Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
DEBIAN-CVE-2026-41075 Vulnerability in request-tracker4 (DEBIAN-CVE-2026-41075)
vulnerability in request-tracker4 (DEBIAN-CVE-2026-41075). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.4.6+dfsg-1.1+deb12u4` or later.
DEBIAN-CVE-2026-44229 DEBIAN-CVE-2026-44229
DEBIAN-CVE-2026-44230 DEBIAN-CVE-2026-44230
DEBIAN-CVE-2026-44227 DEBIAN-CVE-2026-44227
DEBIAN-CVE-2026-41073 Vulnerability in request-tracker4 (DEBIAN-CVE-2026-41073)
vulnerability in request-tracker4 (DEBIAN-CVE-2026-41073). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.6+dfsg-1.1+deb12u4` or later.
DEBIAN-CVE-2026-41076 Vulnerability in request-tracker4 (DEBIAN-CVE-2026-41076)
vulnerability in request-tracker4 (DEBIAN-CVE-2026-41076). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.4.6+dfsg-1.1+deb12u4` or later.
MAL-2026-4386 Vulnerability in @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386)
vulnerability in @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386). Risk of unauthorized operations or information disclosure.
MAL-2026-4377 Vulnerability in @ctrl/plex (MAL-2026-4377)
vulnerability in @ctrl/plex (MAL-2026-4377). Risk of unauthorized operations or information disclosure.
MAL-2026-4448 Vulnerability in @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448)
vulnerability in @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448). Risk of unauthorized operations or information disclosure. Exploitable via ``main``.
MAL-2026-4364 Vulnerability in @aswinsparky/api (MAL-2026-4364)
vulnerability in @aswinsparky/api (MAL-2026-4364). Risk of unauthorized operations or information disclosure.
MAL-2026-4195 Vulnerability in instal (MAL-2026-4195)
vulnerability in instal (MAL-2026-4195). Risk of unauthorized operations or information disclosure.
MAL-2026-4499 Vulnerability in bolt-delivery-menu-app (MAL-2026-4499)
vulnerability in bolt-delivery-menu-app (MAL-2026-4499). Risk of unauthorized operations or information disclosure. Exploitable via ``dns.resolve4``.
MAL-2026-4430 Vulnerability in @saidddddddddd/somethingelse (MAL-2026-4430)
vulnerability in @saidddddddddd/somethingelse (MAL-2026-4430). Risk of unauthorized operations or information disclosure. Exploitable via ``_0xNNNNNN``.
GHSA-2ccx-cjjh-r2j8 Vulnerability in github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8)
vulnerability in github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.18.0` or later.
GHSA-28xx-pppm-vqff Vulnerability in github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff)
vulnerability in github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff). Risk of unauthorized operations or information disclosure. Exploitable via ``options.WithCommit``. Mitigation: upgrade to `3.134.2` or later.
GHSA-258c-965c-p3hc Vulnerability in github.com/daptin/daptin (GHSA-258c-965c-p3hc)
vulnerability in github.com/daptin/daptin (GHSA-258c-965c-p3hc). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/user_account/{id}`. Mitigation: upgrade to `0.11.8` or later.
CVE-2026-35601 Vulnerability in code.vikunja.io/api (CVE-2026-35601)
vulnerability in code.vikunja.io/api (CVE-2026-35601). Risk of unauthorized operations or information disclosure. Exploitable via ``ATTACH``. Mitigation: upgrade to `2.3.0` or later.
CVE-2026-35595 Privilege Escalation in code.vikunja.io/api (CVE-2026-35595)
vulnerability in code.vikunja.io/api (CVE-2026-35595). Confidential information can be exposed externally. Exploitable via `DELETE /api/v1/projects/4`. Mitigation: upgrade to `2.3.0` or later.
CVE-2026-40188 Vulnerability in github.com/patrickhener/goshs (CVE-2026-40188)
vulnerability in github.com/patrickhener/goshs (CVE-2026-40188). Data can be tampered with by attackers. Exploitable via `put /Users/user/Downloads/key.txt`.
CGA-g29r-cj9q-7phv CGA-g29r-cj9q-7phv
MAL-2026-4360 Vulnerability in @aledan007/tester (MAL-2026-4360)
vulnerability in @aledan007/tester (MAL-2026-4360). Risk of unauthorized operations or information disclosure.
GHSA-hq2r-xw8m-v4q8 Vulnerability in @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8)
vulnerability in @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8). Risk of unauthorized operations or information disclosure. Exploitable via ``depenconf``.
MAL-2026-4463 Vulnerability in @vivaux/telemetry (MAL-2026-4463)
vulnerability in @vivaux/telemetry (MAL-2026-4463). Risk of unauthorized operations or information disclosure. Exploitable via ``depenconf``.
MAL-2026-4507 Vulnerability in cb-wallet-http (MAL-2026-4507)
vulnerability in cb-wallet-http (MAL-2026-4507). Risk of unauthorized operations or information disclosure. Exploitable via ``gh0stfqce25.workers.dev``.
MAL-2026-4553 Vulnerability in ethers-wallet-package (MAL-2026-4553)
vulnerability in ethers-wallet-package (MAL-2026-4553). Risk of unauthorized operations or information disclosure.
CVE-2026-30691 Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer (CVE-2026-30691)
cross-site scripting in @cyntler/react-doc-viewer (CVE-2026-30691). Risk of unauthorized operations or information disclosure.
CVE-2026-20240 Vulnerability in dos (CVE-2026-20240)
vulnerability in dos (CVE-2026-20240). Risk of unauthorized operations or information disclosure. Exploitable via ``coldToFrozen.sh``.
CVE-2026-20239 Vulnerability in splunk (CVE-2026-20239)
vulnerability in splunk (CVE-2026-20239). Successful exploitation can lead to full system takeover. Exploitable via ``_internal``.
CVE-2026-20238 Authorization Flaw in splunk (CVE-2026-20238)
vulnerability in splunk (CVE-2026-20238). Confidential information can be exposed externally. Exploitable via ``srchFilter``.
USN-8288-1 Vulnerability in bubblewrap (USN-8288-1)
vulnerability in bubblewrap (USN-8288-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.11.0-2ubuntu0.1` or later.
MAL-2026-4193 Vulnerability in private-next-pages (MAL-2026-4193)
vulnerability in private-next-pages (MAL-2026-4193). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
USN-8287-1 Vulnerability in xdg-desktop-portal (USN-8287-1)
vulnerability in xdg-desktop-portal (USN-8287-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.18.4-1ubuntu2.24.04.2` or later.
CGA-qxr5-cmgw-fh9r CGA-qxr5-cmgw-fh9r
CGA-29mh-9q8h-9537 CGA-29mh-9q8h-9537
CGA-q48j-64m5-6j24 CGA-q48j-64m5-6j24
CGA-vqgh-pxcj-wf9w CGA-vqgh-pxcj-wf9w
CGA-r4h5-3v75-2fg6 CGA-r4h5-3v75-2fg6
CGA-8j2g-9gmw-vx6x CGA-8j2g-9gmw-vx6x
CGA-4fq8-f39f-cvrp CGA-4fq8-f39f-cvrp
CGA-8539-m452-mccp CGA-8539-m452-mccp
MAL-2026-4433 Vulnerability in @self-evolving-harness/kivo (MAL-2026-4433)
vulnerability in @self-evolving-harness/kivo (MAL-2026-4433). Risk of unauthorized operations or information disclosure.
MAL-2026-4772 Vulnerability in txdpy (MAL-2026-4772)
vulnerability in txdpy (MAL-2026-4772). Risk of unauthorized operations or information disclosure.
MAL-2026-4771 Vulnerability in strawberry-graphql (MAL-2026-4771)
vulnerability in strawberry-graphql (MAL-2026-4771). Risk of unauthorized operations or information disclosure.
CLSA-2026-1779298645 Vulnerability in postfix (CLSA-2026-1779298645)
vulnerability in postfix (CLSA-2026-1779298645). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:3.5.8-7.el8.tuxcare.els1` or later.
MAL-2026-4773 Vulnerability in vlifegram (MAL-2026-4773)
vulnerability in vlifegram (MAL-2026-4773). Risk of unauthorized operations or information disclosure. Exploitable via ``pyrogram.helpers.secret``.
CGA-c2gq-8rg7-jc6v CGA-c2gq-8rg7-jc6v
CGA-9qrc-pm54-vxhw CGA-9qrc-pm54-vxhw
DEBIAN-CVE-2026-9100 Vulnerability in mongo-c-driver (DEBIAN-CVE-2026-9100)
vulnerability in mongo-c-driver (DEBIAN-CVE-2026-9100). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.23.1-1+deb12u3` or later.
CVE-2026-9101 Vulnerability in CVE-2026-9101 (CVE-2026-9101)
vulnerability in CVE-2026-9101 (CVE-2026-9101). Risk of unauthorized operations or information disclosure.
CVE-2026-9100 Vulnerability in c (CVE-2026-9100)
vulnerability in c (CVE-2026-9100). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →