Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
DEBIAN-CVE-2026-48489 DEBIAN-CVE-2026-48489
DEBIAN-CVE-2026-48806 DEBIAN-CVE-2026-48806
CVE-2026-25879 SQL Injection in langroid (CVE-2026-25879)
SQL injection in langroid (CVE-2026-25879). Successful exploitation can lead to full system takeover. Exploitable via ``query``. Mitigation: upgrade to `0.63.0` or later.
CVE-2026-8716 Vulnerability in gitlab (CVE-2026-8716)
vulnerability in gitlab (CVE-2026-8716). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
CVE-2026-6713 Authorization Flaw in gitlab (CVE-2026-6713)
vulnerability in gitlab (CVE-2026-6713). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
CVE-2026-5296 Vulnerability in gitlab (CVE-2026-5296)
vulnerability in gitlab (CVE-2026-5296). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
CVE-2026-4868 Vulnerability in gitlab (CVE-2026-4868)
vulnerability in gitlab (CVE-2026-4868). Confidential information can be exposed externally. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
CVE-2026-42878 Information Disclosure in facturascripts/facturascripts (CVE-2026-42878)
vulnerability in facturascripts/facturascripts (CVE-2026-42878). Risk of unauthorized operations or information disclosure.
CVE-2026-2601 Vulnerability in gitlab (CVE-2026-2601)
vulnerability in gitlab (CVE-2026-2601). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
CVE-2026-1402 Vulnerability in gitlab (CVE-2026-1402)
vulnerability in gitlab (CVE-2026-1402). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
GHSA-8pwf-pjp8-jw22 Vulnerability in @polka-ui/config (GHSA-8pwf-pjp8-jw22)
vulnerability in @polka-ui/config (GHSA-8pwf-pjp8-jw22). Risk of unauthorized operations or information disclosure.
CVE-2026-9726 Vulnerability in drupal/basket (CVE-2026-9726)
vulnerability in drupal/basket (CVE-2026-9726). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.17` or later.
CVE-2026-4391 Buffer Overflow in CVE-2026-4391 (CVE-2026-4391)
vulnerability in CVE-2026-4391 (CVE-2026-4391). Risk of unauthorized operations or information disclosure.
CVE-2026-4390 Buffer Overflow in CVE-2026-4390 (CVE-2026-4390)
vulnerability in CVE-2026-4390 (CVE-2026-4390). Risk of unauthorized operations or information disclosure.
CVE-2026-4392 Vulnerability in CVE-2026-4392 (CVE-2026-4392)
vulnerability in CVE-2026-4392 (CVE-2026-4392). Risk of unauthorized operations or information disclosure.
CVE-2026-5509 Vulnerability in tp-link (CVE-2026-5509)
vulnerability in tp-link (CVE-2026-5509). Successful exploitation can lead to full system takeover.
CVE-2026-38807 Vulnerability in CVE-2026-38807 (CVE-2026-38807)
vulnerability in CVE-2026-38807 (CVE-2026-38807). Successful exploitation can lead to full system takeover.
CVE-2026-38808 SQL Injection in sqli (CVE-2026-38808)
SQL injection in sqli (CVE-2026-38808). Risk of unauthorized operations or information disclosure.
CVE-2025-69600 Command Injection in CVE-2025-69600 (CVE-2025-69600)
command injection in CVE-2025-69600 (CVE-2025-69600). Successful exploitation can lead to full system takeover.
CVE-2025-67903 Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
ECHO-f203-4098-3fcc ECHO-f203-4098-3fcc
ECHO-1a5a-3ad1-ce32 ECHO-1a5a-3ad1-ce32
CVE-2026-45618 Code Injection in liquidjs (CVE-2026-45618)
code injection in liquidjs (CVE-2026-45618). Successful exploitation can lead to full system takeover. Exploitable via ``this``. Mitigation: upgrade to `10.26.0` or later.
JLSEC-2026-562 Vulnerability in GnuPG_jll (JLSEC-2026-562)
vulnerability in GnuPG_jll (JLSEC-2026-562). Data can be tampered with by attackers. Mitigation: upgrade to `2.5.16+0` or later.
JLSEC-2026-563 Vulnerability in GnuPG_jll (JLSEC-2026-563)
vulnerability in GnuPG_jll (JLSEC-2026-563). Confidential information can be exposed externally. Mitigation: upgrade to `2.5.16+0` or later.
JLSEC-2026-565 Vulnerability in GnuPG_jll (JLSEC-2026-565)
vulnerability in GnuPG_jll (JLSEC-2026-565). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.17+0` or later.
JLSEC-2026-564 Vulnerability in GnuPG_jll (JLSEC-2026-564)
vulnerability in GnuPG_jll (JLSEC-2026-564). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.17+0` or later.
JLSEC-2026-566 Vulnerability in GnuPG_jll (JLSEC-2026-566)
vulnerability in GnuPG_jll (JLSEC-2026-566). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.17+0` or later.
CVE-2026-48153 SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48153)
SSRF in @budibase/server (CVE-2026-48153). Confidential information can be exposed externally. Exploitable via ``fetchToken``. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48152 Authorization Flaw in @budibase/server (CVE-2026-48152)
vulnerability in @budibase/server (CVE-2026-48152). Confidential information can be exposed externally. Exploitable via `GET /api/datasources/`. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48151 Vulnerability in @budibase/server (CVE-2026-48151)
vulnerability in @budibase/server (CVE-2026-48151). Data can be tampered with by attackers. Exploitable via `POST /api/webhooks/schema/`. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48150 Vulnerability in @budibase/server (CVE-2026-48150)
vulnerability in @budibase/server (CVE-2026-48150). Confidential information can be exposed externally. Exploitable via `GET /api/global/self/api_key`. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48149 Cross-Site Scripting (XSS) in CVE-2026-48149 (CVE-2026-48149)
cross-site scripting in CVE-2026-48149 (CVE-2026-48149). Confidential information can be exposed externally. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48148 SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48148)
SSRF in @budibase/server (CVE-2026-48148). Risk of unauthorized operations or information disclosure. Exploitable via ``metadata.google.internal``. Mitigation: upgrade to `3.35.3` or later.
CVE-2026-48147 Vulnerability in @budibase/backend-core (CVE-2026-48147)
vulnerability in @budibase/backend-core (CVE-2026-48147). Data can be tampered with by attackers. Exploitable via `POST /api/global/users/invite`. Mitigation: upgrade to `3.35.4` or later.
CVE-2026-48146 SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48146)
SSRF in @budibase/server (CVE-2026-48146). Confidential information can be exposed externally. Exploitable via ``fetchWithBlacklist``. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48128 SSRF (Server-Side Request Forgery) in budibase (CVE-2026-48128)
SSRF in budibase (CVE-2026-48128). Risk of unauthorized operations or information disclosure. Exploitable via ``inputs.query``. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-46427 Information Disclosure in CVE-2026-46427 (CVE-2026-46427)
vulnerability in CVE-2026-46427 (CVE-2026-46427). Confidential information can be exposed externally. Exploitable via `GET /api/datasources/`. Mitigation: upgrade to `3.38.3` or later.
CVE-2026-46425 Vulnerability in CVE-2026-46425 (CVE-2026-46425)
vulnerability in CVE-2026-46425 (CVE-2026-46425). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.38.2` or later.
CVE-2026-45081 Authorization Flaw in CVE-2026-45081 (CVE-2026-45081)
vulnerability in CVE-2026-45081 (CVE-2026-45081). Confidential information can be exposed externally. Mitigation: upgrade to `16.5.0` or later.
CVE-2026-44460 Information Disclosure in CVE-2026-44460 (CVE-2026-44460)
vulnerability in CVE-2026-44460 (CVE-2026-44460). Confidential information can be exposed externally. Mitigation: upgrade to `3.12.0` or later.
CVE-2026-44378 Vulnerability in c (CVE-2026-44378)
vulnerability in c (CVE-2026-44378). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.12.0` or later.
CVE-2026-42553 Vulnerability in cinny (CVE-2026-42553)
vulnerability in cinny (CVE-2026-42553). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `4.10.3` or later.
CVE-2026-42328 Vulnerability in github.com/ipld/go-ipld-prime (CVE-2026-42328)
vulnerability in github.com/ipld/go-ipld-prime (CVE-2026-42328). Risk of unauthorized operations or information disclosure. Exploitable via ``basicnode.Prototype.Any``. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-45617 Vulnerability in liquidjs (CVE-2026-45617)
vulnerability in liquidjs (CVE-2026-45617). Risk of unauthorized operations or information disclosure. Exploitable via ``strip_html``. Mitigation: upgrade to `10.26.0` or later.
USN-8326-1 Vulnerability in foomuuri (USN-8326-1)
vulnerability in foomuuri (USN-8326-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.22-1ubuntu0.1~esm1` or later.
CVE-2026-45368 Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-45368)
cross-site scripting in getkirby/cms (CVE-2026-45368). Risk of unauthorized operations or information disclosure. Exploitable via ``image``. Mitigation: upgrade to `5.4.1` or later.
CGA-6256-f6rw-c36p CGA-6256-f6rw-c36p
CVE-2026-45357 Vulnerability in liquidjs (CVE-2026-45357)
vulnerability in liquidjs (CVE-2026-45357). Risk of unauthorized operations or information disclosure. Exploitable via ``date``.
CVE-2026-45334 Vulnerability in getkirby/cms (CVE-2026-45334)
vulnerability in getkirby/cms (CVE-2026-45334). Risk of unauthorized operations or information disclosure. Exploitable via ``users.access``. Mitigation: upgrade to `5.4.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →