Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| GHSA-782j-c8c3-2j5w |
|
Vulnerability in chai-dec (GHSA-782j-c8c3-2j5w)
vulnerability in chai-dec (GHSA-782j-c8c3-2j5w). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.DEV_API_KEY``.
|
| MAL-2026-5606 |
|
Vulnerability in chai-dec (MAL-2026-5606)
vulnerability in chai-dec (MAL-2026-5606). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.DEV_API_KEY``.
|
| CVE-2026-41856 |
|
Vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41856). Confidential information can be exposed externally.
|
| CVE-2026-41700 |
|
Vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41700)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41700). Confidential information can be exposed externally.
|
| CVE-2026-41699 |
|
Unsafe Deserialization in org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnerability in org.springframework.graphql:spring-graphql (CVE-2026-41699). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41001 |
|
Vulnerability in org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001)
vulnerability in org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41000 |
|
Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-41000)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-41000). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5597 |
|
Vulnerability in 0x2ai-demo9 (MAL-2026-5597)
vulnerability in 0x2ai-demo9 (MAL-2026-5597). Risk of unauthorized operations or information disclosure. Exploitable via ``CLAUDE.md``.
|
| CVE-2026-40999 |
|
SSRF (Server-Side Request Forgery) in org.springframework.ws:spring-ws-core (CVE-2026-40999)
SSRF in org.springframework.ws:spring-ws-core (CVE-2026-40999). Confidential information can be exposed externally.
|
| CVE-2026-40998 |
|
XXE (XML External Entity) in org.springframework.ws:spring-xml (CVE-2026-40998)
vulnerability in org.springframework.ws:spring-xml (CVE-2026-40998). Confidential information can be exposed externally.
|
| CVE-2026-40997 |
|
Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40997)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40997). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40996 |
|
Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40996)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40996). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40995 |
|
Authentication Bypass in org.springframework.ws:spring-ws-security (CVE-2026-40995)
authentication bypass in org.springframework.ws:spring-ws-security (CVE-2026-40995). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40994 |
|
Vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40994)
vulnerability in org.springframework.ws:spring-ws-security (CVE-2026-40994). Data can be tampered with by attackers.
|
| CVE-2026-40992 |
|
Vulnerability in org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992)
vulnerability in org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40987 |
|
Path Traversal in org.springframework.integration:spring-integration-file (CVE-2026-40987)
path traversal in org.springframework.integration:spring-integration-file (CVE-2026-40987). Data can be tampered with by attackers. Mitigation: upgrade to `6.5.9` or later.
|
| MAL-2026-5595 |
|
Vulnerability in 0x2ai-demo8 (MAL-2026-5595)
vulnerability in 0x2ai-demo8 (MAL-2026-5595). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
|
| CVE-2026-40986 |
|
Cross-Site Scripting (XSS) in org.springframework.webflow:spring-webflow (CVE-2026-40986)
cross-site scripting in org.springframework.webflow:spring-webflow (CVE-2026-40986). Data can be tampered with by attackers.
|
| CVE-2026-10795 |
|
Vulnerability in wordpress (CVE-2026-10795)
vulnerability in wordpress (CVE-2026-10795). Successful exploitation can lead to full system takeover.
|
| MAL-2026-5592 |
|
Vulnerability in 0x2ai-demo6 (MAL-2026-5592)
vulnerability in 0x2ai-demo6 (MAL-2026-5592). Risk of unauthorized operations or information disclosure. Exploitable via ``memory_save``.
|
| MAL-2026-5600 |
|
Vulnerability in 0x2ai-multi-mq (MAL-2026-5600)
vulnerability in 0x2ai-multi-mq (MAL-2026-5600). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
|
| MAL-2026-5601 |
|
Vulnerability in 0x2ai-multi-q (MAL-2026-5601)
vulnerability in 0x2ai-multi-q (MAL-2026-5601). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
|
| MAL-2026-5590 |
|
Vulnerability in 0x2ai-demo3 (MAL-2026-5590)
vulnerability in 0x2ai-demo3 (MAL-2026-5590). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.INIT_CWD``.
|
| MAL-2026-5591 |
|
Vulnerability in 0x2ai-demo4 (MAL-2026-5591)
vulnerability in 0x2ai-demo4 (MAL-2026-5591). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env.INIT_CWD``.
|
| MAL-2026-5589 |
|
Vulnerability in 0x2ai-demo2 (MAL-2026-5589)
vulnerability in 0x2ai-demo2 (MAL-2026-5589). Risk of unauthorized operations or information disclosure. Exploitable via ``chatroom``.
|
| MAL-2026-5593 |
|
Vulnerability in 0x2ai-demo6x (MAL-2026-5593)
vulnerability in 0x2ai-demo6x (MAL-2026-5593). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5588 |
|
Vulnerability in 0x2ai-demo10x (MAL-2026-5588)
vulnerability in 0x2ai-demo10x (MAL-2026-5588). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5594 |
|
Vulnerability in 0x2ai-demo7x (MAL-2026-5594)
vulnerability in 0x2ai-demo7x (MAL-2026-5594). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5599 |
|
Vulnerability in 0x2ai-ivo (MAL-2026-5599)
vulnerability in 0x2ai-ivo (MAL-2026-5599). Risk of unauthorized operations or information disclosure. Exploitable via ``BRIDGE_AUTH_TOKEN``.
|
| MAL-2026-5596 |
|
Vulnerability in 0x2ai-demo8x (MAL-2026-5596)
vulnerability in 0x2ai-demo8x (MAL-2026-5596). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_query``.
|
| MAL-2026-5587 |
|
Vulnerability in 0x2ai-demo1 (MAL-2026-5587)
vulnerability in 0x2ai-demo1 (MAL-2026-5587). Risk of unauthorized operations or information disclosure. Exploitable via ``chatroom``.
|
| MAL-2026-5598 |
|
Vulnerability in 0x2ai-demo9x (MAL-2026-5598)
vulnerability in 0x2ai-demo9x (MAL-2026-5598). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5602 |
|
Vulnerability in 0x2ai-zoe (MAL-2026-5602)
vulnerability in 0x2ai-zoe (MAL-2026-5602). Risk of unauthorized operations or information disclosure.
|
| ROOT-OS-DEBIAN-11-CVE-2026-2006 |
|
Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2006)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2006). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
|
| ROOT-OS-DEBIAN-11-CVE-2026-2005 |
|
Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2005)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2005). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
|
| ROOT-OS-DEBIAN-11-CVE-2026-6479 |
|
Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6479)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6479). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
|
| ROOT-OS-DEBIAN-11-CVE-2026-2004 |
|
Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2004)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2004). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
|
| ROOT-OS-DEBIAN-11-CVE-2026-6477 |
|
Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6477)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6477). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
|
| ROOT-OS-DEBIAN-11-CVE-2026-6473 |
|
Vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6473)
vulnerability in rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6473). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `13.23-0+deb11u3.root.io.5` or later.
|
| USN-8420-1 |
|
Vulnerability in dotnet8 (USN-8420-1)
vulnerability in dotnet8 (USN-8420-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.128-8.0.28-0ubuntu1~22.04.1` or later.
|
| SUSE-SU-2026:2364-1 |
|
Vulnerability in xen (SUSE-SU-2026:2364-1)
vulnerability in xen (SUSE-SU-2026:2364-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.20.3_06-150700.3.41.1` or later.
|
| SUSE-SU-2026:2363-1 |
|
Vulnerability in cockpit (SUSE-SU-2026:2363-1)
vulnerability in cockpit (SUSE-SU-2026:2363-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `298-150500.3.12.1` or later.
|
| MAL-2026-5603 |
|
Vulnerability in backup-my-data (MAL-2026-5603)
vulnerability in backup-my-data (MAL-2026-5603). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5609 |
|
Vulnerability in clean-my-pc (MAL-2026-5609)
vulnerability in clean-my-pc (MAL-2026-5609). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5616 |
|
Vulnerability in sysbu (MAL-2026-5616)
vulnerability in sysbu (MAL-2026-5616). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5615 |
|
Vulnerability in sysau (MAL-2026-5615)
vulnerability in sysau (MAL-2026-5615). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5617 |
|
Vulnerability in sysnu (MAL-2026-5617)
vulnerability in sysnu (MAL-2026-5617). Risk of unauthorized operations or information disclosure. Exploitable via ``python``.
|
| MAL-2026-5610 |
|
Vulnerability in coderzero (MAL-2026-5610)
vulnerability in coderzero (MAL-2026-5610). Risk of unauthorized operations or information disclosure. Exploitable via ``coderzero``.
|
| MAL-2026-5612 |
|
Vulnerability in gpt-sdk (MAL-2026-5612)
vulnerability in gpt-sdk (MAL-2026-5612). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5620 |
|
Vulnerability in telebot-server (MAL-2026-5620)
vulnerability in telebot-server (MAL-2026-5620). Risk of unauthorized operations or information disclosure.
|