Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| ECHO-a7ed-bfec-5fe3 |
|
ECHO-a7ed-bfec-5fe3 |
| ECHO-47de-5d2a-48d4 |
|
ECHO-47de-5d2a-48d4 |
| ECHO-966c-4616-acc0 |
|
ECHO-966c-4616-acc0 |
| MAL-2026-4398 |
|
Vulnerability in @jonusnattapong/claudecode (MAL-2026-4398)
vulnerability in @jonusnattapong/claudecode (MAL-2026-4398). Risk of unauthorized operations or information disclosure.
|
| GHSA-hgc9-p5mp-p8f6 |
|
Vulnerability in power-apps (GHSA-hgc9-p5mp-p8f6)
vulnerability in power-apps (GHSA-hgc9-p5mp-p8f6). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
|
| DEBIAN-CVE-2026-9365 |
|
Vulnerability in ettercap (DEBIAN-CVE-2026-9365)
vulnerability in ettercap (DEBIAN-CVE-2026-9365). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4697 |
|
Vulnerability in twokey (MAL-2026-4697)
vulnerability in twokey (MAL-2026-4697). Risk of unauthorized operations or information disclosure. Exploitable via ``XDG_RUNTIME_DIR``.
|
| MAL-2026-4708 |
|
Vulnerability in wallet-agent-ai (MAL-2026-4708)
vulnerability in wallet-agent-ai (MAL-2026-4708). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-9358 |
|
Vulnerability in node-css-loader (DEBIAN-CVE-2026-9358)
vulnerability in node-css-loader (DEBIAN-CVE-2026-9358). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-9358 |
|
Vulnerability in node-css-loader (UBUNTU-CVE-2026-9358)
vulnerability in node-css-loader (UBUNTU-CVE-2026-9358). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4577 |
|
Vulnerability in harness-skil (MAL-2026-4577)
vulnerability in harness-skil (MAL-2026-4577). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4272 |
|
Vulnerability in env-loader-cli (MAL-2026-4272)
vulnerability in env-loader-cli (MAL-2026-4272). Risk of unauthorized operations or information disclosure. Exploitable via ``ghp_``.
|
| MAL-2026-4271 |
|
Vulnerability in data-pipeline-check (MAL-2026-4271)
vulnerability in data-pipeline-check (MAL-2026-4271). Risk of unauthorized operations or information disclosure. Exploitable via ``ghp_``.
|
| MAL-2026-4273 |
|
Vulnerability in git-config-sync (MAL-2026-4273)
vulnerability in git-config-sync (MAL-2026-4273). Risk of unauthorized operations or information disclosure. Exploitable via ``_core.py``.
|
| ROOT-OS-DEBIAN-13-CVE-2026-43494 |
|
Vulnerability in rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-43494)
vulnerability in rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-43494). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` or later.
|
| DEBIAN-CVE-2026-48829 |
|
Vulnerability in gsasl (DEBIAN-CVE-2026-48829)
vulnerability in gsasl (DEBIAN-CVE-2026-48829). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.0-4+deb11u2` or later.
|
| ECHO-e912-6020-e80c |
|
ECHO-e912-6020-e80c |
| GHSA-p258-w6jm-c6ff |
|
Vulnerability in tailwind-typography-stylecss (GHSA-p258-w6jm-c6ff)
vulnerability in tailwind-typography-stylecss (GHSA-p258-w6jm-c6ff). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4681 |
|
Vulnerability in tailwind-typography-stylecss (MAL-2026-4681)
vulnerability in tailwind-typography-stylecss (MAL-2026-4681). Risk of unauthorized operations or information disclosure.
|
| GHSA-73xx-w222-rg6v |
|
Vulnerability in license-checker-plus (GHSA-73xx-w222-rg6v)
vulnerability in license-checker-plus (GHSA-73xx-w222-rg6v). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env``.
|
| GHSA-j3fh-3pm4-rw5h |
|
Vulnerability in solidity-coverage-plus (GHSA-j3fh-3pm4-rw5h)
vulnerability in solidity-coverage-plus (GHSA-j3fh-3pm4-rw5h). Risk of unauthorized operations or information disclosure. Exploitable via ``hardhat.config.js``.
|
| MAL-2026-4567 |
|
Vulnerability in freertc (MAL-2026-4567)
vulnerability in freertc (MAL-2026-4567). Risk of unauthorized operations or information disclosure.
|
| ROOT-APP-MAVEN-CVE-2024-38807 |
|
Vulnerability in io.root.org.springframework.boot:spring-boot-loader (ROOT-APP-MAVEN-CVE-2024-38807)
vulnerability in io.root.org.springframework.boot:spring-boot-loader (ROOT-APP-MAVEN-CVE-2024-38807). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.0-root.io.1, 3.2.0-root.io.2, 3.2.0-root.io.3` or later.
|
| ROOT-APP-MAVEN-CVE-2026-22733 |
|
Vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22733)
vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22733). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.4-root.io.2, 3.4.4-root.io.5, 3.2.0-root.io.1, 3.4.4-root.io.6, 3.2.0-root.io.2, 3.4.4-root.io.7, 3.2.0-root.io.3` or later.
|
| ROOT-APP-MAVEN-CVE-2026-22731 |
|
Vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22731)
vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22731). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.4-root.io.1, 3.4.4-root.io.2, 3.4.4-root.io.5, 3.4.4-root.io.6, 3.4.4-root.io.7` or later.
|
| CLSA-2026-1779582830 |
|
Vulnerability in vim-X11 (CLSA-2026-1779582830)
vulnerability in vim-X11 (CLSA-2026-1779582830). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:8.2.2637-22.el9_6.1.tuxcare.els31` or later.
|
| CLSA-2026-1779581754 |
|
Vulnerability in tigervnc (CLSA-2026-1779581754)
vulnerability in tigervnc (CLSA-2026-1779581754). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.0-13.el9_2.tuxcare.els24` or later.
|
| OSV-2026-805 |
|
Vulnerability in libhevc (OSV-2026-805)
vulnerability in libhevc (OSV-2026-805). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `cdd7c565e0264d6555a2aea73a70b0a929508b2a` or later.
|
| OSV-2026-803 |
|
Vulnerability in openbabel (OSV-2026-803)
vulnerability in openbabel (OSV-2026-803). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `a58af780565ba1222351e3881d59e9d3ade47fe2` or later.
|
| CLSA-2026-1779581056 |
|
Vulnerability in qemu-guest-agent (CLSA-2026-1779581056)
vulnerability in qemu-guest-agent (CLSA-2026-1779581056). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `17:9.1.0-15.el9_6.9.alma.1.tuxcare.els1` or later.
|
| openSUSE-SU-2026:10853-1 |
|
Vulnerability in papers (openSUSE-SU-2026:10853-1)
vulnerability in papers (openSUSE-SU-2026:10853-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `50.1-2.1` or later.
|
| openSUSE-SU-2026:10850-1 |
|
Vulnerability in jq (openSUSE-SU-2026:10850-1)
vulnerability in jq (openSUSE-SU-2026:10850-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.1-3.1` or later.
|
| openSUSE-SU-2026:10849-1 |
|
Vulnerability in azure-storage-azcopy (openSUSE-SU-2026:10849-1)
vulnerability in azure-storage-azcopy (openSUSE-SU-2026:10849-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.32.2-3.1` or later.
|
| openSUSE-SU-2026:10852-1 |
|
Vulnerability in nginx (openSUSE-SU-2026:10852-1)
vulnerability in nginx (openSUSE-SU-2026:10852-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.31.1-1.1` or later.
|
| openSUSE-SU-2026:10854-1 |
|
Vulnerability in perl-XML-LibXML (openSUSE-SU-2026:10854-1)
vulnerability in perl-XML-LibXML (openSUSE-SU-2026:10854-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0212-1.1` or later.
|
| openSUSE-SU-2026:10858-1 |
|
Vulnerability in trivy (openSUSE-SU-2026:10858-1)
vulnerability in trivy (openSUSE-SU-2026:10858-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.70.0-3.1` or later.
|
| openSUSE-SU-2026:10857-1 |
|
Vulnerability in rsync (openSUSE-SU-2026:10857-1)
vulnerability in rsync (openSUSE-SU-2026:10857-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3-1.1` or later.
|
| openSUSE-SU-2026:10848-1 |
|
Vulnerability in amazon-ecs-init (openSUSE-SU-2026:10848-1)
vulnerability in amazon-ecs-init (openSUSE-SU-2026:10848-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.103.0-2.1` or later.
|
| openSUSE-SU-2026:10855-1 |
|
Vulnerability in python-ocrmypdf (openSUSE-SU-2026:10855-1)
vulnerability in python-ocrmypdf (openSUSE-SU-2026:10855-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `17.4.2-1.1` or later.
|
| openSUSE-SU-2026:10851-1 |
|
Vulnerability in nano (openSUSE-SU-2026:10851-1)
vulnerability in nano (openSUSE-SU-2026:10851-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0-2.1` or later.
|
| openSUSE-SU-2026:10856-1 |
|
Vulnerability in rclone (openSUSE-SU-2026:10856-1)
vulnerability in rclone (openSUSE-SU-2026:10856-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.74.2-1.1` or later.
|
| GHSA-7pxc-2jp3-w7c8 |
|
Vulnerability in hardhat-gas-analytics (GHSA-7pxc-2jp3-w7c8)
vulnerability in hardhat-gas-analytics (GHSA-7pxc-2jp3-w7c8). Risk of unauthorized operations or information disclosure. Exploitable via ``setProjectConfig``.
|
| CLSA-2026-1779580341 |
|
Vulnerability in qemu-guest-agent (CLSA-2026-1779580341)
vulnerability in qemu-guest-agent (CLSA-2026-1779580341). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `17:7.2.0-15.el9_2.1.alma.1.tuxcare.els1` or later.
|
| MAL-2026-4630 |
|
Vulnerability in openprompt-lang (MAL-2026-4630)
vulnerability in openprompt-lang (MAL-2026-4630). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4270 |
|
Vulnerability in clickpy (MAL-2026-4270)
vulnerability in clickpy (MAL-2026-4270). Risk of unauthorized operations or information disclosure. Exploitable via ``process.pid``.
|
| GHSA-pvrm-mpcj-2mcp |
|
Vulnerability in @gbrlxvii/ts-project-lint (GHSA-pvrm-mpcj-2mcp)
vulnerability in @gbrlxvii/ts-project-lint (GHSA-pvrm-mpcj-2mcp). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4381 |
|
Vulnerability in @digicroz/typed-api-kit (MAL-2026-4381)
vulnerability in @digicroz/typed-api-kit (MAL-2026-4381). Risk of unauthorized operations or information disclosure. Exploitable via ``paymentGateways.pay0Pg.createOrder``.
|
| MAL-2026-4750 |
|
Vulnerability in fastapi (MAL-2026-4750)
vulnerability in fastapi (MAL-2026-4750). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4269 |
|
Vulnerability in mistral-evals (MAL-2026-4269)
vulnerability in mistral-evals (MAL-2026-4269). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4287 |
|
Vulnerability in @audience-common-ui/components (MAL-2026-4287)
vulnerability in @audience-common-ui/components (MAL-2026-4287). Risk of unauthorized operations or information disclosure. Exploitable via ``depconf``.
|