Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
ECHO-1f95-ed49-f41f ECHO-1f95-ed49-f41f
ECHO-f2d1-e04b-c5e8 ECHO-f2d1-e04b-c5e8
ECHO-349a-47bf-367b ECHO-349a-47bf-367b
ECHO-2de0-1b04-bad9 ECHO-2de0-1b04-bad9
CVE-2026-8485 Vulnerability in progress (CVE-2026-8485)
vulnerability in progress (CVE-2026-8485). Risk of unauthorized operations or information disclosure.
CVE-2026-8469 Vulnerability in phoenix_storybook (CVE-2026-8469)
vulnerability in phoenix_storybook (CVE-2026-8469). Risk of unauthorized operations or information disclosure. Exploitable via ``PhoenixStorybook.Story.Playground``. Mitigation: upgrade to `1.1.0` or later.
CVE-2026-8467 Code Injection in phoenix_storybook (CVE-2026-8467)
code injection in phoenix_storybook (CVE-2026-8467). Risk of unauthorized operations or information disclosure. Exploitable via ``Kernel``. Mitigation: upgrade to `1.1.0` or later.
CVE-2026-47068 Vulnerability in phoenix_storybook (CVE-2026-47068)
vulnerability in phoenix_storybook (CVE-2026-47068). Risk of unauthorized operations or information disclosure. Exploitable via `GET /storybook/iframe/`. Mitigation: upgrade to `1.1.0` or later.
DEBIAN-CVE-2026-24425 Vulnerability in php-twig (DEBIAN-CVE-2026-24425)
vulnerability in php-twig (DEBIAN-CVE-2026-24425). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.27.0-0+deb13u1` or later.
CVE-2026-24425 Vulnerability in twig/twig (CVE-2026-24425)
vulnerability in twig/twig (CVE-2026-24425). Successful exploitation can lead to full system takeover. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-22554 MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
CVE-2026-21836 Vulnerability in CVE-2026-21836 (CVE-2026-21836)
vulnerability in CVE-2026-21836 (CVE-2026-21836). Confidential information can be exposed externally.
MAL-2026-4372 Vulnerability in @budetzz/baileys (MAL-2026-4372)
vulnerability in @budetzz/baileys (MAL-2026-4372). Risk of unauthorized operations or information disclosure.
CLSA-2026-1779121308 Vulnerability in php (CLSA-2026-1779121308)
vulnerability in php (CLSA-2026-1779121308). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.30-1.el9_2.tuxcare.els14` or later.
MAL-2026-4367 Vulnerability in @bcrumbs.net/bc-chat (MAL-2026-4367)
vulnerability in @bcrumbs.net/bc-chat (MAL-2026-4367). Risk of unauthorized operations or information disclosure.
MAL-2026-4605 Vulnerability in mamadoos-test (MAL-2026-4605)
vulnerability in mamadoos-test (MAL-2026-4605). Risk of unauthorized operations or information disclosure.
GHSA-6x8j-5cx8-5qv6 Vulnerability in randomlogs (GHSA-6x8j-5cx8-5qv6)
vulnerability in randomlogs (GHSA-6x8j-5cx8-5qv6). Risk of unauthorized operations or information disclosure. Exploitable via ``mal``.
MAL-2026-4657 Vulnerability in randomlogs (MAL-2026-4657)
vulnerability in randomlogs (MAL-2026-4657). Risk of unauthorized operations or information disclosure. Exploitable via ``mal``.
CVE-2026-45388 Vulnerability in tls (CVE-2026-45388)
vulnerability in tls (CVE-2026-45388). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` or later.
CVE-2026-45389 Vulnerability in tls (CVE-2026-45389)
vulnerability in tls (CVE-2026-45389). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.0, b1a598ef9be83a4f8b0f73a4e2d9730d50906049` or later.
CGA-gqmr-8jcx-g425 CGA-gqmr-8jcx-g425
CGA-4fx8-v7vx-v65m CGA-4fx8-v7vx-v65m
ROOT-APP-NPM-CVE-2026-42338 Vulnerability in @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338)
vulnerability in @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.5-root.io.1, 10.0.1-root.io.1, 10.1.0-root.io.1, 9.0.5-root.io.2, 9.0.5-root.io.3` or later.
