Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| ECHO-1f95-ed49-f41f |
|
ECHO-1f95-ed49-f41f |
| ECHO-f2d1-e04b-c5e8 |
|
ECHO-f2d1-e04b-c5e8 |
| ECHO-349a-47bf-367b |
|
ECHO-349a-47bf-367b |
| ECHO-2de0-1b04-bad9 |
|
ECHO-2de0-1b04-bad9 |
| CVE-2026-8485 |
|
Vulnerability in progress (CVE-2026-8485)
vulnerability in progress (CVE-2026-8485). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8469 |
|
Vulnerability in phoenix_storybook (CVE-2026-8469)
vulnerability in phoenix_storybook (CVE-2026-8469). Risk of unauthorized operations or information disclosure. Exploitable via ``PhoenixStorybook.Story.Playground``. Mitigation: upgrade to `1.1.0` or later.
|
| CVE-2026-8467 |
|
Code Injection in phoenix_storybook (CVE-2026-8467)
code injection in phoenix_storybook (CVE-2026-8467). Risk of unauthorized operations or information disclosure. Exploitable via ``Kernel``. Mitigation: upgrade to `1.1.0` or later.
|
| CVE-2026-47068 |
|
Vulnerability in phoenix_storybook (CVE-2026-47068)
vulnerability in phoenix_storybook (CVE-2026-47068). Risk of unauthorized operations or information disclosure. Exploitable via `GET /storybook/iframe/`. Mitigation: upgrade to `1.1.0` or later.
|
| DEBIAN-CVE-2026-24425 |
|
Vulnerability in php-twig (DEBIAN-CVE-2026-24425)
vulnerability in php-twig (DEBIAN-CVE-2026-24425). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.27.0-0+deb13u1` or later.
|
| CVE-2026-24425 |
|
Vulnerability in twig/twig (CVE-2026-24425)
vulnerability in twig/twig (CVE-2026-24425). Successful exploitation can lead to full system takeover. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.26.0` or later.
|
| CVE-2026-22554 |
|
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
|
| CVE-2026-21836 |
|
Vulnerability in CVE-2026-21836 (CVE-2026-21836)
vulnerability in CVE-2026-21836 (CVE-2026-21836). Confidential information can be exposed externally.
|
| MAL-2026-4372 |
|
Vulnerability in @budetzz/baileys (MAL-2026-4372)
vulnerability in @budetzz/baileys (MAL-2026-4372). Risk of unauthorized operations or information disclosure.
|
| CLSA-2026-1779121308 |
|
Vulnerability in php (CLSA-2026-1779121308)
vulnerability in php (CLSA-2026-1779121308). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.30-1.el9_2.tuxcare.els14` or later.
|
| MAL-2026-4367 |
|
Vulnerability in @bcrumbs.net/bc-chat (MAL-2026-4367)
vulnerability in @bcrumbs.net/bc-chat (MAL-2026-4367). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-4605 |
|
Vulnerability in mamadoos-test (MAL-2026-4605)
vulnerability in mamadoos-test (MAL-2026-4605). Risk of unauthorized operations or information disclosure.
|
| GHSA-6x8j-5cx8-5qv6 |
|
Vulnerability in randomlogs (GHSA-6x8j-5cx8-5qv6)
vulnerability in randomlogs (GHSA-6x8j-5cx8-5qv6). Risk of unauthorized operations or information disclosure. Exploitable via ``mal``.
|
| MAL-2026-4657 |
|
Vulnerability in randomlogs (MAL-2026-4657)
vulnerability in randomlogs (MAL-2026-4657). Risk of unauthorized operations or information disclosure. Exploitable via ``mal``.
|
| CVE-2026-45388 |
|
Vulnerability in tls (CVE-2026-45388)
vulnerability in tls (CVE-2026-45388). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` or later.
|
| CVE-2026-45389 |
|
Vulnerability in tls (CVE-2026-45389)
vulnerability in tls (CVE-2026-45389). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.0, b1a598ef9be83a4f8b0f73a4e2d9730d50906049` or later.
|
| CGA-gqmr-8jcx-g425 |
|
CGA-gqmr-8jcx-g425 |
| CGA-4fx8-v7vx-v65m |
|
CGA-4fx8-v7vx-v65m |
| ROOT-APP-NPM-CVE-2026-42338 |
|
Vulnerability in @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338)
vulnerability in @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.5-root.io.1, 10.0.1-root.io.1, 10.1.0-root.io.1, 9.0.5-root.io.2, 9.0.5-root.io.3` or later.
|
| BELL-CVE-2026-42258 |
|
BELL-CVE-2026-42258 |
| BELL-CVE-2026-42246 |
|
BELL-CVE-2026-42246 |
| ROOT-APP-MAVEN-CVE-2026-43869 |
|
Vulnerability in io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869)
vulnerability in io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.22.0-root.io.1, 0.22.0-root.io.2` or later.
|
| MAL-2026-4569 |
|
Vulnerability in gator-client (MAL-2026-4569)
vulnerability in gator-client (MAL-2026-4569). Risk of unauthorized operations or information disclosure. Exploitable via ``resolve4``.
|
| MAL-2026-4662 |
|
Vulnerability in rendezvous-js (MAL-2026-4662)
vulnerability in rendezvous-js (MAL-2026-4662). Risk of unauthorized operations or information disclosure. Exploitable via ``oob.sl4x0.xyz``.
|
| CGA-rqj6-gq24-6567 |
|
CGA-rqj6-gq24-6567 |
| CGA-342g-4fmm-4xmf |
|
CGA-342g-4fmm-4xmf |
| ALPINE-CVE-2026-5950 |
|
Vulnerability in bind (ALPINE-CVE-2026-5950)
vulnerability in bind (ALPINE-CVE-2026-5950). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
|
| ALPINE-CVE-2026-5947 |
|
Vulnerability in bind (ALPINE-CVE-2026-5947)
vulnerability in bind (ALPINE-CVE-2026-5947). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
|
| ALPINE-CVE-2026-5946 |
|
Vulnerability in bind (ALPINE-CVE-2026-5946)
vulnerability in bind (ALPINE-CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``. Mitigation: upgrade to `9.18.49-r0` or later.
|
| CVE-2026-5950 |
|
Vulnerability in isc (CVE-2026-5950)
vulnerability in isc (CVE-2026-5950). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5947 |
|
Vulnerability in isc (CVE-2026-5947)
vulnerability in isc (CVE-2026-5947). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5946 |
|
Vulnerability in isc (CVE-2026-5946)
vulnerability in isc (CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
|
| CVE-2026-45584 |
|
Vulnerability in microsoft (CVE-2026-45584)
vulnerability in microsoft (CVE-2026-45584). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45498 KEV |
|
Microsoft Defender Denial of Service Vulnerability
Microsoft Defender Denial of Service Vulnerability
|
| CVE-2026-45443 |
|
Vulnerability in CVE-2026-45443 (CVE-2026-45443)
vulnerability in CVE-2026-45443 (CVE-2026-45443). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42834 |
|
Vulnerability in microsoft (CVE-2026-42834)
vulnerability in microsoft (CVE-2026-42834). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42383 |
|
SQL Injection in sqli (CVE-2026-42383)
SQL injection in sqli (CVE-2026-42383). Confidential information can be exposed externally.
|
| CVE-2026-41091 KEV |
|
[KEV] Vulnerability in Microsoft malware-protection-engine (CVE-2026-41091)
vulnerability in Microsoft malware-protection-engine (CVE-2026-41091). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| USN-8286-1 |
|
Vulnerability in openvpn (USN-8286-1)
vulnerability in openvpn (USN-8286-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.11-0ubuntu0.22.04.3` or later.
|
| ALPINE-CVE-2026-3592 |
|
Vulnerability in bind (ALPINE-CVE-2026-3592)
vulnerability in bind (ALPINE-CVE-2026-3592). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
|
| ALPINE-CVE-2026-3039 |
|
Vulnerability in bind (ALPINE-CVE-2026-3039)
vulnerability in bind (ALPINE-CVE-2026-3039). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
|
| ALPINE-CVE-2026-3593 |
|
Vulnerability in bind (ALPINE-CVE-2026-3593)
vulnerability in bind (ALPINE-CVE-2026-3593). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.18.49-r0` or later.
|
| CVE-2026-3593 |
|
Use-After-Free in isc (CVE-2026-3593)
vulnerability in isc (CVE-2026-3593). Confidential information can be exposed externally.
|
| CVE-2026-3592 |
|
Vulnerability in isc (CVE-2026-3592)
vulnerability in isc (CVE-2026-3592). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3039 |
|
Vulnerability in isc (CVE-2026-3039)
vulnerability in isc (CVE-2026-3039). Risk of unauthorized operations or information disclosure.
|
| ALPINE-CVE-2026-29518 |
|
Vulnerability in rsync (ALPINE-CVE-2026-29518)
vulnerability in rsync (ALPINE-CVE-2026-29518). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.4.3-r0` or later.
|