Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| DEBIAN-CVE-2026-48489 |
|
DEBIAN-CVE-2026-48489 |
| DEBIAN-CVE-2026-48806 |
|
DEBIAN-CVE-2026-48806 |
| CVE-2026-25879 |
|
SQL Injection in langroid (CVE-2026-25879)
SQL injection in langroid (CVE-2026-25879). Successful exploitation can lead to full system takeover. Exploitable via ``query``. Mitigation: upgrade to `0.63.0` or later.
|
| CVE-2026-8716 |
|
Vulnerability in gitlab (CVE-2026-8716)
vulnerability in gitlab (CVE-2026-8716). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| CVE-2026-6713 |
|
Authorization Flaw in gitlab (CVE-2026-6713)
vulnerability in gitlab (CVE-2026-6713). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| CVE-2026-5296 |
|
Vulnerability in gitlab (CVE-2026-5296)
vulnerability in gitlab (CVE-2026-5296). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| CVE-2026-4868 |
|
Vulnerability in gitlab (CVE-2026-4868)
vulnerability in gitlab (CVE-2026-4868). Confidential information can be exposed externally. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| CVE-2026-42878 |
|
Information Disclosure in facturascripts/facturascripts (CVE-2026-42878)
vulnerability in facturascripts/facturascripts (CVE-2026-42878). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2601 |
|
Vulnerability in gitlab (CVE-2026-2601)
vulnerability in gitlab (CVE-2026-2601). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| CVE-2026-1402 |
|
Vulnerability in gitlab (CVE-2026-1402)
vulnerability in gitlab (CVE-2026-1402). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| GHSA-8pwf-pjp8-jw22 |
|
Vulnerability in @polka-ui/config (GHSA-8pwf-pjp8-jw22)
vulnerability in @polka-ui/config (GHSA-8pwf-pjp8-jw22). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9726 |
|
Vulnerability in drupal/basket (CVE-2026-9726)
vulnerability in drupal/basket (CVE-2026-9726). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.17` or later.
|
| CVE-2026-4391 |
|
Buffer Overflow in CVE-2026-4391 (CVE-2026-4391)
vulnerability in CVE-2026-4391 (CVE-2026-4391). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4390 |
|
Buffer Overflow in CVE-2026-4390 (CVE-2026-4390)
vulnerability in CVE-2026-4390 (CVE-2026-4390). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4392 |
|
Vulnerability in CVE-2026-4392 (CVE-2026-4392)
vulnerability in CVE-2026-4392 (CVE-2026-4392). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5509 |
|
Vulnerability in tp-link (CVE-2026-5509)
vulnerability in tp-link (CVE-2026-5509). Successful exploitation can lead to full system takeover.
|
| CVE-2026-38807 |
|
Vulnerability in CVE-2026-38807 (CVE-2026-38807)
vulnerability in CVE-2026-38807 (CVE-2026-38807). Successful exploitation can lead to full system takeover.
|
| CVE-2026-38808 |
|
SQL Injection in sqli (CVE-2026-38808)
SQL injection in sqli (CVE-2026-38808). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69600 |
|
Command Injection in CVE-2025-69600 (CVE-2025-69600)
command injection in CVE-2025-69600 (CVE-2025-69600). Successful exploitation can lead to full system takeover.
|
| CVE-2025-67903 |
|
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
|
| ECHO-f203-4098-3fcc |
|
ECHO-f203-4098-3fcc |
| ECHO-1a5a-3ad1-ce32 |
|
ECHO-1a5a-3ad1-ce32 |
| CVE-2026-45618 |
|
Code Injection in liquidjs (CVE-2026-45618)
code injection in liquidjs (CVE-2026-45618). Successful exploitation can lead to full system takeover. Exploitable via ``this``. Mitigation: upgrade to `10.26.0` or later.
|
| JLSEC-2026-562 |
|
Vulnerability in GnuPG_jll (JLSEC-2026-562)
vulnerability in GnuPG_jll (JLSEC-2026-562). Data can be tampered with by attackers. Mitigation: upgrade to `2.5.16+0` or later.
|
| JLSEC-2026-563 |
|
Vulnerability in GnuPG_jll (JLSEC-2026-563)
vulnerability in GnuPG_jll (JLSEC-2026-563). Confidential information can be exposed externally. Mitigation: upgrade to `2.5.16+0` or later.
|
| JLSEC-2026-565 |
|
Vulnerability in GnuPG_jll (JLSEC-2026-565)
vulnerability in GnuPG_jll (JLSEC-2026-565). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.17+0` or later.
|
| JLSEC-2026-564 |
|
Vulnerability in GnuPG_jll (JLSEC-2026-564)
vulnerability in GnuPG_jll (JLSEC-2026-564). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.17+0` or later.
|
| JLSEC-2026-566 |
|
Vulnerability in GnuPG_jll (JLSEC-2026-566)
vulnerability in GnuPG_jll (JLSEC-2026-566). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.17+0` or later.
