Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| GHSA-2rm3-333w-xvc4 |
|
Unrestricted File Upload in DotVVM (GHSA-2rm3-333w-xvc4)
vulnerability in DotVVM (GHSA-2rm3-333w-xvc4). Risk of unauthorized operations or information disclosure. Exploitable via ``AddUploadedFileStorage``. Mitigation: upgrade to `5.0.0-preview09-final` or later.
|
| GHSA-c8qj-jx8j-fg2w |
|
Vulnerability in DotVVM (GHSA-c8qj-jx8j-fg2w)
vulnerability in DotVVM (GHSA-c8qj-jx8j-fg2w). Risk of unauthorized operations or information disclosure. Exploitable via ``AuthorizeActionFilter``. Mitigation: upgrade to `5.0.0-preview09-final` or later.
|
| GHSA-c2g3-c4gc-w5wg |
|
Vulnerability in DotVVM (GHSA-c2g3-c4gc-w5wg)
vulnerability in DotVVM (GHSA-c2g3-c4gc-w5wg). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.0.0-preview09-final` or later.
|
| MAL-2026-6211 |
|
Vulnerability in @apiwizards/auth-middleware (MAL-2026-6211)
vulnerability in @apiwizards/auth-middleware (MAL-2026-6211). Risk of unauthorized operations or information disclosure.
|
| GHSA-c3r7-wcqm-j4v8 |
|
Vulnerability in @antoncarlos1/nodelamp (GHSA-c3r7-wcqm-j4v8)
vulnerability in @antoncarlos1/nodelamp (GHSA-c3r7-wcqm-j4v8). Risk of unauthorized operations or information disclosure.
|
| GHSA-wg5p-8h9p-3mr7 |
|
OS Command Injection in agent-coderag (GHSA-wg5p-8h9p-3mr7)
OS command injection in agent-coderag (GHSA-wg5p-8h9p-3mr7). Successful exploitation can lead to full system takeover. Exploitable via ``gradlew``. Mitigation: upgrade to `1.3.1` or later.
|
| MAL-2026-6221 |
|
Vulnerability in chai-assert-kit (MAL-2026-6221)
vulnerability in chai-assert-kit (MAL-2026-6221). Risk of unauthorized operations or information disclosure.
|
| GHSA-v8fp-q6g9-vj9c |
|
Vulnerability in chai-as-attested (GHSA-v8fp-q6g9-vj9c)
vulnerability in chai-as-attested (GHSA-v8fp-q6g9-vj9c). Risk of unauthorized operations or information disclosure. Exploitable via ``module.exports.pino``.
|
| GHSA-9gg4-phm5-h5g9 |
|
Vulnerability in chai-as-uphelded (GHSA-9gg4-phm5-h5g9)
vulnerability in chai-as-uphelded (GHSA-9gg4-phm5-h5g9). Risk of unauthorized operations or information disclosure. Exploitable via ``cookie``.
|
| GHSA-2h46-9x5w-4wf7 |
|
Path Traversal in github.com/entireio/cli (GHSA-2h46-9x5w-4wf7)
path traversal in github.com/entireio/cli (GHSA-2h46-9x5w-4wf7). Risk of unauthorized operations or information disclosure. Exploitable via ``SessionID``. Mitigation: upgrade to `0.7.7` or later.
|
| GHSA-cgxm-vr2f-6fj8 |
|
Vulnerability in parse-server (GHSA-cgxm-vr2f-6fj8)
vulnerability in parse-server (GHSA-cgxm-vr2f-6fj8). Risk of unauthorized operations or information disclosure. Exploitable via ``requestComplexity.queryDepth``. Mitigation: upgrade to `8.6.82` or later.
|
| CVE-2026-55832 |
|
Path Traversal in tract-onnx (CVE-2026-55832)
path traversal in tract-onnx (CVE-2026-55832). Confidential information can be exposed externally. Exploitable via ``tract``. Mitigation: upgrade to `0.23.2` or later.
|
| CVE-2026-55773 |
|
Code Injection in com.cedarpolicy:cedar-java (CVE-2026-55773)
code injection in com.cedarpolicy:cedar-java (CVE-2026-55773). Successful exploitation can lead to full system takeover. Exploitable via ``forbid``. Mitigation: upgrade to `4.9.0` or later.
|
| CVE-2026-55772 |
|
Vulnerability in com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnerability in com.cedarpolicy:cedar-java (CVE-2026-55772). Successful exploitation can lead to full system takeover. Exploitable via ``__entity``. Mitigation: upgrade to `4.9.0` or later.
|
| CVE-2026-55767 |
|
Vulnerability in guzzlehttp/guzzle (CVE-2026-55767)
vulnerability in guzzlehttp/guzzle (CVE-2026-55767). Risk of unauthorized operations or information disclosure. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.12.1` or later.
|
| CVE-2026-55766 |
|
Vulnerability in guzzlehttp/psr7 (CVE-2026-55766)
vulnerability in guzzlehttp/psr7 (CVE-2026-55766). Risk of unauthorized operations or information disclosure. Exploitable via ``Request``. Mitigation: upgrade to `2.12.1` or later.
|
| CVE-2026-55689 |
|
Authentication Bypass in github.com/openfga/openfga (CVE-2026-55689)
authentication bypass in github.com/openfga/openfga (CVE-2026-55689). Confidential information can be exposed externally. Mitigation: upgrade to `1.18.0` or later.
|
| GHSA-m6jq-gwpx-8rj7 |
|
Vulnerability in new-mjs-eslint (GHSA-m6jq-gwpx-8rj7)
vulnerability in new-mjs-eslint (GHSA-m6jq-gwpx-8rj7). Risk of unauthorized operations or information disclosure.
|
| GHSA-72jg-rrr3-v685 |
|
Vulnerability in new-eslint-1 (GHSA-72jg-rrr3-v685)
vulnerability in new-eslint-1 (GHSA-72jg-rrr3-v685). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55568 |
|
Vulnerability in guzzlehttp/guzzle (CVE-2026-55568)
vulnerability in guzzlehttp/guzzle (CVE-2026-55568). Confidential information can be exposed externally. Exploitable via ``proxy``. Mitigation: upgrade to `7.12.1` or later.
|
| CVE-2026-55414 |
|
Vulnerability in nl.nl-portal:form (CVE-2026-55414)
vulnerability in nl.nl-portal:form (CVE-2026-55414). Risk of unauthorized operations or information disclosure. Exploitable via `POST /graphql`. Mitigation: upgrade to `3.0.4.RELEASE` or later.
|
| CVE-2026-55375 |
|
Vulnerability in jleehr/canto-saas-api (CVE-2026-55375)
vulnerability in jleehr/canto-saas-api (CVE-2026-55375). Confidential information can be exposed externally. Exploitable via ``app_id``. Mitigation: upgrade to `3.0.0` or later.
|
| CVE-2026-9143 |
|
Vulnerability in ni (CVE-2026-9143)
vulnerability in ni (CVE-2026-9143). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9142 |
|
Vulnerability in ni (CVE-2026-9142)
vulnerability in ni (CVE-2026-9142). Confidential information can be exposed externally.
|
| CVE-2026-49357 |
|
Vulnerability in line-desktop-mcp (CVE-2026-49357)
vulnerability in line-desktop-mcp (CVE-2026-49357). Risk of unauthorized operations or information disclosure. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Mitigation: upgrade to `1.1.2` or later.
|
| CVE-2026-48141 |
|
Vulnerability in dos (CVE-2026-48141)
vulnerability in dos (CVE-2026-48141). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48140 |
|
Vulnerability in dos (CVE-2026-48140)
vulnerability in dos (CVE-2026-48140). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48139 |
|
Vulnerability in dos (CVE-2026-48139)
vulnerability in dos (CVE-2026-48139). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48138 |
|
Out-of-Bounds Read in dos (CVE-2026-48138)
vulnerability in dos (CVE-2026-48138). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48137 |
|
Vulnerability in ni (CVE-2026-48137)
vulnerability in ni (CVE-2026-48137). Confidential information can be exposed externally.
|
| CVE-2026-55374 |
|
Vulnerability in jleehr/canto-saas-api (CVE-2026-55374)
vulnerability in jleehr/canto-saas-api (CVE-2026-55374). Risk of unauthorized operations or information disclosure. Exploitable via ``GetContentDetailsRequest``. Mitigation: upgrade to `3.0.0` or later.
|
| GHSA-g793-594c-6gxf |
|
Vulnerability in new-ts-helper (GHSA-g793-594c-6gxf)
vulnerability in new-ts-helper (GHSA-g793-594c-6gxf). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:22243-1 |
|
Vulnerability in freeipmi (SUSE-SU-2026:22243-1)
vulnerability in freeipmi (SUSE-SU-2026:22243-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.11-3.1` or later.
|
| MAL-2026-6219 |
|
Vulnerability in chai-as-forgeted (MAL-2026-6219)
vulnerability in chai-as-forgeted (MAL-2026-6219). Risk of unauthorized operations or information disclosure. Exploitable via ``cookie``.
|
| CVE-2026-55884 |
|
Vulnerability in github.com/tilt-dev/tilt (CVE-2026-55884)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55884). Risk of unauthorized operations or information disclosure. Exploitable via ``cookieWrapper``. Mitigation: upgrade to `0.37.4` or later.
|
| CVE-2026-55883 |
|
Vulnerability in github.com/tilt-dev/tilt (CVE-2026-55883)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55883). Risk of unauthorized operations or information disclosure. Exploitable via ``Origin``. Mitigation: upgrade to `0.37.4` or later.
|
| CVE-2026-55882 |
|
Information Disclosure in github.com/tilt-dev/tilt (CVE-2026-55882)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55882). Risk of unauthorized operations or information disclosure. Exploitable via ``http.DefaultServeMux``. Mitigation: upgrade to `0.37.4` or later.
|
| CGA-qhpx-gchc-5xh9 |
|
CGA-qhpx-gchc-5xh9 |
| SUSE-SU-2026:2472-1 |
|
Vulnerability in apache-sshd (SUSE-SU-2026:2472-1)
vulnerability in apache-sshd (SUSE-SU-2026:2472-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.18.0-150200.5.11.1` or later.
|
| CVE-2026-54051 |
|
OS Command Injection in network-ai (CVE-2026-54051)
OS command injection in network-ai (CVE-2026-54051). Successful exploitation can lead to full system takeover. Exploitable via ``SandboxPolicy.isCommandAllowed``. Mitigation: upgrade to `5.9.1` or later.
|
| CVE-2026-56142 |
|
Vulnerability in privilege-escalation (CVE-2026-56142)
vulnerability in privilege-escalation (CVE-2026-56142). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56141 |
|
Vulnerability in jetbrains (CVE-2026-56141)
vulnerability in jetbrains (CVE-2026-56141). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53915 |
|
Vulnerability in jetbrains (CVE-2026-53915)
vulnerability in jetbrains (CVE-2026-53915). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50242 |
|
Vulnerability in jetbrains (CVE-2026-50242)
vulnerability in jetbrains (CVE-2026-50242). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44939 |
|
Vulnerability in github.com/rancher/rancher (CVE-2026-44939)
vulnerability in github.com/rancher/rancher (CVE-2026-44939). Risk of unauthorized operations or information disclosure. Exploitable via ``authImage``. Mitigation: upgrade to `0.0.0-20260617231817-2aa77eb283e7` or later.
|
| SUSE-SU-2026:22175-1 |
|
Vulnerability in libcaca (SUSE-SU-2026:22175-1)
vulnerability in libcaca (SUSE-SU-2026:22175-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.99.beta20-160000.3.1` or later.
|
| openSUSE-SU-2026:21101-1 |
|
Vulnerability in libcaca (openSUSE-SU-2026:21101-1)
vulnerability in libcaca (openSUSE-SU-2026:21101-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.99.beta20-160000.3.1` or later.
|
| CVE-2026-12706 |
|
Use-After-Free in dos (CVE-2026-12706)
vulnerability in dos (CVE-2026-12706). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11941 |
|
Use-After-Free in quiche (CVE-2026-11941)
vulnerability in quiche (CVE-2026-11941). Risk of unauthorized operations or information disclosure. Exploitable via ``quiche_connection_id_iter_next``. Mitigation: upgrade to `0.29.2` or later.
|
| MAL-2026-6208 |
|
Vulnerability in fastercoding (MAL-2026-6208)
vulnerability in fastercoding (MAL-2026-6208). Risk of unauthorized operations or information disclosure.
|