Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MAL-2026-4829 Vulnerability in quatres (MAL-2026-4829)
vulnerability in quatres (MAL-2026-4829). Risk of unauthorized operations or information disclosure.
CGA-m586-p9mx-62v4 CGA-m586-p9mx-62v4
CGA-h94h-5r36-f293 CGA-h94h-5r36-f293
CGA-xmfg-pj8f-whq5 CGA-xmfg-pj8f-whq5
ECHO-3bec-ea1f-c678 ECHO-3bec-ea1f-c678
ECHO-3a6d-e839-9d06 ECHO-3a6d-e839-9d06
ECHO-4a73-8df7-e659 ECHO-4a73-8df7-e659
CVE-2026-7899504660052 Vulnerability in Google chrome (CVE-2026-7899504660052)
vulnerability in Google chrome (CVE-2026-7899504660052). Risk of unauthorized operations or information disclosure.
CVE-2026-44979 Information Disclosure in @hapi/wreck (CVE-2026-44979)
vulnerability in @hapi/wreck (CVE-2026-44979). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `18.1.1` or later.
CVE-2026-44974 Vulnerability in @hapi/content (CVE-2026-44974)
vulnerability in @hapi/content (CVE-2026-44974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.2` or later.
CVE-2026-44741 SQL Injection in pimcore/admin-ui-classic-bundle (CVE-2026-44741)
SQL injection in pimcore/admin-ui-classic-bundle (CVE-2026-44741). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/translation/translations`. Mitigation: upgrade to `1.7.18` or later.
CVE-2026-44739 SQL Injection in pimcore/pimcore (CVE-2026-44739)
SQL injection in pimcore/pimcore (CVE-2026-44739). Confidential information can be exposed externally. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Mitigation: upgrade to `12.3.6` or later.
CVE-2026-44705 Path Traversal in tmp (CVE-2026-44705)
path traversal in tmp (CVE-2026-44705). Data can be tampered with by attackers. Exploitable via ``prefix``. Mitigation: upgrade to `0.2.6` or later.
CVE-2026-9607 Vulnerability in sqli (CVE-2026-9607)
vulnerability in sqli (CVE-2026-9607). Risk of unauthorized operations or information disclosure.
CVE-2026-9606 Vulnerability in sqli (CVE-2026-9606)
vulnerability in sqli (CVE-2026-9606). Risk of unauthorized operations or information disclosure.
CVE-2026-8606 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-8606)
SSRF in ssrf (CVE-2026-8606). Confidential information can be exposed externally.
CVE-2026-9605 Buffer Overflow in c (CVE-2026-9605)
vulnerability in c (CVE-2026-9605). Risk of unauthorized operations or information disclosure.
CVE-2026-9312 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-9312)
SSRF in ssrf (CVE-2026-9312). Confidential information can be exposed externally.
CVE-2026-44646 Vulnerability in liquidjs (CVE-2026-44646)
vulnerability in liquidjs (CVE-2026-44646). Risk of unauthorized operations or information disclosure. Exploitable via ``Context``.
CVE-2026-44645 Vulnerability in liquidjs (CVE-2026-44645)
vulnerability in liquidjs (CVE-2026-44645). Risk of unauthorized operations or information disclosure. Exploitable via ``renderLimit``.
CVE-2026-44644 Cross-Site Scripting (XSS) in liquidjs (CVE-2026-44644)
cross-site scripting in liquidjs (CVE-2026-44644). Risk of unauthorized operations or information disclosure. Exploitable via ``strip_html``.
CVE-2026-44632 Code Injection in org.yamcs:yamcs-core (CVE-2026-44632)
code injection in org.yamcs:yamcs-core (CVE-2026-44632). Successful exploitation can lead to full system takeover. Exploitable via ``ChangeMissionDatabase``. Mitigation: upgrade to `5.12.7` or later.
OSV-2026-816 Vulnerability in md4c (OSV-2026-816)
vulnerability in md4c (OSV-2026-816). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `fb4d03dfda4e4e0c24f9a1b43ccd2dacab2bd190` or later.
CVE-2026-44596 Vulnerability in org.yamcs:yamcs-core (CVE-2026-44596)
vulnerability in org.yamcs:yamcs-core (CVE-2026-44596). Risk of unauthorized operations or information disclosure. Exploitable via `POST /auth/token`. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-44595 Vulnerability in org.yamcs:yamcs-core (CVE-2026-44595)
vulnerability in org.yamcs:yamcs-core (CVE-2026-44595). Risk of unauthorized operations or information disclosure. Exploitable via ``listUsers``. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-44587 Vulnerability in carrierwave (CVE-2026-44587)
vulnerability in carrierwave (CVE-2026-44587). Risk of unauthorized operations or information disclosure. Exploitable via ``Regexp.quote``. Mitigation: upgrade to `2.2.7` or later.
UBUNTU-CVE-2026-46028 Vulnerability in linux-azure (UBUNTU-CVE-2026-46028)
vulnerability in linux-azure (UBUNTU-CVE-2026-46028). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.15.0-1201.216~14.04.1` or later.
UBUNTU-CVE-2026-45998 Vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45998)
vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45998). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8.0-1057.60~22.04.1` or later.
UBUNTU-CVE-2026-45966 Vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45966)
vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45966). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.17.0-1017.17~24.04.1` or later.
UBUNTU-CVE-2026-46000 Vulnerability in linux (UBUNTU-CVE-2026-46000)
vulnerability in linux (UBUNTU-CVE-2026-46000). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8.0-1057.60~22.04.1` or later.
ALSA-2026:21382 Vulnerability in firefox (ALSA-2026:21382)
vulnerability in firefox (ALSA-2026:21382). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el8_10.alma.1` or later.
ALSA-2026:21295 Vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21295)
vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21295). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.8-1.el8_10` or later.
ALSA-2026:21294 Vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21294)
vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21294). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.16-1.el8_10` or later.
ALSA-2026:21381 Vulnerability in thunderbird (ALSA-2026:21381)
vulnerability in thunderbird (ALSA-2026:21381). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el9_8.alma.1` or later.
ALSA-2026:21378 Vulnerability in firefox (ALSA-2026:21378)
vulnerability in firefox (ALSA-2026:21378). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el9_8.alma.1` or later.
ALSA-2026:21391 Vulnerability in httpd (ALSA-2026:21391)
vulnerability in httpd (ALSA-2026:21391). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.62-13.el9_8.1` or later.
ALSA-2026:21296 Vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21296)
vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21296). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.16-1.el9_8` or later.
ALSA-2026:21297 Vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21297)
vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21297). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.8-1.el9_8` or later.
ALSA-2026:21380 Vulnerability in firefox (ALSA-2026:21380)
vulnerability in firefox (ALSA-2026:21380). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el10_2` or later.
ALSA-2026:21293 Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21293)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21293). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.27-1.el9_8` or later.
ALSA-2026:21468 Vulnerability in cockpit (ALSA-2026:21468)
vulnerability in cockpit (ALSA-2026:21468). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `356.2-1.el9_8` or later.
ALSA-2026:21291 Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21291)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21291). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.27-1.el8_10` or later.
ALSA-2026:21433 Vulnerability in httpd (ALSA-2026:21433)
vulnerability in httpd (ALSA-2026:21433). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.63-13.el10_2.1` or later.
ALSA-2026:21286 Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21286)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21286). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.27-1.el10_2` or later.
openSUSE-SU-2026:10867-1 Vulnerability in ffmpeg-7 (openSUSE-SU-2026:10867-1)
vulnerability in ffmpeg-7 (openSUSE-SU-2026:10867-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.1.4-2.1` or later.
openSUSE-SU-2026:10869-1 Vulnerability in roundcubemail (openSUSE-SU-2026:10869-1)
vulnerability in roundcubemail (openSUSE-SU-2026:10869-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.16-2.1` or later.
openSUSE-SU-2026:10868-1 Vulnerability in libyang (openSUSE-SU-2026:10868-1)
vulnerability in libyang (openSUSE-SU-2026:10868-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.6-2.1` or later.
openSUSE-SU-2026:10866-1 Vulnerability in ffmpeg-4 (openSUSE-SU-2026:10866-1)
vulnerability in ffmpeg-4 (openSUSE-SU-2026:10866-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.7-2.1` or later.
openSUSE-SU-2026:10863-1 Vulnerability in MozillaFirefox (openSUSE-SU-2026:10863-1)
vulnerability in MozillaFirefox (openSUSE-SU-2026:10863-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `151.0.1-1.1` or later.
openSUSE-SU-2026:10864-1 Vulnerability in MozillaThunderbird (openSUSE-SU-2026:10864-1)
vulnerability in MozillaThunderbird (openSUSE-SU-2026:10864-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.1-1.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →