Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MAL-2026-4903 Vulnerability in @cloudplatform-single-spa/dataplatform (MAL-2026-4903)
vulnerability in @cloudplatform-single-spa/dataplatform (MAL-2026-4903). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
MAL-2026-4875 Vulnerability in @car-loans/online-sign-aff (MAL-2026-4875)
vulnerability in @car-loans/online-sign-aff (MAL-2026-4875). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
ALSA-2026:21745 Vulnerability in kernel-rt (ALSA-2026:21745)
vulnerability in kernel-rt (ALSA-2026:21745). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.18.0-553.126.1.rt7.467.el8_10` or later.
ALSA-2026:21756 Vulnerability in flatpak (ALSA-2026:21756)
vulnerability in flatpak (ALSA-2026:21756). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.9-4.el8_10` or later.
ALSA-2026:21700 Vulnerability in cockpit (ALSA-2026:21700)
vulnerability in cockpit (ALSA-2026:21700). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `310.8-1.el8_10` or later.
ALSA-2026:21706 Vulnerability in bpftool (ALSA-2026:21706)
vulnerability in bpftool (ALSA-2026:21706). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.18.0-553.126.1.el8_10` or later.
MAL-2026-4835 Vulnerability in rogiant-install (MAL-2026-4835)
vulnerability in rogiant-install (MAL-2026-4835). Risk of unauthorized operations or information disclosure.
CVE-2026-9739 Vulnerability in github.com/googleapis/mcp-toolbox (CVE-2026-9739)
vulnerability in github.com/googleapis/mcp-toolbox (CVE-2026-9739). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.0` or later.
CVE-2026-46544 Vulnerability in CVE-2026-46544 (CVE-2026-46544)
vulnerability in CVE-2026-46544 (CVE-2026-46544). Confidential information can be exposed externally.
CVE-2026-46538 Vulnerability in CVE-2026-46538 (CVE-2026-46538)
vulnerability in CVE-2026-46538 (CVE-2026-46538). Data can be tampered with by attackers.
CVE-2026-46416 Vulnerability in CVE-2026-46416 (CVE-2026-46416)
vulnerability in CVE-2026-46416 (CVE-2026-46416). Risk of unauthorized operations or information disclosure.
CVE-2026-46414 Vulnerability in CVE-2026-46414 (CVE-2026-46414)
vulnerability in CVE-2026-46414 (CVE-2026-46414). Successful exploitation can lead to full system takeover.
CVE-2026-46402 Path Traversal in path-traversal (CVE-2026-46402)
path traversal in path-traversal (CVE-2026-46402). Data can be tampered with by attackers.
CVE-2026-45322 OS Command Injection in CVE-2026-45322 (CVE-2026-45322)
OS command injection in CVE-2026-45322 (CVE-2026-45322). Successful exploitation can lead to full system takeover.
CVE-2026-45725 Vulnerability in compliance-trestle (CVE-2026-45725)
vulnerability in compliance-trestle (CVE-2026-45725). Risk of unauthorized operations or information disclosure. Exploitable via ``sys.path``. Mitigation: upgrade to `3.12.2` or later.
CVE-2026-47717 Vulnerability in fuxa-server (CVE-2026-47717)
vulnerability in fuxa-server (CVE-2026-47717). Confidential information can be exposed externally. Exploitable via `GET /api/project`. Mitigation: upgrade to `1.3.1` or later.
CVE-2026-47243 Path Traversal in github.com/kata-containers/kata-containers (CVE-2026-47243)
path traversal in github.com/kata-containers/kata-containers (CVE-2026-47243). Risk of unauthorized operations or information disclosure. Exploitable via ``virtiofsd``. Mitigation: upgrade to `0.0.0-20260519062212-ffa59ce3aa78` or later.
CVE-2026-46621 Code Injection in org.yamcs:yamcs-core (CVE-2026-46621)
code injection in org.yamcs:yamcs-core (CVE-2026-46621). Successful exploitation can lead to full system takeover. Exploitable via ``ChangeMissionDatabase``. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-46562 Code Injection in org.yamcs:yamcs-core (CVE-2026-46562)
code injection in org.yamcs:yamcs-core (CVE-2026-46562). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-45704 Authorization Flaw in pimcore/pimcore (CVE-2026-45704)
vulnerability in pimcore/pimcore (CVE-2026-45704). Risk of unauthorized operations or information disclosure. Exploitable via ``CustomReports``. Mitigation: upgrade to `2026.1.2` or later.
CVE-2026-45703 Authorization Flaw in pimcore/pimcore (CVE-2026-45703)
vulnerability in pimcore/pimcore (CVE-2026-45703). Risk of unauthorized operations or information disclosure. Exploitable via ``WordExport``. Mitigation: upgrade to `2026.1.3` or later.
CVE-2026-9208 Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
MINI-vj4j-fcj6-h9f8 MINI-vj4j-fcj6-h9f8
MINI-prgg-frcr-h47v MINI-prgg-frcr-h47v
MINI-mm4g-w77f-fqw2 MINI-mm4g-w77f-fqw2
MINI-h7xv-4v8h-gr2p MINI-h7xv-4v8h-gr2p
CVE-2026-45309 Path Traversal in asyncssh (CVE-2026-45309)
path traversal in asyncssh (CVE-2026-45309). Data can be tampered with by attackers. Exploitable via ``AuthorizedKeysFile``. Mitigation: upgrade to `2.23.0` or later.
ECHO-7f21-bcea-bf34 ECHO-7f21-bcea-bf34
ECHO-9b40-894b-54df ECHO-9b40-894b-54df
CVE-2026-45305 Vulnerability in symfony/yaml (CVE-2026-45305)
vulnerability in symfony/yaml (CVE-2026-45305). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-45304 Vulnerability in symfony/yaml (CVE-2026-45304)
vulnerability in symfony/yaml (CVE-2026-45304). Risk of unauthorized operations or information disclosure. Exploitable via ``stdClass``. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-45133 Vulnerability in symfony/yaml (CVE-2026-45133)
vulnerability in symfony/yaml (CVE-2026-45133). Risk of unauthorized operations or information disclosure. Exploitable via ``Parser``. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-45332 Information Disclosure in automad/automad (CVE-2026-45332)
vulnerability in automad/automad (CVE-2026-45332). Confidential information can be exposed externally. Mitigation: upgrade to `2.0.0-beta.28` or later.
CVE-2026-9759 Vulnerability in dos (CVE-2026-9759)
vulnerability in dos (CVE-2026-9759). Risk of unauthorized operations or information disclosure.
CVE-2026-8359 Vulnerability in CVE-2026-8359 (CVE-2026-8359)
vulnerability in CVE-2026-8359 (CVE-2026-8359). Risk of unauthorized operations or information disclosure.
CVE-2026-21785 Vulnerability in CVE-2026-21785 (CVE-2026-21785)
vulnerability in CVE-2026-21785 (CVE-2026-21785). Risk of unauthorized operations or information disclosure.
CVE-2026-8364 Vulnerability in CVE-2026-8364 (CVE-2026-8364)
vulnerability in CVE-2026-8364 (CVE-2026-8364). Successful exploitation can lead to full system takeover.
CVE-2026-8363 Vulnerability in CVE-2026-8363 (CVE-2026-8363)
vulnerability in CVE-2026-8363 (CVE-2026-8363). Successful exploitation can lead to full system takeover.
CVE-2026-8362 Vulnerability in CVE-2026-8362 (CVE-2026-8362)
vulnerability in CVE-2026-8362 (CVE-2026-8362). Successful exploitation can lead to full system takeover.
CVE-2026-49009 Path Traversal in path-traversal (CVE-2026-49009)
path traversal in path-traversal (CVE-2026-49009). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.1` or later.
CVE-2026-8361 Vulnerability in path-traversal (CVE-2026-8361)
vulnerability in path-traversal (CVE-2026-8361). Confidential information can be exposed externally.
CVE-2026-8360 Vulnerability in CVE-2026-8360 (CVE-2026-8360)
vulnerability in CVE-2026-8360 (CVE-2026-8360). Risk of unauthorized operations or information disclosure.
CVE-2026-33552 Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
CVE-2026-47270 Vulnerability in CVE-2026-47270 (CVE-2026-47270)
vulnerability in CVE-2026-47270 (CVE-2026-47270). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-47269 Vulnerability in CVE-2026-47269 (CVE-2026-47269)
vulnerability in CVE-2026-47269 (CVE-2026-47269). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-44713 OS Command Injection in c (CVE-2026-44713)
OS command injection in c (CVE-2026-44713). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.7` or later.
CVE-2026-44712 OS Command Injection in CVE-2026-44712 (CVE-2026-44712)
OS command injection in CVE-2026-44712 (CVE-2026-44712). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.7` or later.
CVE-2026-44711 Vulnerability in CVE-2026-44711 (CVE-2026-44711)
vulnerability in CVE-2026-44711 (CVE-2026-44711). Data can be tampered with by attackers. Mitigation: upgrade to `0.8.7` or later.
DEBIAN-CVE-2026-44660 Vulnerability in ujson (DEBIAN-CVE-2026-44660)
vulnerability in ujson (DEBIAN-CVE-2026-44660). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12.1` or later.
CVE-2026-44710 Vulnerability in c (CVE-2026-44710)
vulnerability in c (CVE-2026-44710). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.7` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →