Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
ECHO-a7ed-bfec-5fe3 ECHO-a7ed-bfec-5fe3
ECHO-47de-5d2a-48d4 ECHO-47de-5d2a-48d4
ECHO-966c-4616-acc0 ECHO-966c-4616-acc0
MAL-2026-4398 Vulnerability in @jonusnattapong/claudecode (MAL-2026-4398)
vulnerability in @jonusnattapong/claudecode (MAL-2026-4398). Risk of unauthorized operations or information disclosure.
GHSA-hgc9-p5mp-p8f6 Vulnerability in power-apps (GHSA-hgc9-p5mp-p8f6)
vulnerability in power-apps (GHSA-hgc9-p5mp-p8f6). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
DEBIAN-CVE-2026-9365 Vulnerability in ettercap (DEBIAN-CVE-2026-9365)
vulnerability in ettercap (DEBIAN-CVE-2026-9365). Risk of unauthorized operations or information disclosure.
MAL-2026-4697 Vulnerability in twokey (MAL-2026-4697)
vulnerability in twokey (MAL-2026-4697). Risk of unauthorized operations or information disclosure. Exploitable via ``XDG_RUNTIME_DIR``.
MAL-2026-4708 Vulnerability in wallet-agent-ai (MAL-2026-4708)
vulnerability in wallet-agent-ai (MAL-2026-4708). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-9358 Vulnerability in node-css-loader (DEBIAN-CVE-2026-9358)
vulnerability in node-css-loader (DEBIAN-CVE-2026-9358). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-9358 Vulnerability in node-css-loader (UBUNTU-CVE-2026-9358)
vulnerability in node-css-loader (UBUNTU-CVE-2026-9358). Risk of unauthorized operations or information disclosure.
MAL-2026-4577 Vulnerability in harness-skil (MAL-2026-4577)
vulnerability in harness-skil (MAL-2026-4577). Risk of unauthorized operations or information disclosure.
MAL-2026-4272 Vulnerability in env-loader-cli (MAL-2026-4272)
vulnerability in env-loader-cli (MAL-2026-4272). Risk of unauthorized operations or information disclosure. Exploitable via ``ghp_``.
MAL-2026-4271 Vulnerability in data-pipeline-check (MAL-2026-4271)
vulnerability in data-pipeline-check (MAL-2026-4271). Risk of unauthorized operations or information disclosure. Exploitable via ``ghp_``.
MAL-2026-4273 Vulnerability in git-config-sync (MAL-2026-4273)
vulnerability in git-config-sync (MAL-2026-4273). Risk of unauthorized operations or information disclosure. Exploitable via ``_core.py``.
ROOT-OS-DEBIAN-13-CVE-2026-43494 Vulnerability in rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-43494)
vulnerability in rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-43494). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` or later.
DEBIAN-CVE-2026-48829 Vulnerability in gsasl (DEBIAN-CVE-2026-48829)
vulnerability in gsasl (DEBIAN-CVE-2026-48829). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.0-4+deb11u2` or later.
ECHO-e912-6020-e80c ECHO-e912-6020-e80c
GHSA-p258-w6jm-c6ff Vulnerability in tailwind-typography-stylecss (GHSA-p258-w6jm-c6ff)
vulnerability in tailwind-typography-stylecss (GHSA-p258-w6jm-c6ff). Risk of unauthorized operations or information disclosure.
MAL-2026-4681 Vulnerability in tailwind-typography-stylecss (MAL-2026-4681)
vulnerability in tailwind-typography-stylecss (MAL-2026-4681). Risk of unauthorized operations or information disclosure.
GHSA-73xx-w222-rg6v Vulnerability in license-checker-plus (GHSA-73xx-w222-rg6v)
vulnerability in license-checker-plus (GHSA-73xx-w222-rg6v). Risk of unauthorized operations or information disclosure. Exploitable via ``process.env``.
GHSA-j3fh-3pm4-rw5h Vulnerability in solidity-coverage-plus (GHSA-j3fh-3pm4-rw5h)
vulnerability in solidity-coverage-plus (GHSA-j3fh-3pm4-rw5h). Risk of unauthorized operations or information disclosure. Exploitable via ``hardhat.config.js``.
MAL-2026-4567 Vulnerability in freertc (MAL-2026-4567)
vulnerability in freertc (MAL-2026-4567). Risk of unauthorized operations or information disclosure.
ROOT-APP-MAVEN-CVE-2024-38807 Vulnerability in io.root.org.springframework.boot:spring-boot-loader (ROOT-APP-MAVEN-CVE-2024-38807)
vulnerability in io.root.org.springframework.boot:spring-boot-loader (ROOT-APP-MAVEN-CVE-2024-38807). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.0-root.io.1, 3.2.0-root.io.2, 3.2.0-root.io.3` or later.
ROOT-APP-MAVEN-CVE-2026-22733 Vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22733)
vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22733). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.4-root.io.2, 3.4.4-root.io.5, 3.2.0-root.io.1, 3.4.4-root.io.6, 3.2.0-root.io.2, 3.4.4-root.io.7, 3.2.0-root.io.3` or later.
ROOT-APP-MAVEN-CVE-2026-22731 Vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22731)
vulnerability in io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22731). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.4-root.io.1, 3.4.4-root.io.2, 3.4.4-root.io.5, 3.4.4-root.io.6, 3.4.4-root.io.7` or later.
CLSA-2026-1779582830 Vulnerability in vim-X11 (CLSA-2026-1779582830)
vulnerability in vim-X11 (CLSA-2026-1779582830). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:8.2.2637-22.el9_6.1.tuxcare.els31` or later.
