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →