Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
GHSA-782j-c8c3-2j5w Vulnerability in chai-dec (GHSA-782j-c8c3-2j5w)
vulnerability in chai-dec (GHSA-782j-c8c3-2j5w). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.DEV_API_KEY``.
MAL-2026-5606 Vulnerability in chai-dec (MAL-2026-5606)
vulnerability in chai-dec (MAL-2026-5606). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.DEV_API_KEY``.
CVE-2026-41856 Vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41856). Confidential information can be exposed externally.
CVE-2026-41700 Vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41700)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41700). Confidential information can be exposed externally.
CVE-2026-41699 Unsafe Deserialization in org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41699). Successful exploitation can lead to full system takeover.
CVE-2026-41001 Vulnerability in org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001)
vulnerability in org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001). Risk of unauthorized operations or information disclosure.
CVE-2026-41000 Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-41000)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-41000). Risk of unauthorized operations or information disclosure.
MAL-2026-5597 Vulnerability in 0x2ai-demo9 (MAL-2026-5597)
vulnerability in 0x2ai-demo9 (MAL-2026-5597). Risk of unauthorized operations or information disclosure. Exploitable via ``CLAUDE.md``.
CVE-2026-40999 SSRF (Server-Side Request Forgery) in org.springframework.ws:spring-ws-core (CVE-2026-40999)
SSRF in org.springframework.ws:spring-ws-core (CVE-2026-40999). Confidential information can be exposed externally.
CVE-2026-40998 XXE (XML External Entity) in org.springframework.ws:spring-xml (CVE-2026-40998)
vulnerability in org.springframework.ws:spring-xml (CVE-2026-40998). Confidential information can be exposed externally.
CVE-2026-40997 Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40997)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40997). Risk of unauthorized operations or information disclosure.
CVE-2026-40996 Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40996)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40996). Risk of unauthorized operations or information disclosure.
CVE-2026-40995 Authentication Bypass in org.springframework.ws:spring-ws-security (CVE-2026-40995)
authentication bypass in org.springframework.ws:spring-ws-security (CVE-2026-40995). Risk of unauthorized operations or information disclosure.
CVE-2026-40994 Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40994)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40994). Data can be tampered with by attackers.
CVE-2026-40992 Vulnerability in org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992)
vulnerability in org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992). Risk of unauthorized operations or information disclosure.
CVE-2026-40987 Path Traversal in org.springframework.integration:spring-integration-file (CVE-2026-40987)
path traversal in org.springframework.integration:spring-integration-file (CVE-2026-40987). Data can be tampered with by attackers. Mitigation: upgrade to `6.5.9` or later.
MAL-2026-5595 Vulnerability in 0x2ai-demo8 (MAL-2026-5595)
vulnerability in 0x2ai-demo8 (MAL-2026-5595). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
CVE-2026-40986 Cross-Site Scripting (XSS) in org.springframework.webflow:spring-webflow (CVE-2026-40986)
cross-site scripting in org.springframework.webflow:spring-webflow (CVE-2026-40986). Data can be tampered with by attackers.
CVE-2026-10795 Vulnerability in wordpress (CVE-2026-10795)
vulnerability in wordpress (CVE-2026-10795). Successful exploitation can lead to full system takeover.
MAL-2026-5592 Vulnerability in 0x2ai-demo6 (MAL-2026-5592)
vulnerability in 0x2ai-demo6 (MAL-2026-5592). Risk of unauthorized operations or information disclosure. Exploitable via ``memory_save``.
MAL-2026-5600 Vulnerability in 0x2ai-multi-mq (MAL-2026-5600)
vulnerability in 0x2ai-multi-mq (MAL-2026-5600). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
MAL-2026-5601 Vulnerability in 0x2ai-multi-q (MAL-2026-5601)
vulnerability in 0x2ai-multi-q (MAL-2026-5601). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
MAL-2026-5590 Vulnerability in 0x2ai-demo3 (MAL-2026-5590)
vulnerability in 0x2ai-demo3 (MAL-2026-5590). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.INIT_CWD``.
MAL-2026-5591 Vulnerability in 0x2ai-demo4 (MAL-2026-5591)
vulnerability in 0x2ai-demo4 (MAL-2026-5591). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.INIT_CWD``.
MAL-2026-5589 Vulnerability in 0x2ai-demo2 (MAL-2026-5589)
vulnerability in 0x2ai-demo2 (MAL-2026-5589). Risk of unauthorized operations or information disclosure. Exploitable via ``chatroom``.
MAL-2026-5593 Vulnerability in 0x2ai-demo6x (MAL-2026-5593)
vulnerability in 0x2ai-demo6x (MAL-2026-5593). Risk of unauthorized operations or information disclosure.
MAL-2026-5588 Vulnerability in 0x2ai-demo10x (MAL-2026-5588)
vulnerability in 0x2ai-demo10x (MAL-2026-5588). Risk of unauthorized operations or information disclosure.
MAL-2026-5594 Vulnerability in 0x2ai-demo7x (MAL-2026-5594)
vulnerability in 0x2ai-demo7x (MAL-2026-5594). Risk of unauthorized operations or information disclosure.
MAL-2026-5599 Vulnerability in 0x2ai-ivo (MAL-2026-5599)
vulnerability in 0x2ai-ivo (MAL-2026-5599). Risk of unauthorized operations or information disclosure. Exploitable via ``BRIDGE_AUTH_TOKEN``.
MAL-2026-5596 Vulnerability in 0x2ai-demo8x (MAL-2026-5596)
vulnerability in 0x2ai-demo8x (MAL-2026-5596). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
MAL-2026-5587 Vulnerability in 0x2ai-demo1 (MAL-2026-5587)
vulnerability in 0x2ai-demo1 (MAL-2026-5587). Risk of unauthorized operations or information disclosure. Exploitable via ``chatroom``.
MAL-2026-5598 Vulnerability in 0x2ai-demo9x (MAL-2026-5598)
vulnerability in 0x2ai-demo9x (MAL-2026-5598). Risk of unauthorized operations or information disclosure.
MAL-2026-5602 Vulnerability in 0x2ai-zoe (MAL-2026-5602)
vulnerability in 0x2ai-zoe (MAL-2026-5602). Risk of unauthorized operations or information disclosure.
ROOT-OS-DEBIAN-11-CVE-2026-2006 Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2006)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2006). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
ROOT-OS-DEBIAN-11-CVE-2026-2005 Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2005)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2005). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
ROOT-OS-DEBIAN-11-CVE-2026-6479 Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6479)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6479). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
ROOT-OS-DEBIAN-11-CVE-2026-2004 Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2004)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2004). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
ROOT-OS-DEBIAN-11-CVE-2026-6477 Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6477)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6477). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
ROOT-OS-DEBIAN-11-CVE-2026-6473 Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6473)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6473). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
USN-8420-1 Vulnerability in dotnet8 (USN-8420-1)
vulnerability in dotnet8 (USN-8420-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.128-8.0.28-0ubuntu1~22.04.1` or later.
SUSE-SU-2026:2364-1 Vulnerability in xen (SUSE-SU-2026:2364-1)
vulnerability in xen (SUSE-SU-2026:2364-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.20.3_06-150700.3.41.1` or later.
SUSE-SU-2026:2363-1 Vulnerability in cockpit (SUSE-SU-2026:2363-1)
vulnerability in cockpit (SUSE-SU-2026:2363-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `298-150500.3.12.1` or later.
MAL-2026-5603 Vulnerability in backup-my-data (MAL-2026-5603)
vulnerability in backup-my-data (MAL-2026-5603). Risk of unauthorized operations or information disclosure.
MAL-2026-5609 Vulnerability in clean-my-pc (MAL-2026-5609)
vulnerability in clean-my-pc (MAL-2026-5609). Risk of unauthorized operations or information disclosure.
MAL-2026-5616 Vulnerability in sysbu (MAL-2026-5616)
vulnerability in sysbu (MAL-2026-5616). Risk of unauthorized operations or information disclosure.
MAL-2026-5615 Vulnerability in sysau (MAL-2026-5615)
vulnerability in sysau (MAL-2026-5615). Risk of unauthorized operations or information disclosure.
MAL-2026-5617 Vulnerability in sysnu (MAL-2026-5617)
vulnerability in sysnu (MAL-2026-5617). Risk of unauthorized operations or information disclosure. Exploitable via ``python``.
MAL-2026-5610 Vulnerability in coderzero (MAL-2026-5610)
vulnerability in coderzero (MAL-2026-5610). Risk of unauthorized operations or information disclosure. Exploitable via ``coderzero``.
MAL-2026-5612 Vulnerability in gpt-sdk (MAL-2026-5612)
vulnerability in gpt-sdk (MAL-2026-5612). Risk of unauthorized operations or information disclosure.
MAL-2026-5620 Vulnerability in telebot-server (MAL-2026-5620)
vulnerability in telebot-server (MAL-2026-5620). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →