Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| MAL-2026-5530 |
|
Vulnerability in websocket-slot (MAL-2026-5530)
vulnerability in websocket-slot (MAL-2026-5530). Risk of unauthorized operations or information disclosure. Exploitable via ``scripts.postinstall``.
|
| MAL-2026-5525 |
|
Vulnerability in @solana-labs/web3.js (MAL-2026-5525)
vulnerability in @solana-labs/web3.js (MAL-2026-5525). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| MAL-2026-5529 |
|
Vulnerability in v018-axios-cdntest (MAL-2026-5529)
vulnerability in v018-axios-cdntest (MAL-2026-5529). Risk of unauthorized operations or information disclosure. Exploitable via ``document.cookie``.
|
| CVE-2026-48025 |
|
Vulnerability in github.com/juev/nebula-mesh (CVE-2026-48025)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-48025). Risk of unauthorized operations or information disclosure. Exploitable via ``CAManager``. Mitigation: upgrade to `0.3.7` or later.
|
| CVE-2026-48556 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-9151 |
|
OS Command Injection in CVE-2026-9151 (CVE-2026-9151)
OS command injection in CVE-2026-9151 (CVE-2026-9151). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20254 |
|
Vulnerability in splunk (CVE-2026-20254)
vulnerability in splunk (CVE-2026-20254). Confidential information can be exposed externally.
|
| CVE-2026-20259 |
|
Vulnerability in splunk (CVE-2026-20259)
vulnerability in splunk (CVE-2026-20259). Confidential information can be exposed externally. Exploitable via ``edit_saved_search_owner``.
|
| CVE-2026-20253 KEV |
|
[KEV] Vulnerability in splunk (CVE-2026-20253)
vulnerability in splunk (CVE-2026-20253). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-20260 |
|
Vulnerability in CVE-2026-20260 (CVE-2026-20260)
vulnerability in CVE-2026-20260 (CVE-2026-20260). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20251 |
|
Unsafe Deserialization in deserialization (CVE-2026-20251)
vulnerability in deserialization (CVE-2026-20251). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20257 |
|
Vulnerability in splunk (CVE-2026-20257)
vulnerability in splunk (CVE-2026-20257). Confidential information can be exposed externally.
|
| CVE-2026-11596 |
|
Vulnerability in connectwise (CVE-2026-11596)
vulnerability in connectwise (CVE-2026-11596). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20258 |
|
Cross-Site Scripting (XSS) in splunk (CVE-2026-20258)
cross-site scripting in splunk (CVE-2026-20258). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20255 |
|
Vulnerability in splunk (CVE-2026-20255)
vulnerability in splunk (CVE-2026-20255). Confidential information can be exposed externally.
|
| CVE-2026-20256 |
|
Vulnerability in splunk (CVE-2026-20256)
vulnerability in splunk (CVE-2026-20256). Confidential information can be exposed externally.
|
| CVE-2026-20252 |
|
SSRF (Server-Side Request Forgery) in splunk (CVE-2026-20252)
SSRF in splunk (CVE-2026-20252). Confidential information can be exposed externally.
|
| MAL-2026-5520 |
|
Vulnerability in @access-risk/browser-remedy-react (MAL-2026-5520)
vulnerability in @access-risk/browser-remedy-react (MAL-2026-5520). Risk of unauthorized operations or information disclosure.
|
| GHSA-5cff-qhhv-cxxw |
|
Vulnerability in @helpcentre/tesco-help (GHSA-5cff-qhhv-cxxw)
vulnerability in @helpcentre/tesco-help (GHSA-5cff-qhhv-cxxw). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5521 |
|
Vulnerability in @helpcentre/tesco-help (MAL-2026-5521)
vulnerability in @helpcentre/tesco-help (MAL-2026-5521). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5523 |
|
Vulnerability in @orion-design-system/foundation (MAL-2026-5523)
vulnerability in @orion-design-system/foundation (MAL-2026-5523). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5522 |
|
Vulnerability in @orion-design-system/components (MAL-2026-5522)
vulnerability in @orion-design-system/components (MAL-2026-5522). Risk of unauthorized operations or information disclosure. Exploitable via ``preinstall``.
|
| MAL-2026-5524 |
|
Vulnerability in @orion-design-system/store (MAL-2026-5524)
vulnerability in @orion-design-system/store (MAL-2026-5524). Risk of unauthorized operations or information disclosure. Exploitable via ``https``.
|
| CVE-2026-50570 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50570)
vulnerability in github.com/fission/fission (CVE-2026-50570). Data can be tampered with by attackers. Exploitable via ``ValidatePodSpecSafety``. Mitigation: upgrade to `1.25.0` or later.
|
| CVE-2026-50569 |
|
Vulnerability in github.com/fission/fission (CVE-2026-50569)
vulnerability in github.com/fission/fission (CVE-2026-50569). Risk of unauthorized operations or information disclosure. Exploitable via ``Methods``. Mitigation: upgrade to `1.25.0` or later.
|
| CVE-2026-50568 |
|
Vulnerability in github.com/fission/fission (CVE-2026-50568)
vulnerability in github.com/fission/fission (CVE-2026-50568). Risk of unauthorized operations or information disclosure. Exploitable via ``SanitizeFilePath``. Mitigation: upgrade to `1.25.0` or later.
|
| CVE-2026-50567 |
|
Path Traversal in github.com/fission/fission (CVE-2026-50567)
path traversal in github.com/fission/fission (CVE-2026-50567). Data can be tampered with by attackers. Exploitable via ``Unarchive``. Mitigation: upgrade to `1.25.0` or later.
|
| CVE-2026-50566 |
|
Vulnerability in github.com/fission/fission (CVE-2026-50566)
vulnerability in github.com/fission/fission (CVE-2026-50566). Successful exploitation can lead to full system takeover. Exploitable via ``PodSpec``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50565 |
|
Vulnerability in github.com/fission/fission (CVE-2026-50565)
vulnerability in github.com/fission/fission (CVE-2026-50565). Confidential information can be exposed externally. Exploitable via ``Environment.spec.builder.image``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50564 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50564)
vulnerability in github.com/fission/fission (CVE-2026-50564). Successful exploitation can lead to full system takeover. Exploitable via ``Environment``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50563 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50563)
vulnerability in github.com/fission/fission (CVE-2026-50563). Successful exploitation can lead to full system takeover. Exploitable via ``Function.spec.podspec``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50545 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50545)
vulnerability in github.com/fission/fission (CVE-2026-50545). Successful exploitation can lead to full system takeover. Exploitable via ``Environment.spec.runtime.podSpec``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-49824 |
|
Vulnerability in github.com/fission/fission (CVE-2026-49824)
vulnerability in github.com/fission/fission (CVE-2026-49824). Confidential information can be exposed externally. Exploitable via ``spec.environment.namespace``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-49823 |
|
Vulnerability in github.com/fission/fission (CVE-2026-49823)
vulnerability in github.com/fission/fission (CVE-2026-49823). Confidential information can be exposed externally. Exploitable via ``PackageRef.Namespace``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-49822 |
|
Vulnerability in github.com/fission/fission (CVE-2026-49822)
vulnerability in github.com/fission/fission (CVE-2026-49822). Confidential information can be exposed externally. Exploitable via ``KubernetesWatchTrigger``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-49821 |
|
Vulnerability in github.com/fission/fission (CVE-2026-49821)
vulnerability in github.com/fission/fission (CVE-2026-49821). Confidential information can be exposed externally. Exploitable via ``buildermgr``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-46642 |
|
Cross-Site Scripting (XSS) in CVE-2026-46642 (CVE-2026-46642)
cross-site scripting in CVE-2026-46642 (CVE-2026-46642). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11417 |
|
OS Command Injection in aws-cdk-lib (CVE-2026-11417)
OS command injection in aws-cdk-lib (CVE-2026-11417). Successful exploitation can lead to full system takeover. Exploitable via ``NodejsFunction``. Mitigation: upgrade to `2.246.0` or later.
|
| MAL-2026-5528 |
|
Vulnerability in events-runtime (MAL-2026-5528)
vulnerability in events-runtime (MAL-2026-5528). Risk of unauthorized operations or information disclosure. Exploitable via ``events``.
|
| RLSA-2026:25052 |
|
Vulnerability in mecab (RLSA-2026:25052)
vulnerability in mecab (RLSA-2026:25052). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0:0.996-3.module+el9.8.0+40162+a76274f1.4` or later.
|
| GHSA-rr4c-xp44-vvf4 |
|
Vulnerability in firefly-utilities-helper (GHSA-rr4c-xp44-vvf4)
vulnerability in firefly-utilities-helper (GHSA-rr4c-xp44-vvf4). Risk of unauthorized operations or information disclosure. Exploitable via ``ltidisafe``.
|
| MAL-2026-5517 |
|
Vulnerability in firefly-utilities-helper (MAL-2026-5517)
vulnerability in firefly-utilities-helper (MAL-2026-5517). Risk of unauthorized operations or information disclosure. Exploitable via ``ltidisafe``.
|
| CVE-2026-47701 |
|
Information Disclosure in github.com/open-telemetry/opentelemetry-operator (CVE-2026-47701)
vulnerability in github.com/open-telemetry/opentelemetry-operator (CVE-2026-47701). Confidential information can be exposed externally. Exploitable via ``ServiceMonitor``. Mitigation: upgrade to `0.152.0` or later.
|
| MAL-2026-5518 |
|
Vulnerability in hello-dynamic (MAL-2026-5518)
vulnerability in hello-dynamic (MAL-2026-5518). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47253 |
|
Path Traversal in github.com/julien040/anyquery (CVE-2026-47253)
path traversal in github.com/julien040/anyquery (CVE-2026-47253). Data can be tampered with by attackers. Exploitable via `GET /list-tables`. Mitigation: upgrade to `0.4.5` or later.
|
| MAL-2026-5519 |
|
Vulnerability in requests-toolbelt-plus (MAL-2026-5519)
vulnerability in requests-toolbelt-plus (MAL-2026-5519). Risk of unauthorized operations or information disclosure. Exploitable via ``setup.py``.
|
| CVE-2026-47155 |
|
Vulnerability in vllm (CVE-2026-47155)
vulnerability in vllm (CVE-2026-47155). Data can be tampered with by attackers. Mitigation: upgrade to `0.22.0` or later.
|
| MGASA-2026-0193 |
|
Vulnerability in openssh (MGASA-2026-0193)
vulnerability in openssh (MGASA-2026-0193). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.3p1-2.7.mga9` or later.
|
| MGASA-2026-0192 |
|
Vulnerability in postfix (MGASA-2026-0192)
vulnerability in postfix (MGASA-2026-0192). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.4-1.2.mga9` or later.
|
| CVE-2026-11915 |
|
Vulnerability in drupal/bfap_sb (CVE-2026-11915)
vulnerability in drupal/bfap_sb (CVE-2026-11915). Confidential information can be exposed externally.
|