BELL-CVE-2026-42258 BELL-CVE-2026-42258
BELL-CVE-2026-42246 BELL-CVE-2026-42246
ROOT-APP-MAVEN-CVE-2026-43869 Vulnerability in io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869)
vulnerability in io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.22.0-root.io.1, 0.22.0-root.io.2` or later.
MAL-2026-4569 Vulnerability in gator-client (MAL-2026-4569)
vulnerability in gator-client (MAL-2026-4569). Risk of unauthorized operations or information disclosure. Exploitable via ``resolve4``.
MAL-2026-4662 Vulnerability in rendezvous-js (MAL-2026-4662)
vulnerability in rendezvous-js (MAL-2026-4662). Risk of unauthorized operations or information disclosure. Exploitable via ``oob.sl4x0.xyz``.
CGA-rqj6-gq24-6567 CGA-rqj6-gq24-6567
CGA-342g-4fmm-4xmf CGA-342g-4fmm-4xmf
ALPINE-CVE-2026-5950 Vulnerability in bind (ALPINE-CVE-2026-5950)
vulnerability in bind (ALPINE-CVE-2026-5950). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
ALPINE-CVE-2026-5947 Vulnerability in bind (ALPINE-CVE-2026-5947)
vulnerability in bind (ALPINE-CVE-2026-5947). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
ALPINE-CVE-2026-5946 Vulnerability in bind (ALPINE-CVE-2026-5946)
vulnerability in bind (ALPINE-CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``. Mitigation: upgrade to `9.18.49-r0` or later.
CVE-2026-5950 Vulnerability in isc (CVE-2026-5950)
vulnerability in isc (CVE-2026-5950). Risk of unauthorized operations or information disclosure.
CVE-2026-5947 Vulnerability in isc (CVE-2026-5947)
vulnerability in isc (CVE-2026-5947). Risk of unauthorized operations or information disclosure.
CVE-2026-5946 Vulnerability in isc (CVE-2026-5946)
vulnerability in isc (CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
CVE-2026-45584 Vulnerability in microsoft (CVE-2026-45584)
vulnerability in microsoft (CVE-2026-45584). Successful exploitation can lead to full system takeover.
CVE-2026-45498 KEV Microsoft Defender Denial of Service Vulnerability
Microsoft Defender Denial of Service Vulnerability
CVE-2026-45443 Vulnerability in CVE-2026-45443 (CVE-2026-45443)
vulnerability in CVE-2026-45443 (CVE-2026-45443). Risk of unauthorized operations or information disclosure.
CVE-2026-42834 Vulnerability in microsoft (CVE-2026-42834)
vulnerability in microsoft (CVE-2026-42834). Successful exploitation can lead to full system takeover.
CVE-2026-42383 SQL Injection in sqli (CVE-2026-42383)
SQL injection in sqli (CVE-2026-42383). Confidential information can be exposed externally.
CVE-2026-41091 KEV [KEV] Vulnerability in Microsoft malware-protection-engine (CVE-2026-41091)
vulnerability in Microsoft malware-protection-engine (CVE-2026-41091). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
USN-8286-1 Vulnerability in openvpn (USN-8286-1)
vulnerability in openvpn (USN-8286-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.11-0ubuntu0.22.04.3` or later.
ALPINE-CVE-2026-3592 Vulnerability in bind (ALPINE-CVE-2026-3592)
vulnerability in bind (ALPINE-CVE-2026-3592). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
ALPINE-CVE-2026-3039 Vulnerability in bind (ALPINE-CVE-2026-3039)
vulnerability in bind (ALPINE-CVE-2026-3039). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.18.49-r0` or later.
ALPINE-CVE-2026-3593 Vulnerability in bind (ALPINE-CVE-2026-3593)
vulnerability in bind (ALPINE-CVE-2026-3593). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.18.49-r0` or later.
CVE-2026-3593 Use-After-Free in isc (CVE-2026-3593)
vulnerability in isc (CVE-2026-3593). Confidential information can be exposed externally.
CVE-2026-3592 Vulnerability in isc (CVE-2026-3592)
vulnerability in isc (CVE-2026-3592). Risk of unauthorized operations or information disclosure.
CVE-2026-3039 Vulnerability in isc (CVE-2026-3039)
vulnerability in isc (CVE-2026-3039). Risk of unauthorized operations or information disclosure.
ALPINE-CVE-2026-29518 Vulnerability in rsync (ALPINE-CVE-2026-29518)
vulnerability in rsync (ALPINE-CVE-2026-29518). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.4.3-r0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →