Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
GHSA-2jq4-q6vv-4cp3 Path Traversal in crawl4ai (GHSA-2jq4-q6vv-4cp3)
path traversal in crawl4ai (GHSA-2jq4-q6vv-4cp3). Risk of unauthorized operations or information disclosure. Exploitable via ``AsyncHTTPCrawlerStrategy``. Mitigation: upgrade to `0.9.0` or later.
GHSA-qqf5-x7mj-v43p SQL Injection in budibase (GHSA-qqf5-x7mj-v43p)
SQL injection in budibase (GHSA-qqf5-x7mj-v43p). Risk of unauthorized operations or information disclosure. Exploitable via ``xp_cmdshell``. Mitigation: upgrade to `3.39.19` or later.
CVE-2026-58399 Vulnerability in @acastellon/auth (CVE-2026-58399)
vulnerability in @acastellon/auth (CVE-2026-58399). Risk of unauthorized operations or information disclosure. Exploitable via `GET /protected`. Mitigation: upgrade to `2.3.0` or later.
CVE-2026-11752 Vulnerability in com.linecorp.armeria:armeria-xds (CVE-2026-11752)
vulnerability in com.linecorp.armeria:armeria-xds (CVE-2026-11752). Risk of unauthorized operations or information disclosure. Exploitable via ``DataSourceStream``. Mitigation: upgrade to `1.40.0` or later.
CVE-2026-57496 Path Traversal in netlicensing-mcp (CVE-2026-57496)
path traversal in netlicensing-mcp (CVE-2026-57496). Risk of unauthorized operations or information disclosure. Exploitable via ``netlicensing_get_product``. Mitigation: upgrade to `0.1.8` or later.
GHSA-fq4x-789w-jg5h Vulnerability in @agenticmail/core (GHSA-fq4x-789w-jg5h)
vulnerability in @agenticmail/core (GHSA-fq4x-789w-jg5h). Risk of unauthorized operations or information disclosure. Exploitable via `POST /mail/inbound`. Mitigation: upgrade to `0.9.43` or later.
MAL-2026-6138 Vulnerability in randpicker (MAL-2026-6138)
vulnerability in randpicker (MAL-2026-6138). Risk of unauthorized operations or information disclosure. Exploitable via ``Email``.
CVE-2026-57494 Vulnerability in @agenticmail/api (CVE-2026-57494)
vulnerability in @agenticmail/api (CVE-2026-57494). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/agenticmail/tasks/pending`. Mitigation: upgrade to `0.9.64` or later.
CVE-2026-54683 Vulnerability in nl.nl-portal:documenten-api (CVE-2026-54683)
vulnerability in nl.nl-portal:documenten-api (CVE-2026-54683). Confidential information can be exposed externally. Exploitable via `GET /api/documentapi/{documentapi}/document/{documentId}/content`. Mitigation: upgrade to `3.0.1` or later.
CVE-2026-54319 Vulnerability in github.com/daytonaio/daytona (CVE-2026-54319)
vulnerability in github.com/daytonaio/daytona (CVE-2026-54319). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.186.0` or later.
CVE-2026-55237 Vulnerability in CVE-2026-55237 (CVE-2026-55237)
vulnerability in CVE-2026-55237 (CVE-2026-55237). Confidential information can be exposed externally. Exploitable via ``next``.
CVE-2025-32437 Vulnerability in dos (CVE-2025-32437)
vulnerability in dos (CVE-2025-32437). Risk of unauthorized operations or information disclosure. Exploitable via ``MediaDurationBlock``.
CVE-2025-32436 Vulnerability in dos (CVE-2025-32436)
vulnerability in dos (CVE-2025-32436). Risk of unauthorized operations or information disclosure. Exploitable via ``AddAudioToVideoBlock``.
CVE-2025-32424 Vulnerability in dos (CVE-2025-32424)
vulnerability in dos (CVE-2025-32424). Risk of unauthorized operations or information disclosure. Exploitable via ``StepThroughItemsBlock``.
CVE-2025-32422 Vulnerability in dos (CVE-2025-32422)
vulnerability in dos (CVE-2025-32422). Risk of unauthorized operations or information disclosure. Exploitable via ``StepThroughItemsBlock``.
CVE-2025-32392 Vulnerability in dos (CVE-2025-32392)
vulnerability in dos (CVE-2025-32392). Risk of unauthorized operations or information disclosure.
CVE-2026-40624 Vulnerability in cisa (CVE-2026-40624)
vulnerability in cisa (CVE-2026-40624). Successful exploitation can lead to full system takeover.
CVE-2026-8806 Vulnerability in cisa (CVE-2026-8806)
vulnerability in cisa (CVE-2026-8806). Risk of unauthorized operations or information disclosure.
USN-8454-1 Vulnerability in libheif (USN-8454-1)
vulnerability in libheif (USN-8454-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.0-2ubuntu0.1~esm3` or later.
SUSE-SU-2026:2460-1 Vulnerability in kubernetes-old (SUSE-SU-2026:2460-1)
vulnerability in kubernetes-old (SUSE-SU-2026:2460-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.33.11-150600.13.32.1` or later.
SUSE-SU-2026:2459-1 Vulnerability in strongswan (SUSE-SU-2026:2459-1)
vulnerability in strongswan (SUSE-SU-2026:2459-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.9.11-150500.5.23.2` or later.
MAL-2026-6137 Vulnerability in react-error-lint (MAL-2026-6137)
vulnerability in react-error-lint (MAL-2026-6137). Risk of unauthorized operations or information disclosure. Exploitable via ``setDefaultModule``.
USN-8452-1 Vulnerability in node-pbkdf2 (USN-8452-1)
vulnerability in node-pbkdf2 (USN-8452-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.14-2ubuntu0.1~esm1` or later.
GHSA-h4fw-phfm-q23v Vulnerability in ratelimitsucks6 (GHSA-h4fw-phfm-q23v)
vulnerability in ratelimitsucks6 (GHSA-h4fw-phfm-q23v). Risk of unauthorized operations or information disclosure. Exploitable via ``ishowfeet1``.
GHSA-3w26-cvrp-g5hj Vulnerability in abuden221 (GHSA-3w26-cvrp-g5hj)
vulnerability in abuden221 (GHSA-3w26-cvrp-g5hj). Risk of unauthorized operations or information disclosure.
GHSA-x2v8-78v8-9pq4 Vulnerability in abuden22 (GHSA-x2v8-78v8-9pq4)
vulnerability in abuden22 (GHSA-x2v8-78v8-9pq4). Risk of unauthorized operations or information disclosure. Exploitable via ``test``.
GHSA-rjwh-287v-qm8m Vulnerability in abuden218 (GHSA-rjwh-287v-qm8m)
vulnerability in abuden218 (GHSA-rjwh-287v-qm8m). Risk of unauthorized operations or information disclosure. Exploitable via ``ishowfeet1``.
MAL-2026-6134 Vulnerability in panrouter-admin (MAL-2026-6134)
vulnerability in panrouter-admin (MAL-2026-6134). Risk of unauthorized operations or information disclosure. Exploitable via ``command``.
MAL-2026-6133 Vulnerability in panrouter (MAL-2026-6133)
vulnerability in panrouter (MAL-2026-6133). Risk of unauthorized operations or information disclosure. Exploitable via ``panrouter``.
CVE-2026-46580 Vulnerability in @theia/ai-chat-ui (CVE-2026-46580)
vulnerability in @theia/ai-chat-ui (CVE-2026-46580). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.71.0` or later.
CVE-2026-44691 Vulnerability in @theia/debug (CVE-2026-44691)
vulnerability in @theia/debug (CVE-2026-44691). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.69.0` or later.
CVE-2026-44688 Vulnerability in @theia/ai-chat-ui (CVE-2026-44688)
vulnerability in @theia/ai-chat-ui (CVE-2026-44688). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.71.0` or later.
CVE-2026-22551 Vulnerability in @theia/ai-chat-ui (CVE-2026-22551)
vulnerability in @theia/ai-chat-ui (CVE-2026-22551). Confidential information can be exposed externally. Mitigation: upgrade to `1.71.0` or later.
CVE-2026-11791 Use-After-Free in dos (CVE-2026-11791)
vulnerability in dos (CVE-2026-11791). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-44688 Vulnerability in eclipse (UBUNTU-CVE-2026-44688)
vulnerability in eclipse (UBUNTU-CVE-2026-44688). Successful exploitation can lead to full system takeover.
UBUNTU-CVE-2026-44691 Vulnerability in eclipse (UBUNTU-CVE-2026-44691)
vulnerability in eclipse (UBUNTU-CVE-2026-44691). Successful exploitation can lead to full system takeover.
UBUNTU-CVE-2026-22551 Vulnerability in eclipse (UBUNTU-CVE-2026-22551)
vulnerability in eclipse (UBUNTU-CVE-2026-22551). Confidential information can be exposed externally.
UBUNTU-CVE-2026-46580 Vulnerability in eclipse (UBUNTU-CVE-2026-46580)
vulnerability in eclipse (UBUNTU-CVE-2026-46580). Successful exploitation can lead to full system takeover.
USN-8453-1 Vulnerability in libnet-cidr-lite-perl (USN-8453-1)
vulnerability in libnet-cidr-lite-perl (USN-8453-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.21-1ubuntu0.16.04.1~esm2` or later.
MAL-2026-6127 Vulnerability in @onum-releases/utils (MAL-2026-6127)
vulnerability in @onum-releases/utils (MAL-2026-6127). Risk of unauthorized operations or information disclosure.
MAL-2026-6126 Vulnerability in @onum-releases/shared-components (MAL-2026-6126)
vulnerability in @onum-releases/shared-components (MAL-2026-6126). Risk of unauthorized operations or information disclosure.
MAL-2026-6124 Vulnerability in @onum-releases/ixel (MAL-2026-6124)
vulnerability in @onum-releases/ixel (MAL-2026-6124). Risk of unauthorized operations or information disclosure.
MAL-2026-6125 Vulnerability in @onum-releases/sdk (MAL-2026-6125)
vulnerability in @onum-releases/sdk (MAL-2026-6125). Risk of unauthorized operations or information disclosure. Exploitable via ``onum``.
MAL-2026-6123 Vulnerability in @onum-releases/auth (MAL-2026-6123)
vulnerability in @onum-releases/auth (MAL-2026-6123). Risk of unauthorized operations or information disclosure.
MAL-2026-6122 Vulnerability in @onum-releases/api-client (MAL-2026-6122)
vulnerability in @onum-releases/api-client (MAL-2026-6122). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
MAL-2026-6120 Vulnerability in @caspianph/storyteller (MAL-2026-6120)
vulnerability in @caspianph/storyteller (MAL-2026-6120). Risk of unauthorized operations or information disclosure.
USN-8451-1 Vulnerability in vim (USN-8451-1)
vulnerability in vim (USN-8451-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:7.4.052-1ubuntu3.1+esm29` or later.
MAL-2026-6131 Vulnerability in computerrock-babel-preset-react-app (MAL-2026-6131)
vulnerability in computerrock-babel-preset-react-app (MAL-2026-6131). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
USN-8450-1 Vulnerability in tomcat11 (USN-8450-1)
vulnerability in tomcat11 (USN-8450-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.0.18-1ubuntu0.1~esm1` or later.
MAL-2026-6132 Vulnerability in metavu (MAL-2026-6132)
vulnerability in metavu (MAL-2026-6132). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →