Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-81724 |
|
Vulnerability in dos (CVE-2026-81724)
vulnerability in dos (CVE-2026-81724). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-76098 |
|
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
|
| CVE-2026-9769 |
|
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
|
| CVE-2026-66393 |
|
Vulnerability in dos (CVE-2026-66393)
vulnerability in dos (CVE-2026-66393). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69220 |
|
Vulnerability in com.rabbitmq:amqp-client (CVE-2026-69220)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-69220). Risk of unauthorized operations or information disclosure. Exploitable via ``connection.start``. Mitigation: upgrade to `5.33.1` or later.
|
| CVE-2026-40345 |
|
Vulnerability in deepmerge-ts (CVE-2026-40345)
vulnerability in deepmerge-ts (CVE-2026-40345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.0` or later.
|
| CVE-2026-74795 |
|
Vulnerability in csharp (CVE-2026-74795)
vulnerability in csharp (CVE-2026-74795). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74787 |
|
Vulnerability in csharp (CVE-2026-74787)
vulnerability in csharp (CVE-2026-74787). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73566 |
|
Vulnerability in tar (CVE-2026-73566)
vulnerability in tar (CVE-2026-73566). Risk of unauthorized operations or information disclosure. Exploitable via ``tar``. Mitigation: upgrade to `7.5.21` or later.
|
| CVE-2026-62296 |
|
Vulnerability in CVE-2026-62296 (CVE-2026-62296)
vulnerability in CVE-2026-62296 (CVE-2026-62296). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62295 |
|
Vulnerability in CVE-2026-62295 (CVE-2026-62295)
vulnerability in CVE-2026-62295 (CVE-2026-62295). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13506 |
|
Vulnerability in bouncycastle (CVE-2026-13506)
vulnerability in bouncycastle (CVE-2026-13506). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59645 |
|
Vulnerability in bouncycastle (CVE-2026-59645)
vulnerability in bouncycastle (CVE-2026-59645). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67321 |
|
Vulnerability in dos (CVE-2026-67321)
vulnerability in dos (CVE-2026-67321). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67194 |
|
Vulnerability in c (CVE-2026-67194)
vulnerability in c (CVE-2026-67194). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66920 |
|
Vulnerability in dos (CVE-2026-66920)
vulnerability in dos (CVE-2026-66920). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17501 |
|
Vulnerability in cpp (CVE-2026-17501)
vulnerability in cpp (CVE-2026-17501). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64194 |
|
Vulnerability in c (CVE-2026-64194)
vulnerability in c (CVE-2026-64194). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71393 |
|
Vulnerability in surrealdb (CVE-2025-71393)
vulnerability in surrealdb (CVE-2025-71393). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38752 |
|
Vulnerability in c (CVE-2026-38752)
vulnerability in c (CVE-2026-38752). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38755 |
|
Vulnerability in c (CVE-2026-38755)
vulnerability in c (CVE-2026-38755). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59927 |
|
Vulnerability in mistune (CVE-2026-59927)
vulnerability in mistune (CVE-2026-59927). Risk of unauthorized operations or information disclosure. Exploitable via ``Include``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-53531 |
|
Vulnerability in ratex-parser (CVE-2026-53531)
vulnerability in ratex-parser (CVE-2026-53531). Risk of unauthorized operations or information disclosure. Exploitable via ``SIGABRT``. Mitigation: upgrade to `0.1.11` or later.
|
| CVE-2026-14803 |
|
Vulnerability in c (CVE-2026-14803)
vulnerability in c (CVE-2026-14803). Risk of unauthorized operations or information disclosure. Exploitable via ``_decode_value``.
|
| CVE-2026-49451 |
|
Vulnerability in Microsoft.OpenAPI (CVE-2026-49451)
vulnerability in Microsoft.OpenAPI (CVE-2026-49451). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.4` or later.
|
| CVE-2026-54888 |
|
Vulnerability in c (CVE-2026-54888)
vulnerability in c (CVE-2026-54888). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47770 |
|
Vulnerability in c (CVE-2026-47770)
vulnerability in c (CVE-2026-47770). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.2` or later.
|
| CVE-2025-71382 |
|
Vulnerability in c (CVE-2025-71382)
vulnerability in c (CVE-2025-71382). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48513 |
|
Vulnerability in MessagePack (CVE-2026-48513)
vulnerability in MessagePack (CVE-2026-48513). Risk of unauthorized operations or information disclosure. Exploitable via ``DynamicUnionResolver``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-48506 |
|
Vulnerability in MessagePack (CVE-2026-48506)
vulnerability in MessagePack (CVE-2026-48506). Risk of unauthorized operations or information disclosure. Exploitable via ``StackOverflowException``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-48512 |
|
Vulnerability in MessagePack (CVE-2026-48512)
vulnerability in MessagePack (CVE-2026-48512). Risk of unauthorized operations or information disclosure. Exploitable via ``MessagePackSerializer.ConvertFromJson``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-48502 |
|
Vulnerability in MessagePack (CVE-2026-48502)
vulnerability in MessagePack (CVE-2026-48502). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenSize``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-54297 |
|
Vulnerability in faraday (CVE-2026-54297)
vulnerability in faraday (CVE-2026-54297). Risk of unauthorized operations or information disclosure. Exploitable via ``Hash``. Mitigation: upgrade to `1.10.6` or later.
|
| CVE-2026-48712 |
|
Vulnerability in protobufjs (CVE-2026-48712)
vulnerability in protobufjs (CVE-2026-48712). Risk of unauthorized operations or information disclosure. Exploitable via ``google.protobuf.Any``. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2026-54269 |
|
Vulnerability in protobufjs (CVE-2026-54269)
vulnerability in protobufjs (CVE-2026-54269). Risk of unauthorized operations or information disclosure. Exploitable via ``hasOwnProperty``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-47180 |
|
Vulnerability in zeroconf (CVE-2026-47180)
vulnerability in zeroconf (CVE-2026-47180). Risk of unauthorized operations or information disclosure. Exploitable via ``DNSIncoming._decode_labels_at_offset``. Mitigation: upgrade to `0.149.5` or later.
|
| CVE-2026-45133 |
|
Vulnerability in symfony/yaml (CVE-2026-45133)
vulnerability in symfony/yaml (CVE-2026-45133). Risk of unauthorized operations or information disclosure. Exploitable via ``Parser``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-9358 |
|
Vulnerability in dos (CVE-2026-9358)
vulnerability in dos (CVE-2026-9358). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4224 |
|
Vulnerability in libpython (CVE-2026-4224)
vulnerability in libpython (CVE-2026-4224). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.13, 3.14.4` or later.
|
| CVE-2026-6811 |
|
Vulnerability in CVE-2026-6811 (CVE-2026-6811)
vulnerability in CVE-2026-6811 (CVE-2026-6811). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41935 |
|
Vulnerability in dos (CVE-2026-41935)
vulnerability in dos (CVE-2026-41935). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45740 |
|
Vulnerability in protobufjs (CVE-2026-45740)
vulnerability in protobufjs (CVE-2026-45740). Risk of unauthorized operations or information disclosure. Exploitable via ``nested``. Mitigation: upgrade to `8.2.0` or later.
|
| CVE-2026-44289 |
|
Vulnerability in protobufjs (CVE-2026-44289)
vulnerability in protobufjs (CVE-2026-44289). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.2` or later.
|
| CVE-2026-40612 |
|
Vulnerability in c (CVE-2026-40612)
vulnerability in c (CVE-2026-40612). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41311 |
|
Vulnerability in liquidjs (CVE-2026-41311)
vulnerability in liquidjs (CVE-2026-41311). Risk of unauthorized operations or information disclosure. Exploitable via ``getBlockRender``. Mitigation: upgrade to `10.25.7` or later.
|
| CVE-2026-44844 |
|
Vulnerability in eml_parser (CVE-2026-44844)
vulnerability in eml_parser (CVE-2026-44844). Risk of unauthorized operations or information disclosure. Exploitable via ``RecursionError``. Mitigation: upgrade to `3.0.1` or later.
|
| CVE-2026-46689 |
|
Vulnerability in scim_proto (CVE-2026-46689)
vulnerability in scim_proto (CVE-2026-46689). Risk of unauthorized operations or information disclosure. Exploitable via ``GET``. Mitigation: upgrade to `1.9.3` or later.
|
| CVE-2026-43080 |
|
Vulnerability in c (CVE-2026-43080)
vulnerability in c (CVE-2026-43080). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42039 |
|
Vulnerability in axios (CVE-2026-42039)
vulnerability in axios (CVE-2026-42039). Risk of unauthorized operations or information disclosure. Exploitable via `POST /forward`. Mitigation: upgrade to `0.31.1` or later.
|