|
| CVE-2026-48153 |
|
SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48153)
SSRF in @budibase/server (CVE-2026-48153). Confidential information can be exposed externally. Exploitable via ``fetchToken``. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48152 |
|
Authorization Flaw in @budibase/server (CVE-2026-48152)
vulnerability in @budibase/server (CVE-2026-48152). Confidential information can be exposed externally. Exploitable via `GET /api/datasources/`. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48151 |
|
Vulnerability in @budibase/server (CVE-2026-48151)
vulnerability in @budibase/server (CVE-2026-48151). Data can be tampered with by attackers. Exploitable via `POST /api/webhooks/schema/`. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48150 |
|
Vulnerability in @budibase/server (CVE-2026-48150)
vulnerability in @budibase/server (CVE-2026-48150). Confidential information can be exposed externally. Exploitable via `GET /api/global/self/api_key`. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48149 |
|
Cross-Site Scripting (XSS) in CVE-2026-48149 (CVE-2026-48149)
cross-site scripting in CVE-2026-48149 (CVE-2026-48149). Confidential information can be exposed externally. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48148 |
|
SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48148)
SSRF in @budibase/server (CVE-2026-48148). Risk of unauthorized operations or information disclosure. Exploitable via ``metadata.google.internal``. Mitigation: upgrade to `3.35.3` or later.
|
| CVE-2026-48147 |
|
Vulnerability in @budibase/backend-core (CVE-2026-48147)
vulnerability in @budibase/backend-core (CVE-2026-48147). Data can be tampered with by attackers. Exploitable via `POST /api/global/users/invite`. Mitigation: upgrade to `3.35.4` or later.
|
| CVE-2026-48146 |
|
SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48146)
SSRF in @budibase/server (CVE-2026-48146). Confidential information can be exposed externally. Exploitable via ``fetchWithBlacklist``. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48128 |
|
SSRF (Server-Side Request Forgery) in budibase (CVE-2026-48128)
SSRF in budibase (CVE-2026-48128). Risk of unauthorized operations or information disclosure. Exploitable via ``inputs.query``. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-46427 |
|
Information Disclosure in CVE-2026-46427 (CVE-2026-46427)
vulnerability in CVE-2026-46427 (CVE-2026-46427). Confidential information can be exposed externally. Exploitable via `GET /api/datasources/`. Mitigation: upgrade to `3.38.3` or later.
|
| CVE-2026-46425 |
|
Vulnerability in CVE-2026-46425 (CVE-2026-46425)
vulnerability in CVE-2026-46425 (CVE-2026-46425). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.38.2` or later.
|
| CVE-2026-45081 |
|
Authorization Flaw in CVE-2026-45081 (CVE-2026-45081)
vulnerability in CVE-2026-45081 (CVE-2026-45081). Confidential information can be exposed externally. Mitigation: upgrade to `16.5.0` or later.
|
| CVE-2026-44460 |
|
Information Disclosure in CVE-2026-44460 (CVE-2026-44460)
vulnerability in CVE-2026-44460 (CVE-2026-44460). Confidential information can be exposed externally. Mitigation: upgrade to `3.12.0` or later.
|
| CVE-2026-44378 |
|
Vulnerability in c (CVE-2026-44378)
vulnerability in c (CVE-2026-44378). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.12.0` or later.
|
| CVE-2026-42553 |
|
Vulnerability in cinny (CVE-2026-42553)
vulnerability in cinny (CVE-2026-42553). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `4.10.3` or later.
|
| CVE-2026-42328 |
|
Vulnerability in github.com/ipld/go-ipld-prime (CVE-2026-42328)
vulnerability in github.com/ipld/go-ipld-prime (CVE-2026-42328). Risk of unauthorized operations or information disclosure. Exploitable via ``basicnode.Prototype.Any``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-45617 |
|
Vulnerability in liquidjs (CVE-2026-45617)
vulnerability in liquidjs (CVE-2026-45617). Risk of unauthorized operations or information disclosure. Exploitable via ``strip_html``. Mitigation: upgrade to `10.26.0` or later.
|
| USN-8326-1 |
|
Vulnerability in foomuuri (USN-8326-1)
vulnerability in foomuuri (USN-8326-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.22-1ubuntu0.1~esm1` or later.
|
| CVE-2026-45368 |
|
Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-45368)
cross-site scripting in getkirby/cms (CVE-2026-45368). Risk of unauthorized operations or information disclosure. Exploitable via ``image``. Mitigation: upgrade to `5.4.1` or later.
|
| CGA-6256-f6rw-c36p |
|
CGA-6256-f6rw-c36p |
| CVE-2026-45357 |
|
Vulnerability in liquidjs (CVE-2026-45357)
vulnerability in liquidjs (CVE-2026-45357). Risk of unauthorized operations or information disclosure. Exploitable via ``date``.
|
| CVE-2026-45334 |
|
Vulnerability in getkirby/cms (CVE-2026-45334)
vulnerability in getkirby/cms (CVE-2026-45334). Risk of unauthorized operations or information disclosure. Exploitable via ``users.access``. Mitigation: upgrade to `5.4.1` or later.
|