Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| GHSA-2jq4-q6vv-4cp3 |
|
Path Traversal in crawl4ai (GHSA-2jq4-q6vv-4cp3)
path traversal in crawl4ai (GHSA-2jq4-q6vv-4cp3). Risk of unauthorized operations or information disclosure. Exploitable via ``AsyncHTTPCrawlerStrategy``. Mitigation: upgrade to `0.9.0` or later.
|
| GHSA-qqf5-x7mj-v43p |
|
SQL Injection in budibase (GHSA-qqf5-x7mj-v43p)
SQL injection in budibase (GHSA-qqf5-x7mj-v43p). Risk of unauthorized operations or information disclosure. Exploitable via ``xp_cmdshell``. Mitigation: upgrade to `3.39.19` or later.
|
| CVE-2026-58399 |
|
Vulnerability in @acastellon/auth (CVE-2026-58399)
vulnerability in @acastellon/auth (CVE-2026-58399). Risk of unauthorized operations or information disclosure. Exploitable via `GET /protected`. Mitigation: upgrade to `2.3.0` or later.
|
| CVE-2026-11752 |
|
Vulnerability in com.linecorp.armeria:armeria-xds (CVE-2026-11752)
vulnerability in com.linecorp.armeria:armeria-xds (CVE-2026-11752). Risk of unauthorized operations or information disclosure. Exploitable via ``DataSourceStream``. Mitigation: upgrade to `1.40.0` or later.
|
| CVE-2026-57496 |
|
Path Traversal in netlicensing-mcp (CVE-2026-57496)
path traversal in netlicensing-mcp (CVE-2026-57496). Risk of unauthorized operations or information disclosure. Exploitable via ``netlicensing_get_product``. Mitigation: upgrade to `0.1.8` or later.
|
| GHSA-fq4x-789w-jg5h |
|
Vulnerability in @agenticmail/core (GHSA-fq4x-789w-jg5h)
vulnerability in @agenticmail/core (GHSA-fq4x-789w-jg5h). Risk of unauthorized operations or information disclosure. Exploitable via `POST /mail/inbound`. Mitigation: upgrade to `0.9.43` or later.
|
| MAL-2026-6138 |
|
Vulnerability in randpicker (MAL-2026-6138)
vulnerability in randpicker (MAL-2026-6138). Risk of unauthorized operations or information disclosure. Exploitable via ``Email``.
|
| CVE-2026-57494 |
|
Vulnerability in @agenticmail/api (CVE-2026-57494)
vulnerability in @agenticmail/api (CVE-2026-57494). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/agenticmail/tasks/pending`. Mitigation: upgrade to `0.9.64` or later.
|
| CVE-2026-54683 |
|
Vulnerability in nl.nl-portal:documenten-api (CVE-2026-54683)
vulnerability in nl.nl-portal:documenten-api (CVE-2026-54683). Confidential information can be exposed externally. Exploitable via `GET /api/documentapi/{documentapi}/document/{documentId}/content`. Mitigation: upgrade to `3.0.1` or later.
|
| CVE-2026-54319 |
|
Vulnerability in github.com/daytonaio/daytona (CVE-2026-54319)
vulnerability in github.com/daytonaio/daytona (CVE-2026-54319). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.186.0` or later.
|
| CVE-2026-55237 |
|
Vulnerability in CVE-2026-55237 (CVE-2026-55237)
vulnerability in CVE-2026-55237 (CVE-2026-55237). Confidential information can be exposed externally. Exploitable via ``next``.
|
| CVE-2025-32437 |
|
Vulnerability in dos (CVE-2025-32437)
vulnerability in dos (CVE-2025-32437). Risk of unauthorized operations or information disclosure. Exploitable via ``MediaDurationBlock``.
|
| CVE-2025-32436 |
|
Vulnerability in dos (CVE-2025-32436)
vulnerability in dos (CVE-2025-32436). Risk of unauthorized operations or information disclosure. Exploitable via ``AddAudioToVideoBlock``.
|
| CVE-2025-32424 |
|
Vulnerability in dos (CVE-2025-32424)
vulnerability in dos (CVE-2025-32424). Risk of unauthorized operations or information disclosure. Exploitable via ``StepThroughItemsBlock``.
|
| CVE-2025-32422 |
|
Vulnerability in dos (CVE-2025-32422)
vulnerability in dos (CVE-2025-32422). Risk of unauthorized operations or information disclosure. Exploitable via ``StepThroughItemsBlock``.
|
| CVE-2025-32392 |
|
Vulnerability in dos (CVE-2025-32392)
vulnerability in dos (CVE-2025-32392). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40624 |
|
Vulnerability in cisa (CVE-2026-40624)
vulnerability in cisa (CVE-2026-40624). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8806 |
|
Vulnerability in cisa (CVE-2026-8806)
vulnerability in cisa (CVE-2026-8806). Risk of unauthorized operations or information disclosure.
|
| USN-8454-1 |
|
Vulnerability in libheif (USN-8454-1)
vulnerability in libheif (USN-8454-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.0-2ubuntu0.1~esm3` or later.
|
| SUSE-SU-2026:2460-1 |
|
Vulnerability in kubernetes-old (SUSE-SU-2026:2460-1)
vulnerability in kubernetes-old (SUSE-SU-2026:2460-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.33.11-150600.13.32.1` or later.
|
| SUSE-SU-2026:2459-1 |
|
Vulnerability in strongswan (SUSE-SU-2026:2459-1)
vulnerability in strongswan (SUSE-SU-2026:2459-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.9.11-150500.5.23.2` or later.
|
| MAL-2026-6137 |
|
Vulnerability in react-error-lint (MAL-2026-6137)
vulnerability in react-error-lint (MAL-2026-6137). Risk of unauthorized operations or information disclosure. Exploitable via ``setDefaultModule``.
|
| USN-8452-1 |
|
Vulnerability in node-pbkdf2 (USN-8452-1)
vulnerability in node-pbkdf2 (USN-8452-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.14-2ubuntu0.1~esm1` or later.
|
| GHSA-h4fw-phfm-q23v |
|
Vulnerability in ratelimitsucks6 (GHSA-h4fw-phfm-q23v)
vulnerability in ratelimitsucks6 (GHSA-h4fw-phfm-q23v). Risk of unauthorized operations or information disclosure. Exploitable via ``ishowfeet1``.
|
| GHSA-3w26-cvrp-g5hj |
|
Vulnerability in abuden221 (GHSA-3w26-cvrp-g5hj)
vulnerability in abuden221 (GHSA-3w26-cvrp-g5hj). Risk of unauthorized operations or information disclosure.
|
| GHSA-x2v8-78v8-9pq4 |
|
Vulnerability in abuden22 (GHSA-x2v8-78v8-9pq4)
vulnerability in abuden22 (GHSA-x2v8-78v8-9pq4). Risk of unauthorized operations or information disclosure. Exploitable via ``test``.
|
| GHSA-rjwh-287v-qm8m |
|
Vulnerability in abuden218 (GHSA-rjwh-287v-qm8m)
vulnerability in abuden218 (GHSA-rjwh-287v-qm8m). Risk of unauthorized operations or information disclosure. Exploitable via ``ishowfeet1``.
|
| MAL-2026-6134 |
|
Vulnerability in panrouter-admin (MAL-2026-6134)
vulnerability in panrouter-admin (MAL-2026-6134). Risk of unauthorized operations or information disclosure. Exploitable via ``command``.
|
| MAL-2026-6133 |
|
Vulnerability in panrouter (MAL-2026-6133)
vulnerability in panrouter (MAL-2026-6133). Risk of unauthorized operations or information disclosure. Exploitable via ``panrouter``.
|
| CVE-2026-46580 |
|
Vulnerability in @theia/ai-chat-ui (CVE-2026-46580)
vulnerability in @theia/ai-chat-ui (CVE-2026-46580). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.71.0` or later.
|
| CVE-2026-44691 |
|
Vulnerability in @theia/debug (CVE-2026-44691)
vulnerability in @theia/debug (CVE-2026-44691). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.69.0` or later.
|
| CVE-2026-44688 |
|
Vulnerability in @theia/ai-chat-ui (CVE-2026-44688)
vulnerability in @theia/ai-chat-ui (CVE-2026-44688). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.71.0` or later.
|
| CVE-2026-22551 |
|
Vulnerability in @theia/ai-chat-ui (CVE-2026-22551)
vulnerability in @theia/ai-chat-ui (CVE-2026-22551). Confidential information can be exposed externally. Mitigation: upgrade to `1.71.0` or later.
|
| CVE-2026-11791 |
|
Use-After-Free in dos (CVE-2026-11791)
vulnerability in dos (CVE-2026-11791). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-44688 |
|
Vulnerability in eclipse (UBUNTU-CVE-2026-44688)
vulnerability in eclipse (UBUNTU-CVE-2026-44688). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-44691 |
|
Vulnerability in eclipse (UBUNTU-CVE-2026-44691)
vulnerability in eclipse (UBUNTU-CVE-2026-44691). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-22551 |
|
Vulnerability in eclipse (UBUNTU-CVE-2026-22551)
vulnerability in eclipse (UBUNTU-CVE-2026-22551). Confidential information can be exposed externally.
|
| UBUNTU-CVE-2026-46580 |
|
Vulnerability in eclipse (UBUNTU-CVE-2026-46580)
vulnerability in eclipse (UBUNTU-CVE-2026-46580). Successful exploitation can lead to full system takeover.
|
| USN-8453-1 |
|
Vulnerability in libnet-cidr-lite-perl (USN-8453-1)
vulnerability in libnet-cidr-lite-perl (USN-8453-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.21-1ubuntu0.16.04.1~esm2` or later.
|
| MAL-2026-6127 |
|
Vulnerability in @onum-releases/utils (MAL-2026-6127)
vulnerability in @onum-releases/utils (MAL-2026-6127). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6126 |
|
Vulnerability in @onum-releases/shared-components (MAL-2026-6126)
vulnerability in @onum-releases/shared-components (MAL-2026-6126). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6124 |
|
Vulnerability in @onum-releases/ixel (MAL-2026-6124)
vulnerability in @onum-releases/ixel (MAL-2026-6124). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6125 |
|
Vulnerability in @onum-releases/sdk (MAL-2026-6125)
vulnerability in @onum-releases/sdk (MAL-2026-6125). Risk of unauthorized operations or information disclosure. Exploitable via ``onum``.
|
| MAL-2026-6123 |
|
Vulnerability in @onum-releases/auth (MAL-2026-6123)
vulnerability in @onum-releases/auth (MAL-2026-6123). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6122 |
|
Vulnerability in @onum-releases/api-client (MAL-2026-6122)
vulnerability in @onum-releases/api-client (MAL-2026-6122). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| MAL-2026-6120 |
|
Vulnerability in @caspianph/storyteller (MAL-2026-6120)
vulnerability in @caspianph/storyteller (MAL-2026-6120). Risk of unauthorized operations or information disclosure.
|
| USN-8451-1 |
|
Vulnerability in vim (USN-8451-1)
vulnerability in vim (USN-8451-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:7.4.052-1ubuntu3.1+esm29` or later.
|
| MAL-2026-6131 |
|
Vulnerability in computerrock-babel-preset-react-app (MAL-2026-6131)
vulnerability in computerrock-babel-preset-react-app (MAL-2026-6131). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
|
| USN-8450-1 |
|
Vulnerability in tomcat11 (USN-8450-1)
vulnerability in tomcat11 (USN-8450-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.0.18-1ubuntu0.1~esm1` or later.
|
| MAL-2026-6132 |
|
Vulnerability in metavu (MAL-2026-6132)
vulnerability in metavu (MAL-2026-6132). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
|