Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| MAL-2026-4829 |
|
Vulnerability in quatres (MAL-2026-4829)
vulnerability in quatres (MAL-2026-4829). Risk of unauthorized operations or information disclosure.
|
| CGA-m586-p9mx-62v4 |
|
CGA-m586-p9mx-62v4 |
| CGA-h94h-5r36-f293 |
|
CGA-h94h-5r36-f293 |
| CGA-xmfg-pj8f-whq5 |
|
CGA-xmfg-pj8f-whq5 |
| ECHO-3bec-ea1f-c678 |
|
ECHO-3bec-ea1f-c678 |
| ECHO-3a6d-e839-9d06 |
|
ECHO-3a6d-e839-9d06 |
| ECHO-4a73-8df7-e659 |
|
ECHO-4a73-8df7-e659 |
| CVE-2026-7899504660052 |
|
Vulnerability in Google chrome (CVE-2026-7899504660052)
vulnerability in Google chrome (CVE-2026-7899504660052). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44979 |
|
Information Disclosure in @hapi/wreck (CVE-2026-44979)
vulnerability in @hapi/wreck (CVE-2026-44979). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `18.1.1` or later.
|
| CVE-2026-44974 |
|
Vulnerability in @hapi/content (CVE-2026-44974)
vulnerability in @hapi/content (CVE-2026-44974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.2` or later.
|
| CVE-2026-44741 |
|
SQL Injection in pimcore/admin-ui-classic-bundle (CVE-2026-44741)
SQL injection in pimcore/admin-ui-classic-bundle (CVE-2026-44741). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/translation/translations`. Mitigation: upgrade to `1.7.18` or later.
|
| CVE-2026-44739 |
|
SQL Injection in pimcore/pimcore (CVE-2026-44739)
SQL injection in pimcore/pimcore (CVE-2026-44739). Confidential information can be exposed externally. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Mitigation: upgrade to `12.3.6` or later.
|
| CVE-2026-44705 |
|
Path Traversal in tmp (CVE-2026-44705)
path traversal in tmp (CVE-2026-44705). Data can be tampered with by attackers. Exploitable via ``prefix``. Mitigation: upgrade to `0.2.6` or later.
|
| CVE-2026-9607 |
|
Vulnerability in sqli (CVE-2026-9607)
vulnerability in sqli (CVE-2026-9607). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9606 |
|
Vulnerability in sqli (CVE-2026-9606)
vulnerability in sqli (CVE-2026-9606). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8606 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-8606)
SSRF in ssrf (CVE-2026-8606). Confidential information can be exposed externally.
|
| CVE-2026-9605 |
|
Buffer Overflow in c (CVE-2026-9605)
vulnerability in c (CVE-2026-9605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9312 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-9312)
SSRF in ssrf (CVE-2026-9312). Confidential information can be exposed externally.
|
| CVE-2026-44646 |
|
Vulnerability in liquidjs (CVE-2026-44646)
vulnerability in liquidjs (CVE-2026-44646). Risk of unauthorized operations or information disclosure. Exploitable via ``Context``.
|
| CVE-2026-44645 |
|
Vulnerability in liquidjs (CVE-2026-44645)
vulnerability in liquidjs (CVE-2026-44645). Risk of unauthorized operations or information disclosure. Exploitable via ``renderLimit``.
|
| CVE-2026-44644 |
|
Cross-Site Scripting (XSS) in liquidjs (CVE-2026-44644)
cross-site scripting in liquidjs (CVE-2026-44644). Risk of unauthorized operations or information disclosure. Exploitable via ``strip_html``.
|
| CVE-2026-44632 |
|
Code Injection in org.yamcs:yamcs-core (CVE-2026-44632)
code injection in org.yamcs:yamcs-core (CVE-2026-44632). Successful exploitation can lead to full system takeover. Exploitable via ``ChangeMissionDatabase``. Mitigation: upgrade to `5.12.7` or later.
|
| OSV-2026-816 |
|
Vulnerability in md4c (OSV-2026-816)
vulnerability in md4c (OSV-2026-816). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `fb4d03dfda4e4e0c24f9a1b43ccd2dacab2bd190` or later.
|
| CVE-2026-44596 |
|
Vulnerability in org.yamcs:yamcs-core (CVE-2026-44596)
vulnerability in org.yamcs:yamcs-core (CVE-2026-44596). Risk of unauthorized operations or information disclosure. Exploitable via `POST /auth/token`. Mitigation: upgrade to `5.12.7` or later.
|
| CVE-2026-44595 |
|
Vulnerability in org.yamcs:yamcs-core (CVE-2026-44595)
vulnerability in org.yamcs:yamcs-core (CVE-2026-44595). Risk of unauthorized operations or information disclosure. Exploitable via ``listUsers``. Mitigation: upgrade to `5.12.7` or later.
|
| CVE-2026-44587 |
|
Vulnerability in carrierwave (CVE-2026-44587)
vulnerability in carrierwave (CVE-2026-44587). Risk of unauthorized operations or information disclosure. Exploitable via ``Regexp.quote``. Mitigation: upgrade to `2.2.7` or later.
|
| UBUNTU-CVE-2026-46028 |
|
Vulnerability in linux-azure (UBUNTU-CVE-2026-46028)
vulnerability in linux-azure (UBUNTU-CVE-2026-46028). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.15.0-1201.216~14.04.1` or later.
|
| UBUNTU-CVE-2026-45998 |
|
Vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45998)
vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45998). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8.0-1057.60~22.04.1` or later.
|
| UBUNTU-CVE-2026-45966 |
|
Vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45966)
vulnerability in linux-hwe-edge (UBUNTU-CVE-2026-45966). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.17.0-1017.17~24.04.1` or later.
|
| UBUNTU-CVE-2026-46000 |
|
Vulnerability in linux (UBUNTU-CVE-2026-46000)
vulnerability in linux (UBUNTU-CVE-2026-46000). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8.0-1057.60~22.04.1` or later.
|
| ALSA-2026:21382 |
|
Vulnerability in firefox (ALSA-2026:21382)
vulnerability in firefox (ALSA-2026:21382). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el8_10.alma.1` or later.
|
| ALSA-2026:21295 |
|
Vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21295)
vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21295). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.8-1.el8_10` or later.
|
| ALSA-2026:21294 |
|
Vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21294)
vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21294). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.16-1.el8_10` or later.
|
| ALSA-2026:21381 |
|
Vulnerability in thunderbird (ALSA-2026:21381)
vulnerability in thunderbird (ALSA-2026:21381). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el9_8.alma.1` or later.
|
| ALSA-2026:21378 |
|
Vulnerability in firefox (ALSA-2026:21378)
vulnerability in firefox (ALSA-2026:21378). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el9_8.alma.1` or later.
|
| ALSA-2026:21391 |
|
Vulnerability in httpd (ALSA-2026:21391)
vulnerability in httpd (ALSA-2026:21391). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.62-13.el9_8.1` or later.
|
| ALSA-2026:21296 |
|
Vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21296)
vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:21296). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.16-1.el9_8` or later.
|
| ALSA-2026:21297 |
|
Vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21297)
vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:21297). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.8-1.el9_8` or later.
|
| ALSA-2026:21380 |
|
Vulnerability in firefox (ALSA-2026:21380)
vulnerability in firefox (ALSA-2026:21380). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0-1.el10_2` or later.
|
| ALSA-2026:21293 |
|
Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21293)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21293). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.27-1.el9_8` or later.
|
| ALSA-2026:21468 |
|
Vulnerability in cockpit (ALSA-2026:21468)
vulnerability in cockpit (ALSA-2026:21468). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `356.2-1.el9_8` or later.
|
| ALSA-2026:21291 |
|
Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21291)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21291). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.27-1.el8_10` or later.
|
| ALSA-2026:21433 |
|
Vulnerability in httpd (ALSA-2026:21433)
vulnerability in httpd (ALSA-2026:21433). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.63-13.el10_2.1` or later.
|
| ALSA-2026:21286 |
|
Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21286)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:21286). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.27-1.el10_2` or later.
|
| openSUSE-SU-2026:10867-1 |
|
Vulnerability in ffmpeg-7 (openSUSE-SU-2026:10867-1)
vulnerability in ffmpeg-7 (openSUSE-SU-2026:10867-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.1.4-2.1` or later.
|
| openSUSE-SU-2026:10869-1 |
|
Vulnerability in roundcubemail (openSUSE-SU-2026:10869-1)
vulnerability in roundcubemail (openSUSE-SU-2026:10869-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.16-2.1` or later.
|
| openSUSE-SU-2026:10868-1 |
|
Vulnerability in libyang (openSUSE-SU-2026:10868-1)
vulnerability in libyang (openSUSE-SU-2026:10868-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.6-2.1` or later.
|
| openSUSE-SU-2026:10866-1 |
|
Vulnerability in ffmpeg-4 (openSUSE-SU-2026:10866-1)
vulnerability in ffmpeg-4 (openSUSE-SU-2026:10866-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.7-2.1` or later.
|
| openSUSE-SU-2026:10863-1 |
|
Vulnerability in MozillaFirefox (openSUSE-SU-2026:10863-1)
vulnerability in MozillaFirefox (openSUSE-SU-2026:10863-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `151.0.1-1.1` or later.
|
| openSUSE-SU-2026:10864-1 |
|
Vulnerability in MozillaThunderbird (openSUSE-SU-2026:10864-1)
vulnerability in MozillaThunderbird (openSUSE-SU-2026:10864-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.1-1.1` or later.
|