Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
GHSA-89jf-vg4p-9vmj Vulnerability in @mastra/hono (GHSA-89jf-vg4p-9vmj)
vulnerability in @mastra/hono (GHSA-89jf-vg4p-9vmj). Risk of unauthorized operations or information disclosure.
GHSA-h6wr-wm4g-qfpg Vulnerability in @mastra/datadog (GHSA-h6wr-wm4g-qfpg)
vulnerability in @mastra/datadog (GHSA-h6wr-wm4g-qfpg). Risk of unauthorized operations or information disclosure.
GHSA-69r2-rp52-252g Vulnerability in @mastra/editor (GHSA-69r2-rp52-252g)
vulnerability in @mastra/editor (GHSA-69r2-rp52-252g). Risk of unauthorized operations or information disclosure.
GHSA-xww8-gf7m-2fhh Vulnerability in @mastra/otel-bridge (GHSA-xww8-gf7m-2fhh)
vulnerability in @mastra/otel-bridge (GHSA-xww8-gf7m-2fhh). Risk of unauthorized operations or information disclosure.
GHSA-g53g-3w8w-pqfr Vulnerability in @mastra/dynamodb (GHSA-g53g-3w8w-pqfr)
vulnerability in @mastra/dynamodb (GHSA-g53g-3w8w-pqfr). Risk of unauthorized operations or information disclosure.
GHSA-8fh9-h5vv-j2h4 Vulnerability in @mastra/duckdb (GHSA-8fh9-h5vv-j2h4)
vulnerability in @mastra/duckdb (GHSA-8fh9-h5vv-j2h4). Risk of unauthorized operations or information disclosure.
GHSA-jf5v-9r8r-vf3m Vulnerability in @mastra/schema-compat (GHSA-jf5v-9r8r-vf3m)
vulnerability in @mastra/schema-compat (GHSA-jf5v-9r8r-vf3m). Risk of unauthorized operations or information disclosure.
GHSA-c9hm-w6m5-hwcj Vulnerability in @mastra/evals (GHSA-c9hm-w6m5-hwcj)
vulnerability in @mastra/evals (GHSA-c9hm-w6m5-hwcj). Risk of unauthorized operations or information disclosure.
GHSA-5v2f-vg69-mmhv Vulnerability in @mastra/langfuse (GHSA-5v2f-vg69-mmhv)
vulnerability in @mastra/langfuse (GHSA-5v2f-vg69-mmhv). Risk of unauthorized operations or information disclosure.
GHSA-qg4v-49f4-6r89 Vulnerability in @mastra/ai-sdk (GHSA-qg4v-49f4-6r89)
vulnerability in @mastra/ai-sdk (GHSA-qg4v-49f4-6r89). Risk of unauthorized operations or information disclosure.
GHSA-v5r7-mvp4-8qv6 Vulnerability in @mastra/pg (GHSA-v5r7-mvp4-8qv6)
vulnerability in @mastra/pg (GHSA-v5r7-mvp4-8qv6). Risk of unauthorized operations or information disclosure.
GHSA-wfr8-6x4q-hpr3 Vulnerability in @mastra/mcp (GHSA-wfr8-6x4q-hpr3)
vulnerability in @mastra/mcp (GHSA-wfr8-6x4q-hpr3). Risk of unauthorized operations or information disclosure.
GHSA-4755-6mgh-pjpw Vulnerability in @mastra/libsql (GHSA-4755-6mgh-pjpw)
vulnerability in @mastra/libsql (GHSA-4755-6mgh-pjpw). Risk of unauthorized operations or information disclosure.
GHSA-mvf4-vg87-q9vm Vulnerability in mastra (GHSA-mvf4-vg87-q9vm)
vulnerability in mastra (GHSA-mvf4-vg87-q9vm). Risk of unauthorized operations or information disclosure.
ECHO-0c44-aa79-6b74 ECHO-0c44-aa79-6b74
CVE-2026-12437 Use-After-Free in Google chrome (CVE-2026-12437)
vulnerability in Google chrome (CVE-2026-12437). Successful exploitation can lead to full system takeover.
RLSA-2026:26204 Vulnerability in pgaudit (RLSA-2026:26204)
vulnerability in pgaudit (RLSA-2026:26204). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:18.0-1.module+el9.8.0+40158+490b3c67` or later.
RLSA-2026:26180 Vulnerability in mecab-ipadic (RLSA-2026:26180)
vulnerability in mecab-ipadic (RLSA-2026:26180). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0:2.7.0.20070801-17.module+el8.10.0+2091+db4d14f6` or later.
RLSA-2026:26181 Vulnerability in pgaudit (RLSA-2026:26181)
vulnerability in pgaudit (RLSA-2026:26181). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:1.7.0-1.module+el8.9.0+1525+fc91df60` or later.
ALSA-2026:26610 Vulnerability in xorg-x11-server-Xdmx (ALSA-2026:26610)
vulnerability in xorg-x11-server-Xdmx (ALSA-2026:26610). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.20.11-34.el9_8.2` or later.
ALSA-2026:26590 Vulnerability in xorg-x11-server-Xwayland (ALSA-2026:26590)
vulnerability in xorg-x11-server-Xwayland (ALSA-2026:26590). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `24.1.9-4.el9_8.2` or later.
ALSA-2026:26455 Vulnerability in 389-ds-base (ALSA-2026:26455)
vulnerability in 389-ds-base (ALSA-2026:26455). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0-7.el9_8` or later.
ALSA-2026:26459 Vulnerability in 389-ds-base (ALSA-2026:26459)
vulnerability in 389-ds-base (ALSA-2026:26459). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.3.39-24.module_el8.10.0+4196+be88fbc7` or later.
ALSA-2026:26534 Vulnerability in dracut (ALSA-2026:26534)
vulnerability in dracut (ALSA-2026:26534). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `049-244.git20260529.el8_10` or later.
ALSA-2026:26533 Vulnerability in dracut (ALSA-2026:26533)
vulnerability in dracut (ALSA-2026:26533). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `057-115.git20260527.el9_8` or later.
ALSA-2026:26709 Vulnerability in xorg-x11-server-Xdmx (ALSA-2026:26709)
vulnerability in xorg-x11-server-Xdmx (ALSA-2026:26709). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.20.11-28.el8_10.2` or later.
openSUSE-SU-2026:11050-1 Vulnerability in warewulf4 (openSUSE-SU-2026:11050-1)
vulnerability in warewulf4 (openSUSE-SU-2026:11050-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.7.0-1.1` or later.
openSUSE-SU-2026:11051-1 Vulnerability in weblate (openSUSE-SU-2026:11051-1)
vulnerability in weblate (openSUSE-SU-2026:11051-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.17.1-2.1` or later.
openSUSE-SU-2026:11047-1 Vulnerability in traefik (openSUSE-SU-2026:11047-1)
vulnerability in traefik (openSUSE-SU-2026:11047-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.5-1.1` or later.
openSUSE-SU-2026:11048-1 Vulnerability in trivy (openSUSE-SU-2026:11048-1)
vulnerability in trivy (openSUSE-SU-2026:11048-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.71.1-2.1` or later.
openSUSE-SU-2026:11049-1 Vulnerability in uriparser (openSUSE-SU-2026:11049-1)
vulnerability in uriparser (openSUSE-SU-2026:11049-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.2-1.1` or later.
openSUSE-SU-2026:11046-1 Vulnerability in google-osconfig-agent (openSUSE-SU-2026:11046-1)
vulnerability in google-osconfig-agent (openSUSE-SU-2026:11046-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `20260615.01-1.1` or later.
ALSA-2026:26532 Vulnerability in dracut (ALSA-2026:26532)
vulnerability in dracut (ALSA-2026:26532). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `107-7.el10_2` or later.
ALSA-2026:26562 Vulnerability in xorg-x11-server-Xwayland (ALSA-2026:26562)
vulnerability in xorg-x11-server-Xwayland (ALSA-2026:26562). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `21.1.3-20.el8_10.2` or later.
UBUNTU-CVE-2026-52717 [Unknown description]
GHSA-5wr3-rjvv-cgfj Vulnerability in abuden21 (GHSA-5wr3-rjvv-cgfj)
vulnerability in abuden21 (GHSA-5wr3-rjvv-cgfj). Risk of unauthorized operations or information disclosure. Exploitable via ``imillegal1..N``.
CVE-2026-54326 Cross-Site Scripting (XSS) in @mariozechner/pi-coding-agent (CVE-2026-54326)
cross-site scripting in @mariozechner/pi-coding-agent (CVE-2026-54326). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.78.1` or later.
GHSA-85hr-6fm5-49fj Vulnerability in speed4 (GHSA-85hr-6fm5-49fj)
vulnerability in speed4 (GHSA-85hr-6fm5-49fj). Risk of unauthorized operations or information disclosure.
CVE-2026-20706 Authorization Flaw in code.gitea.io/gitea (CVE-2026-20706)
vulnerability in code.gitea.io/gitea (CVE-2026-20706). Confidential information can be exposed externally. Exploitable via `GET /{owner}/{private-repo}/archive/main.tar.gz`. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-27783 Vulnerability in code.gitea.io/gitea (CVE-2026-27783)
vulnerability in code.gitea.io/gitea (CVE-2026-27783). Risk of unauthorized operations or information disclosure. Exploitable via `GET /repos/{owner}/{repo}/issue_templates`. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-25714 Vulnerability in code.gitea.io/gitea (CVE-2026-25714)
vulnerability in code.gitea.io/gitea (CVE-2026-25714). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-26231 Authorization Flaw in code.gitea.io/gitea (CVE-2026-26231)
vulnerability in code.gitea.io/gitea (CVE-2026-26231). Data can be tampered with by attackers. Exploitable via ``Read``. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-28699 Vulnerability in code.gitea.io/gitea (CVE-2026-28699)
vulnerability in code.gitea.io/gitea (CVE-2026-28699). Confidential information can be exposed externally. Exploitable via `PATCH /api/v1/user/settings`. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-52797 Path Traversal in gogs.io/gogs (CVE-2026-52797)
path traversal in gogs.io/gogs (CVE-2026-52797). Risk of unauthorized operations or information disclosure.
CVE-2026-49980 Vulnerability in github.com/rclone/rclone (CVE-2026-49980)
vulnerability in github.com/rclone/rclone (CVE-2026-49980). Successful exploitation can lead to full system takeover. Exploitable via ``GET``. Mitigation: upgrade to `1.74.3` or later.
GHSA-m3q2-p4fw-w38m Cross-Site Scripting (XSS) in nuxt (GHSA-m3q2-p4fw-w38m)
cross-site scripting in nuxt (GHSA-m3q2-p4fw-w38m). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``. Mitigation: upgrade to `3.21.7` or later.
CVE-2026-49468 Vulnerability in litellm (CVE-2026-49468)
vulnerability in litellm (CVE-2026-49468). Successful exploitation can lead to full system takeover. Exploitable via ``request.url.path``. Mitigation: upgrade to `1.84.0` or later.
CVE-2026-28744 Authorization Flaw in code.gitea.io/gitea (CVE-2026-28744)
vulnerability in code.gitea.io/gitea (CVE-2026-28744). Confidential information can be exposed externally. Exploitable via ``ctx.IsBasicAuth``. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-54304 Information Disclosure in n8n (CVE-2026-54304)
vulnerability in n8n (CVE-2026-54304). Confidential information can be exposed externally. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-54309 Vulnerability in n8n (CVE-2026-54309)
vulnerability in n8n (CVE-2026-54309). Confidential information can be exposed externally. Mitigation: upgrade to `2.25.7` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →