Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-46539 Vulnerability in nimiq-primitives (CVE-2026-46539)
vulnerability in nimiq-primitives (CVE-2026-46539). Data can be tampered with by attackers. Exploitable via ``get_interlink_hops``.
CVE-2026-46517 Vulnerability in lmdeploy (CVE-2026-46517)
vulnerability in lmdeploy (CVE-2026-46517). Successful exploitation can lead to full system takeover. Exploitable via ``get_model_arch``.
CVE-2026-46497 SSRF (Server-Side Request Forgery) in crawlee (CVE-2026-46497)
SSRF in crawlee (CVE-2026-46497). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `1.7.0` or later.
MAL-2026-4614 Vulnerability in moneykit-cardano-demo (MAL-2026-4614)
vulnerability in moneykit-cardano-demo (MAL-2026-4614). Risk of unauthorized operations or information disclosure.
CVE-2026-46473 Vulnerability in CVE-2026-46473 (CVE-2026-46473)
vulnerability in CVE-2026-46473 (CVE-2026-46473). Confidential information can be exposed externally.
USN-8293-1 Vulnerability in bind9 (USN-8293-1)
vulnerability in bind9 (USN-8293-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1:9.18.39-0ubuntu0.22.04.4` or later.
MAL-2026-4514 Vulnerability in chai-as-vite (MAL-2026-4514)
vulnerability in chai-as-vite (MAL-2026-4514). Risk of unauthorized operations or information disclosure. Exploitable via ``proto.js``.
CLSA-2026-1779389543 Vulnerability in libecpg-compat3 (CLSA-2026-1779389543)
vulnerability in libecpg-compat3 (CLSA-2026-1779389543). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.22-0+deb10u2+tuxcare.els2` or later.
MAL-2026-4402 Vulnerability in @kyungseopk1m/holidays-kr (MAL-2026-4402)
vulnerability in @kyungseopk1m/holidays-kr (MAL-2026-4402). Risk of unauthorized operations or information disclosure.
CVE-2026-48249 Vulnerability in CVE-2026-48249 (CVE-2026-48249)
vulnerability in CVE-2026-48249 (CVE-2026-48249). Confidential information can be exposed externally.
CVE-2026-48244 Vulnerability in CVE-2026-48244 (CVE-2026-48244)
vulnerability in CVE-2026-48244 (CVE-2026-48244). Risk of unauthorized operations or information disclosure.
CVE-2026-48248 Vulnerability in CVE-2026-48248 (CVE-2026-48248)
vulnerability in CVE-2026-48248 (CVE-2026-48248). Confidential information can be exposed externally.
CVE-2026-48247 Vulnerability in CVE-2026-48247 (CVE-2026-48247)
vulnerability in CVE-2026-48247 (CVE-2026-48247). Confidential information can be exposed externally.
CVE-2026-48245 Vulnerability in CVE-2026-48245 (CVE-2026-48245)
vulnerability in CVE-2026-48245 (CVE-2026-48245). Risk of unauthorized operations or information disclosure.
CVE-2026-48246 Vulnerability in CVE-2026-48246 (CVE-2026-48246)
vulnerability in CVE-2026-48246 (CVE-2026-48246). Confidential information can be exposed externally.
CVE-2026-48238 SQL Injection in sqli (CVE-2026-48238)
SQL injection in sqli (CVE-2026-48238). Confidential information can be exposed externally.
CVE-2026-48240 SQL Injection in sqli (CVE-2026-48240)
SQL injection in sqli (CVE-2026-48240). Confidential information can be exposed externally.
CVE-2026-48239 SQL Injection in sqli (CVE-2026-48239)
SQL injection in sqli (CVE-2026-48239). Confidential information can be exposed externally.
CVE-2026-48236 SQL Injection in sqli (CVE-2026-48236)
SQL injection in sqli (CVE-2026-48236). Confidential information can be exposed externally.
CVE-2026-48242 Vulnerability in CVE-2026-48242 (CVE-2026-48242)
vulnerability in CVE-2026-48242 (CVE-2026-48242). Successful exploitation can lead to full system takeover.
CVE-2026-48243 Vulnerability in CVE-2026-48243 (CVE-2026-48243)
vulnerability in CVE-2026-48243 (CVE-2026-48243). Risk of unauthorized operations or information disclosure.
CVE-2026-48241 Vulnerability in CVE-2026-48241 (CVE-2026-48241)
vulnerability in CVE-2026-48241 (CVE-2026-48241). Successful exploitation can lead to full system takeover.
CVE-2026-48237 SQL Injection in sqli (CVE-2026-48237)
SQL injection in sqli (CVE-2026-48237). Confidential information can be exposed externally.
CVE-2026-48235 SQL Injection in sqli (CVE-2026-48235)
SQL injection in sqli (CVE-2026-48235). Confidential information can be exposed externally.
CVE-2026-48234 SQL Injection in sqli (CVE-2026-48234)
SQL injection in sqli (CVE-2026-48234). Confidential information can be exposed externally.
CVE-2026-48233 SQL Injection in sqli (CVE-2026-48233)
SQL injection in sqli (CVE-2026-48233). Confidential information can be exposed externally.
CVE-2026-48232 SQL Injection in sqli (CVE-2026-48232)
SQL injection in sqli (CVE-2026-48232). Confidential information can be exposed externally.
CVE-2026-48230 Cross-Site Scripting (XSS) in CVE-2026-48230 (CVE-2026-48230)
cross-site scripting in CVE-2026-48230 (CVE-2026-48230). Risk of unauthorized operations or information disclosure.
CVE-2026-48218 Cross-Site Scripting (XSS) in CVE-2026-48218 (CVE-2026-48218)
cross-site scripting in CVE-2026-48218 (CVE-2026-48218). Risk of unauthorized operations or information disclosure.
CVE-2026-48225 Cross-Site Scripting (XSS) in CVE-2026-48225 (CVE-2026-48225)
cross-site scripting in CVE-2026-48225 (CVE-2026-48225). Risk of unauthorized operations or information disclosure.
CVE-2026-48219 Cross-Site Scripting (XSS) in CVE-2026-48219 (CVE-2026-48219)
cross-site scripting in CVE-2026-48219 (CVE-2026-48219). Risk of unauthorized operations or information disclosure.
CVE-2026-48217 Cross-Site Scripting (XSS) in CVE-2026-48217 (CVE-2026-48217)
cross-site scripting in CVE-2026-48217 (CVE-2026-48217). Risk of unauthorized operations or information disclosure.
CVE-2026-48231 SQL Injection in sqli (CVE-2026-48231)
SQL injection in sqli (CVE-2026-48231). Confidential information can be exposed externally.
CVE-2026-48222 Cross-Site Scripting (XSS) in CVE-2026-48222 (CVE-2026-48222)
cross-site scripting in CVE-2026-48222 (CVE-2026-48222). Risk of unauthorized operations or information disclosure.
CVE-2026-48228 Cross-Site Scripting (XSS) in CVE-2026-48228 (CVE-2026-48228)
cross-site scripting in CVE-2026-48228 (CVE-2026-48228). Risk of unauthorized operations or information disclosure.
CVE-2026-48221 Cross-Site Scripting (XSS) in CVE-2026-48221 (CVE-2026-48221)
cross-site scripting in CVE-2026-48221 (CVE-2026-48221). Risk of unauthorized operations or information disclosure.
CVE-2026-48229 Cross-Site Scripting (XSS) in CVE-2026-48229 (CVE-2026-48229)
cross-site scripting in CVE-2026-48229 (CVE-2026-48229). Risk of unauthorized operations or information disclosure.
CVE-2026-48220 Cross-Site Scripting (XSS) in CVE-2026-48220 (CVE-2026-48220)
cross-site scripting in CVE-2026-48220 (CVE-2026-48220). Risk of unauthorized operations or information disclosure.
CVE-2026-48227 Cross-Site Scripting (XSS) in CVE-2026-48227 (CVE-2026-48227)
cross-site scripting in CVE-2026-48227 (CVE-2026-48227). Risk of unauthorized operations or information disclosure.
CVE-2026-48226 Cross-Site Scripting (XSS) in CVE-2026-48226 (CVE-2026-48226)
cross-site scripting in CVE-2026-48226 (CVE-2026-48226). Risk of unauthorized operations or information disclosure.
CVE-2026-48216 Cross-Site Scripting (XSS) in CVE-2026-48216 (CVE-2026-48216)
cross-site scripting in CVE-2026-48216 (CVE-2026-48216). Risk of unauthorized operations or information disclosure.
CVE-2026-48224 Cross-Site Scripting (XSS) in CVE-2026-48224 (CVE-2026-48224)
cross-site scripting in CVE-2026-48224 (CVE-2026-48224). Risk of unauthorized operations or information disclosure.
CVE-2026-48223 Cross-Site Scripting (XSS) in CVE-2026-48223 (CVE-2026-48223)
cross-site scripting in CVE-2026-48223 (CVE-2026-48223). Risk of unauthorized operations or information disclosure.
CVE-2026-48215 Cross-Site Scripting (XSS) in CVE-2026-48215 (CVE-2026-48215)
cross-site scripting in CVE-2026-48215 (CVE-2026-48215). Risk of unauthorized operations or information disclosure.
CVE-2026-48214 Cross-Site Scripting (XSS) in CVE-2026-48214 (CVE-2026-48214)
cross-site scripting in CVE-2026-48214 (CVE-2026-48214). Risk of unauthorized operations or information disclosure.
CVE-2026-39593 Vulnerability in CVE-2026-39593 (CVE-2026-39593)
vulnerability in CVE-2026-39593 (CVE-2026-39593). Risk of unauthorized operations or information disclosure.
CVE-2026-48207 Unsafe Deserialization in pyfory (CVE-2026-48207)
vulnerability in pyfory (CVE-2026-48207). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.0` or later.
CVE-2026-48213 Cross-Site Scripting (XSS) in CVE-2026-48213 (CVE-2026-48213)
cross-site scripting in CVE-2026-48213 (CVE-2026-48213). Risk of unauthorized operations or information disclosure.
MAL-2026-4607 Vulnerability in maxixy-cli (MAL-2026-4607)
vulnerability in maxixy-cli (MAL-2026-4607). Risk of unauthorized operations or information disclosure. Exploitable via ``resource_url``.
GHSA-2f37-mh3q-7394 Vulnerability in chai-as-tuned (GHSA-2f37-mh3q-7394)
vulnerability in chai-as-tuned (GHSA-2f37-mh3q-7394). Risk of unauthorized operations or information disclosure. Exploitable via ``index.js``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →