Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| DEBIAN-CVE-2026-41075 |
|
Vulnerability in request-tracker4 (DEBIAN-CVE-2026-41075)
vulnerability in request-tracker4 (DEBIAN-CVE-2026-41075). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.4.6+dfsg-1.1+deb12u4` or later.
|
| DEBIAN-CVE-2026-44229 |
|
DEBIAN-CVE-2026-44229 |
| DEBIAN-CVE-2026-44230 |
|
DEBIAN-CVE-2026-44230 |
| DEBIAN-CVE-2026-44227 |
|
DEBIAN-CVE-2026-44227 |
| DEBIAN-CVE-2026-41073 |
|
Vulnerability in request-tracker4 (DEBIAN-CVE-2026-41073)
vulnerability in request-tracker4 (DEBIAN-CVE-2026-41073). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.6+dfsg-1.1+deb12u4` or later.
|
| DEBIAN-CVE-2026-41076 |
|
Vulnerability in request-tracker4 (DEBIAN-CVE-2026-41076)
vulnerability in request-tracker4 (DEBIAN-CVE-2026-41076). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.4.6+dfsg-1.1+deb12u4` or later.
|
| MAL-2026-4386 |
|
Vulnerability in @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386)
vulnerability in @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4377 |
|
Vulnerability in @ctrl/plex (MAL-2026-4377)
vulnerability in @ctrl/plex (MAL-2026-4377). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4448 |
|
Vulnerability in @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448)
vulnerability in @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448). Risk of unauthorized operations or information disclosure. Exploitable via ``main``.
|
| MAL-2026-4364 |
|
Vulnerability in @aswinsparky/api (MAL-2026-4364)
vulnerability in @aswinsparky/api (MAL-2026-4364). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4195 |
|
Vulnerability in instal (MAL-2026-4195)
vulnerability in instal (MAL-2026-4195). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4499 |
|
Vulnerability in bolt-delivery-menu-app (MAL-2026-4499)
vulnerability in bolt-delivery-menu-app (MAL-2026-4499). Risk of unauthorized operations or information disclosure. Exploitable via ``dns.resolve4``.
|
| MAL-2026-4430 |
|
Vulnerability in @saidddddddddd/somethingelse (MAL-2026-4430)
vulnerability in @saidddddddddd/somethingelse (MAL-2026-4430). Risk of unauthorized operations or information disclosure. Exploitable via ``_0xNNNNNN``.
|
| GHSA-2ccx-cjjh-r2j8 |
|
Vulnerability in github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8)
vulnerability in github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.18.0` or later.
|
| GHSA-28xx-pppm-vqff |
|
Vulnerability in github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff)
vulnerability in github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff). Risk of unauthorized operations or information disclosure. Exploitable via ``options.WithCommit``. Mitigation: upgrade to `3.134.2` or later.
|
| GHSA-258c-965c-p3hc |
|
Vulnerability in github.com/daptin/daptin (GHSA-258c-965c-p3hc)
vulnerability in github.com/daptin/daptin (GHSA-258c-965c-p3hc). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/user_account/{id}`. Mitigation: upgrade to `0.11.8` or later.
|
| CVE-2026-35601 |
|
Vulnerability in code.vikunja.io/api (CVE-2026-35601)
vulnerability in code.vikunja.io/api (CVE-2026-35601). Risk of unauthorized operations or information disclosure. Exploitable via ``ATTACH``. Mitigation: upgrade to `2.3.0` or later.
|
| CVE-2026-35595 |
|
Privilege Escalation in code.vikunja.io/api (CVE-2026-35595)
vulnerability in code.vikunja.io/api (CVE-2026-35595). Confidential information can be exposed externally. Exploitable via `DELETE /api/v1/projects/4`. Mitigation: upgrade to `2.3.0` or later.
|
| CVE-2026-40188 |
|
Vulnerability in github.com/patrickhener/goshs (CVE-2026-40188)
vulnerability in github.com/patrickhener/goshs (CVE-2026-40188). Data can be tampered with by attackers. Exploitable via `put /Users/user/Downloads/key.txt`.
|
| CGA-g29r-cj9q-7phv |
|
CGA-g29r-cj9q-7phv |
| MAL-2026-4360 |
|
Vulnerability in @aledan007/tester (MAL-2026-4360)
vulnerability in @aledan007/tester (MAL-2026-4360). Risk of unauthorized operations or information disclosure.
|
| GHSA-hq2r-xw8m-v4q8 |
|
Vulnerability in @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8)
vulnerability in @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8). Risk of unauthorized operations or information disclosure. Exploitable via ``depenconf``.
|
| MAL-2026-4463 |
|
Vulnerability in @vivaux/telemetry (MAL-2026-4463)
vulnerability in @vivaux/telemetry (MAL-2026-4463). Risk of unauthorized operations or information disclosure. Exploitable via ``depenconf``.
|
| MAL-2026-4507 |
|
Vulnerability in cb-wallet-http (MAL-2026-4507)
vulnerability in cb-wallet-http (MAL-2026-4507). Risk of unauthorized operations or information disclosure. Exploitable via ``gh0stfqce25.workers.dev``.
|
| MAL-2026-4553 |
|
Vulnerability in ethers-wallet-package (MAL-2026-4553)
vulnerability in ethers-wallet-package (MAL-2026-4553). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30691 |
|
Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer (CVE-2026-30691)
cross-site scripting in @cyntler/react-doc-viewer (CVE-2026-30691). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20240 |
|
Vulnerability in dos (CVE-2026-20240)
vulnerability in dos (CVE-2026-20240). Risk of unauthorized operations or information disclosure. Exploitable via ``coldToFrozen.sh``.
|
| CVE-2026-20239 |
|
Vulnerability in splunk (CVE-2026-20239)
vulnerability in splunk (CVE-2026-20239). Successful exploitation can lead to full system takeover. Exploitable via ``_internal``.
|
| CVE-2026-20238 |
|
Authorization Flaw in splunk (CVE-2026-20238)
vulnerability in splunk (CVE-2026-20238). Confidential information can be exposed externally. Exploitable via ``srchFilter``.
|
| USN-8288-1 |
|
Vulnerability in bubblewrap (USN-8288-1)
vulnerability in bubblewrap (USN-8288-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.11.0-2ubuntu0.1` or later.
|
| MAL-2026-4193 |
|
Vulnerability in private-next-pages (MAL-2026-4193)
vulnerability in private-next-pages (MAL-2026-4193). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
|
| USN-8287-1 |
|
Vulnerability in xdg-desktop-portal (USN-8287-1)
vulnerability in xdg-desktop-portal (USN-8287-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.18.4-1ubuntu2.24.04.2` or later.
|
| CGA-qxr5-cmgw-fh9r |
|
CGA-qxr5-cmgw-fh9r |
| CGA-29mh-9q8h-9537 |
|
CGA-29mh-9q8h-9537 |
| CGA-q48j-64m5-6j24 |
|
CGA-q48j-64m5-6j24 |
| CGA-vqgh-pxcj-wf9w |
|
CGA-vqgh-pxcj-wf9w |
| CGA-r4h5-3v75-2fg6 |
|
CGA-r4h5-3v75-2fg6 |
| CGA-8j2g-9gmw-vx6x |
|
CGA-8j2g-9gmw-vx6x |
| CGA-4fq8-f39f-cvrp |
|
CGA-4fq8-f39f-cvrp |
| CGA-8539-m452-mccp |
|
CGA-8539-m452-mccp |
| MAL-2026-4433 |
|
Vulnerability in @self-evolving-harness/kivo (MAL-2026-4433)
vulnerability in @self-evolving-harness/kivo (MAL-2026-4433). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4772 |
|
Vulnerability in txdpy (MAL-2026-4772)
vulnerability in txdpy (MAL-2026-4772). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4771 |
|
Vulnerability in strawberry-graphql (MAL-2026-4771)
vulnerability in strawberry-graphql (MAL-2026-4771). Risk of unauthorized operations or information disclosure.
|
| CLSA-2026-1779298645 |
|
Vulnerability in postfix (CLSA-2026-1779298645)
vulnerability in postfix (CLSA-2026-1779298645). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:3.5.8-7.el8.tuxcare.els1` or later.
|
| MAL-2026-4773 |
|
Vulnerability in vlifegram (MAL-2026-4773)
vulnerability in vlifegram (MAL-2026-4773). Risk of unauthorized operations or information disclosure. Exploitable via ``pyrogram.helpers.secret``.
|
| CGA-c2gq-8rg7-jc6v |
|
CGA-c2gq-8rg7-jc6v |
| CGA-9qrc-pm54-vxhw |
|
CGA-9qrc-pm54-vxhw |
| DEBIAN-CVE-2026-9100 |
|
Vulnerability in mongo-c-driver (DEBIAN-CVE-2026-9100)
vulnerability in mongo-c-driver (DEBIAN-CVE-2026-9100). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.23.1-1+deb12u3` or later.
|
| CVE-2026-9101 |
|
Vulnerability in CVE-2026-9101 (CVE-2026-9101)
vulnerability in CVE-2026-9101 (CVE-2026-9101). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9100 |
|
Vulnerability in c (CVE-2026-9100)
vulnerability in c (CVE-2026-9100). Risk of unauthorized operations or information disclosure.
|