CLSA-2026-1779581754 Vulnerability in tigervnc (CLSA-2026-1779581754)
vulnerability in tigervnc (CLSA-2026-1779581754). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.0-13.el9_2.tuxcare.els24` or later.
OSV-2026-805 Vulnerability in libhevc (OSV-2026-805)
vulnerability in libhevc (OSV-2026-805). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `cdd7c565e0264d6555a2aea73a70b0a929508b2a` or later.
OSV-2026-803 Vulnerability in openbabel (OSV-2026-803)
vulnerability in openbabel (OSV-2026-803). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `a58af780565ba1222351e3881d59e9d3ade47fe2` or later.
CLSA-2026-1779581056 Vulnerability in qemu-guest-agent (CLSA-2026-1779581056)
vulnerability in qemu-guest-agent (CLSA-2026-1779581056). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `17:9.1.0-15.el9_6.9.alma.1.tuxcare.els1` or later.
openSUSE-SU-2026:10853-1 Vulnerability in papers (openSUSE-SU-2026:10853-1)
vulnerability in papers (openSUSE-SU-2026:10853-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `50.1-2.1` or later.
openSUSE-SU-2026:10850-1 Vulnerability in jq (openSUSE-SU-2026:10850-1)
vulnerability in jq (openSUSE-SU-2026:10850-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.1-3.1` or later.
openSUSE-SU-2026:10849-1 Vulnerability in azure-storage-azcopy (openSUSE-SU-2026:10849-1)
vulnerability in azure-storage-azcopy (openSUSE-SU-2026:10849-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.32.2-3.1` or later.
openSUSE-SU-2026:10852-1 Vulnerability in nginx (openSUSE-SU-2026:10852-1)
vulnerability in nginx (openSUSE-SU-2026:10852-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.31.1-1.1` or later.
openSUSE-SU-2026:10854-1 Vulnerability in perl-XML-LibXML (openSUSE-SU-2026:10854-1)
vulnerability in perl-XML-LibXML (openSUSE-SU-2026:10854-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0212-1.1` or later.
openSUSE-SU-2026:10858-1 Vulnerability in trivy (openSUSE-SU-2026:10858-1)
vulnerability in trivy (openSUSE-SU-2026:10858-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.70.0-3.1` or later.
openSUSE-SU-2026:10857-1 Vulnerability in rsync (openSUSE-SU-2026:10857-1)
vulnerability in rsync (openSUSE-SU-2026:10857-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3-1.1` or later.
openSUSE-SU-2026:10848-1 Vulnerability in amazon-ecs-init (openSUSE-SU-2026:10848-1)
vulnerability in amazon-ecs-init (openSUSE-SU-2026:10848-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.103.0-2.1` or later.
openSUSE-SU-2026:10855-1 Vulnerability in python-ocrmypdf (openSUSE-SU-2026:10855-1)
vulnerability in python-ocrmypdf (openSUSE-SU-2026:10855-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `17.4.2-1.1` or later.
openSUSE-SU-2026:10851-1 Vulnerability in nano (openSUSE-SU-2026:10851-1)
vulnerability in nano (openSUSE-SU-2026:10851-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0-2.1` or later.
openSUSE-SU-2026:10856-1 Vulnerability in rclone (openSUSE-SU-2026:10856-1)
vulnerability in rclone (openSUSE-SU-2026:10856-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.74.2-1.1` or later.
GHSA-7pxc-2jp3-w7c8 Vulnerability in hardhat-gas-analytics (GHSA-7pxc-2jp3-w7c8)
vulnerability in hardhat-gas-analytics (GHSA-7pxc-2jp3-w7c8). Risk of unauthorized operations or information disclosure. Exploitable via ``setProjectConfig``.
CLSA-2026-1779580341 Vulnerability in qemu-guest-agent (CLSA-2026-1779580341)
vulnerability in qemu-guest-agent (CLSA-2026-1779580341). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `17:7.2.0-15.el9_2.1.alma.1.tuxcare.els1` or later.
MAL-2026-4630 Vulnerability in openprompt-lang (MAL-2026-4630)
vulnerability in openprompt-lang (MAL-2026-4630). Risk of unauthorized operations or information disclosure.
MAL-2026-4270 Vulnerability in clickpy (MAL-2026-4270)
vulnerability in clickpy (MAL-2026-4270). Risk of unauthorized operations or information disclosure. Exploitable via ``process.pid``.
GHSA-pvrm-mpcj-2mcp Vulnerability in @gbrlxvii/ts-project-lint (GHSA-pvrm-mpcj-2mcp)
vulnerability in @gbrlxvii/ts-project-lint (GHSA-pvrm-mpcj-2mcp). Risk of unauthorized operations or information disclosure.
MAL-2026-4381 Vulnerability in @digicroz/typed-api-kit (MAL-2026-4381)
vulnerability in @digicroz/typed-api-kit (MAL-2026-4381). Risk of unauthorized operations or information disclosure. Exploitable via ``paymentGateways.pay0Pg.createOrder``.
MAL-2026-4750 Vulnerability in fastapi (MAL-2026-4750)
vulnerability in fastapi (MAL-2026-4750). Risk of unauthorized operations or information disclosure.
MAL-2026-4269 Vulnerability in mistral-evals (MAL-2026-4269)
vulnerability in mistral-evals (MAL-2026-4269). Risk of unauthorized operations or information disclosure.
MAL-2026-4287 Vulnerability in @audience-common-ui/components (MAL-2026-4287)
vulnerability in @audience-common-ui/components (MAL-2026-4287). Risk of unauthorized operations or information disclosure. Exploitable via ``depconf``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →