Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| MAL-2026-5712 |
|
Vulnerability in jextic-eclib (MAL-2026-5712)
vulnerability in jextic-eclib (MAL-2026-5712). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall.js``.
|
| MAL-2026-5710 |
|
Vulnerability in chalk-plus-ts (MAL-2026-5710)
vulnerability in chalk-plus-ts (MAL-2026-5710). Risk of unauthorized operations or information disclosure. Exploitable via ``cookie``.
|
| CVE-2026-54361 |
|
Vulnerability in CVE-2026-54361 (CVE-2026-54361)
vulnerability in CVE-2026-54361 (CVE-2026-54361). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-54055 |
|
Vulnerability in kitty (DEBIAN-CVE-2026-54055)
vulnerability in kitty (DEBIAN-CVE-2026-54055). Data can be tampered with by attackers. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-54360 |
|
Vulnerability in CVE-2026-54360 (CVE-2026-54360)
vulnerability in CVE-2026-54360 (CVE-2026-54360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54359 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-54359 (CVE-2026-54359)
vulnerability in CVE-2026-54359 (CVE-2026-54359). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54358 |
|
Authorization Flaw in privilege-escalation (CVE-2026-54358)
vulnerability in privilege-escalation (CVE-2026-54358). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54357 |
|
Vulnerability in CVE-2026-54357 (CVE-2026-54357)
vulnerability in CVE-2026-54357 (CVE-2026-54357). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54055 |
|
Vulnerability in privilege-escalation (CVE-2026-54055)
vulnerability in privilege-escalation (CVE-2026-54055). Data can be tampered with by attackers. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-50552 |
|
SSRF (Server-Side Request Forgery) in phanan/koel (CVE-2026-50552)
SSRF in phanan/koel (CVE-2026-50552). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/radio/stations`. Mitigation: upgrade to `9.7.1` or later.
|
| DEBIAN-CVE-2026-42850 |
|
Vulnerability in kitty (DEBIAN-CVE-2026-42850)
vulnerability in kitty (DEBIAN-CVE-2026-42850). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.47.0-1` or later.
|
| DEBIAN-CVE-2026-42851 |
|
Vulnerability in kitty (DEBIAN-CVE-2026-42851)
vulnerability in kitty (DEBIAN-CVE-2026-42851). Successful exploitation can lead to full system takeover. Exploitable via ``cat``. Mitigation: upgrade to `0.47.0-1` or later.
|
| CVE-2026-43872 |
|
Path Traversal in path-traversal (CVE-2026-43872)
path traversal in path-traversal (CVE-2026-43872). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42851 |
|
Code Injection in kovidgoyal (CVE-2026-42851)
code injection in kovidgoyal (CVE-2026-42851). Successful exploitation can lead to full system takeover. Exploitable via ``cat``.
|
| CVE-2026-42850 |
|
Command Injection in kovidgoyal (CVE-2026-42850)
command injection in kovidgoyal (CVE-2026-42850). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42604 |
|
Authorization Flaw in CVE-2026-42604 (CVE-2026-42604)
vulnerability in CVE-2026-42604 (CVE-2026-42604). Risk of unauthorized operations or information disclosure. Exploitable via `POST /openid/config`.
|
| ECHO-b5cb-5a81-96de |
|
ECHO-b5cb-5a81-96de |
| GHSA-chgr-c6px-7xpp |
|
Vulnerability in pyo3 (GHSA-chgr-c6px-7xpp)
vulnerability in pyo3 (GHSA-chgr-c6px-7xpp). Risk of unauthorized operations or information disclosure. Exploitable via ``new_closure_bound``. Mitigation: upgrade to `0.29.0` or later.
|
| GHSA-gv7w-rqvm-qjhr |
|
Vulnerability in esbuild (GHSA-gv7w-rqvm-qjhr)
vulnerability in esbuild (GHSA-gv7w-rqvm-qjhr). Successful exploitation can lead to full system takeover. Exploitable via ``NPM_CONFIG_REGISTRY``. Mitigation: upgrade to `0.28.1` or later.
|
| GHSA-g7r4-m6w7-qqqr |
|
Path Traversal in esbuild (GHSA-g7r4-m6w7-qqqr)
path traversal in esbuild (GHSA-g7r4-m6w7-qqqr). Risk of unauthorized operations or information disclosure. Exploitable via ``servedir``. Mitigation: upgrade to `0.28.1` or later.
|
| CVE-2026-53999 |
|
Vulnerability in github.com/radius-project/radius (CVE-2026-53999)
vulnerability in github.com/radius-project/radius (CVE-2026-53999). Risk of unauthorized operations or information disclosure. Exploitable via ``DELETE``. Mitigation: upgrade to `0.58.0` or later.
|
| MAL-2026-5714 |
|
Vulnerability in vite-plugin-logo (MAL-2026-5714)
vulnerability in vite-plugin-logo (MAL-2026-5714). Risk of unauthorized operations or information disclosure. Exploitable via ``__VITE_ASSET_CACHE_v1__``.
|
| MAL-2026-5715 |
|
Vulnerability in workflow-postgres-setup (MAL-2026-5715)
vulnerability in workflow-postgres-setup (MAL-2026-5715). Risk of unauthorized operations or information disclosure. Exploitable via ``index.js``.
|
| GHSA-jc9j-qfjm-7m7f |
|
Vulnerability in vite-plugin-compress-js (GHSA-jc9j-qfjm-7m7f)
vulnerability in vite-plugin-compress-js (GHSA-jc9j-qfjm-7m7f). Risk of unauthorized operations or information disclosure. Exploitable via ``data``.
|
| MAL-2026-5713 |
|
Vulnerability in vite-plugin-compress-js (MAL-2026-5713)
vulnerability in vite-plugin-compress-js (MAL-2026-5713). Risk of unauthorized operations or information disclosure. Exploitable via ``require``.
|
| GHSA-36hh-v3qg-5jq4 |
|
Out-of-Bounds Read in pyo3 (GHSA-36hh-v3qg-5jq4)
vulnerability in pyo3 (GHSA-36hh-v3qg-5jq4). Risk of unauthorized operations or information disclosure. Exploitable via ``BoundListIterator``. Mitigation: upgrade to `0.29.0` or later.
|
| MAL-2026-5708 |
|
Vulnerability in vite-svgr (MAL-2026-5708)
vulnerability in vite-svgr (MAL-2026-5708). Risk of unauthorized operations or information disclosure. Exploitable via ``Cookie``.
|
| CVE-2026-53726 |
|
Vulnerability in parse-server (CVE-2026-53726)
vulnerability in parse-server (CVE-2026-53726). Risk of unauthorized operations or information disclosure. Exploitable via ``Relation``. Mitigation: upgrade to `8.6.80` or later.
|
| CVE-2026-53725 |
|
Information Disclosure in parse-server (CVE-2026-53725)
vulnerability in parse-server (CVE-2026-53725). Risk of unauthorized operations or information disclosure. Exploitable via ``get``. Mitigation: upgrade to `9.9.1-alpha.5` or later.
|
| CVE-2026-53724 |
|
Unrestricted File Upload in parse-server (CVE-2026-53724)
vulnerability in parse-server (CVE-2026-53724). Risk of unauthorized operations or information disclosure. Exploitable via ``poc.svg.``. Mitigation: upgrade to `8.6.79` or later.
|
| CVE-2026-53408 |
|
Vulnerability in zoom (CVE-2026-53408)
vulnerability in zoom (CVE-2026-53408). Confidential information can be exposed externally.
|
| CVE-2026-53407 |
|
Vulnerability in zoom (CVE-2026-53407)
vulnerability in zoom (CVE-2026-53407). Confidential information can be exposed externally.
|
| CVE-2026-50244 |
|
Vulnerability in CVE-2026-50244 (CVE-2026-50244)
vulnerability in CVE-2026-50244 (CVE-2026-50244). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50108 |
|
Vulnerability in CVE-2026-50108 (CVE-2026-50108)
vulnerability in CVE-2026-50108 (CVE-2026-50108). Confidential information can be exposed externally.
|
| CVE-2026-50101 |
|
Vulnerability in CVE-2026-50101 (CVE-2026-50101)
vulnerability in CVE-2026-50101 (CVE-2026-50101). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50099 |
|
Vulnerability in CVE-2026-50099 (CVE-2026-50099)
vulnerability in CVE-2026-50099 (CVE-2026-50099). Confidential information can be exposed externally.
|
| CVE-2026-50008 |
|
Authorization Flaw in parse-server (CVE-2026-50008)
vulnerability in parse-server (CVE-2026-50008). Risk of unauthorized operations or information disclosure. Exploitable via ``routeAllowList``. Mitigation: upgrade to `9.9.1-alpha.3` or later.
|
| CVE-2026-47236 |
|
Authorization Flaw in CVE-2026-47236 (CVE-2026-47236)
vulnerability in CVE-2026-47236 (CVE-2026-47236). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-42306 |
|
Vulnerability in docker.io (DEBIAN-CVE-2026-42306)
vulnerability in docker.io (DEBIAN-CVE-2026-42306). Data can be tampered with by attackers.
|
| CVE-2026-42932 |
|
Vulnerability in CVE-2026-42932 (CVE-2026-42932)
vulnerability in CVE-2026-42932 (CVE-2026-42932). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-41568 |
|
Vulnerability in docker.io (DEBIAN-CVE-2026-41568)
vulnerability in docker.io (DEBIAN-CVE-2026-41568). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-12143 |
|
Vulnerability in node-form-data (DEBIAN-CVE-2026-12143)
vulnerability in node-form-data (DEBIAN-CVE-2026-12143). Risk of unauthorized operations or information disclosure. Exploitable via ``field``. Mitigation: upgrade to `2.5.6` or later.
|
| CVE-2026-28742 |
|
Vulnerability in CVE-2026-28742 (CVE-2026-28742)
vulnerability in CVE-2026-28742 (CVE-2026-28742). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12143 |
|
Vulnerability in form-data (CVE-2026-12143)
vulnerability in form-data (CVE-2026-12143). Data can be tampered with by attackers. Exploitable via ``field``. Mitigation: upgrade to `4.0.6` or later.
|
| CVE-2026-10715 |
|
Vulnerability in CVE-2026-10715 (CVE-2026-10715)
vulnerability in CVE-2026-10715 (CVE-2026-10715). Risk of unauthorized operations or information disclosure. Exploitable via `POST /admin/post_type/`.
|
| MAL-2026-5704 |
|
Vulnerability in friendly-greeter-demo (MAL-2026-5704)
vulnerability in friendly-greeter-demo (MAL-2026-5704). Risk of unauthorized operations or information disclosure. Exploitable via ``main``.
|
| CVE-2026-12043 |
|
Vulnerability in Amazon aws (CVE-2026-12043)
vulnerability in Amazon aws (CVE-2026-12043). Successful exploitation can lead to full system takeover.
|
| GHSA-9vfq-xv95-fh28 |
|
Vulnerability in theta-connector (GHSA-9vfq-xv95-fh28)
vulnerability in theta-connector (GHSA-9vfq-xv95-fh28). Risk of unauthorized operations or information disclosure. Exploitable via ``index.js``.
|
| MAL-2026-5705 |
|
Vulnerability in theta-connector (MAL-2026-5705)
vulnerability in theta-connector (MAL-2026-5705). Risk of unauthorized operations or information disclosure. Exploitable via ``index.js``.
|
| GHSA-ccpw-cfwc-qgw4 |
|
Vulnerability in theta-kit (GHSA-ccpw-cfwc-qgw4)
vulnerability in theta-kit (GHSA-ccpw-cfwc-qgw4). Risk of unauthorized operations or information disclosure. Exploitable via ``require``.
|