Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
UBUNTU-CVE-2026-32882 Vulnerability in libheif (UBUNTU-CVE-2026-32882)
vulnerability in libheif (UBUNTU-CVE-2026-32882). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.0-2ubuntu0.1~esm3` or later.
UBUNTU-CVE-2026-32741 Vulnerability in libheif (UBUNTU-CVE-2026-32741)
vulnerability in libheif (UBUNTU-CVE-2026-32741). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.17.6-1ubuntu4.4` or later.
UBUNTU-CVE-2026-32814 Vulnerability in libheif (UBUNTU-CVE-2026-32814)
vulnerability in libheif (UBUNTU-CVE-2026-32814). Confidential information can be exposed externally. Mitigation: upgrade to `1.6.1-1ubuntu0.1~esm3` or later.
MAL-2026-4751 Vulnerability in glass-of-water (MAL-2026-4751)
vulnerability in glass-of-water (MAL-2026-4751). Risk of unauthorized operations or information disclosure.
CLSA-2026-1779224622 Vulnerability in ctdb (CLSA-2026-1779224622)
vulnerability in ctdb (CLSA-2026-1779224622). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.10.16-25.el7_9.tuxcare.els5` or later.
MINI-8rg5-9gr6-p585 MINI-8rg5-9gr6-p585
MINI-8mjp-r4p9-72jx MINI-8mjp-r4p9-72jx
MINI-4wph-75wx-fjpq MINI-4wph-75wx-fjpq
MINI-pq85-fx4g-fvvc MINI-pq85-fx4g-fvvc
CLSA-2026-1779223801 Vulnerability in ctdb (CLSA-2026-1779223801)
vulnerability in ctdb (CLSA-2026-1779223801). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.10.16-25.0.9.el7_9.tuxcare.els3` or later.
MAL-2026-4758 Vulnerability in nebulix-ai (MAL-2026-4758)
vulnerability in nebulix-ai (MAL-2026-4758). Risk of unauthorized operations or information disclosure. Exploitable via ``auth_token``.
CVE-2026-46417 SSRF (Server-Side Request Forgery) in @angular/platform-server (CVE-2026-46417)
SSRF in @angular/platform-server (CVE-2026-46417). Risk of unauthorized operations or information disclosure. Exploitable via ``ServerPlatformLocation``.
CVE-2026-46415 Vulnerability in pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnerability in pkg.jsn.cam/caddy-defender (CVE-2026-46415). Confidential information can be exposed externally. Exploitable via ``r.RemoteAddr``. Mitigation: upgrade to `0.10.1` or later.
MAL-2026-4766 Vulnerability in saas-common-lib-473815 (MAL-2026-4766)
vulnerability in saas-common-lib-473815 (MAL-2026-4766). Risk of unauthorized operations or information disclosure.
CVE-2026-46412 Vulnerability in @beproduct/nestjs-auth (CVE-2026-46412)
vulnerability in @beproduct/nestjs-auth (CVE-2026-46412). Successful exploitation can lead to full system takeover. Exploitable via ``tanstack_runner.js``.
CVE-2026-42526 Authorization Flaw in apache-airflow-providers-amazon (CVE-2026-42526)
vulnerability in apache-airflow-providers-amazon (CVE-2026-42526). Confidential information can be exposed externally. Exploitable via ``conn_id``. Mitigation: upgrade to `9.28.0` or later.
ALPINE-CVE-2026-32739 Vulnerability in libheif (ALPINE-CVE-2026-32739)
vulnerability in libheif (ALPINE-CVE-2026-32739). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.23.0-r0` or later.
ALPINE-CVE-2026-32740 Vulnerability in libheif (ALPINE-CVE-2026-32740)
vulnerability in libheif (ALPINE-CVE-2026-32740). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.23.0-r0` or later.
DEBIAN-CVE-2026-32740 Vulnerability in libheif (DEBIAN-CVE-2026-32740)
vulnerability in libheif (DEBIAN-CVE-2026-32740). Successful exploitation can lead to full system takeover.
DEBIAN-CVE-2026-32739 Vulnerability in libheif (DEBIAN-CVE-2026-32739)
vulnerability in libheif (DEBIAN-CVE-2026-32739). Risk of unauthorized operations or information disclosure.
CVE-2026-32740 Out-of-Bounds Write in struktur (CVE-2026-32740)
out-of-bounds write in struktur (CVE-2026-32740). Successful exploitation can lead to full system takeover.
CVE-2026-32739 Vulnerability in dos (CVE-2026-32739)
vulnerability in dos (CVE-2026-32739). Risk of unauthorized operations or information disclosure.
CVE-2026-27173 Vulnerability in apache-airflow-providers-cncf-kubernetes (CVE-2026-27173)
vulnerability in apache-airflow-providers-cncf-kubernetes (CVE-2026-27173). Confidential information can be exposed externally. Mitigation: upgrade to `10.17.0` or later.
UBUNTU-CVE-2026-32739 Vulnerability in libheif (UBUNTU-CVE-2026-32739)
vulnerability in libheif (UBUNTU-CVE-2026-32739). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.20.2-1ubuntu0.4` or later.
UBUNTU-CVE-2026-32740 Vulnerability in libheif (UBUNTU-CVE-2026-32740)
vulnerability in libheif (UBUNTU-CVE-2026-32740). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.20.2-1ubuntu0.4` or later.
CVE-2026-46410 Information Disclosure in github.com/gtsteffaniak/filebrowser/backend (CVE-2026-46410)
vulnerability in github.com/gtsteffaniak/filebrowser/backend (CVE-2026-46410). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.0-20260514154726-1802e1281135` or later.
GHSA-7hgr-7h44-33w2 Vulnerability in camofox-mcp (GHSA-7hgr-7h44-33w2)
vulnerability in camofox-mcp (GHSA-7hgr-7h44-33w2). Risk of unauthorized operations or information disclosure. Exploitable via `POST /mcp`. Mitigation: upgrade to `599f56e` or later.
CVE-2026-46374 Vulnerability in sqlfluff (CVE-2026-46374)
vulnerability in sqlfluff (CVE-2026-46374). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.0` or later.
MAL-2026-4745 Vulnerability in clearml-truen-patch (MAL-2026-4745)
vulnerability in clearml-truen-patch (MAL-2026-4745). Risk of unauthorized operations or information disclosure. Exploitable via ``ClearML``.
CVE-2026-46373 Vulnerability in sqlfluff (CVE-2026-46373)
vulnerability in sqlfluff (CVE-2026-46373). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.0` or later.
CVE-2026-46372 SSRF (Server-Side Request Forgery) in sillytavern (CVE-2026-46372)
SSRF in sillytavern (CVE-2026-46372). Confidential information can be exposed externally. Exploitable via `POST /api/search/searxng`. Mitigation: upgrade to `1.18.0` or later.
CVE-2026-46378 Vulnerability in github.com/tomwright/dasel/v3 (CVE-2026-46378)
vulnerability in github.com/tomwright/dasel/v3 (CVE-2026-46378). Risk of unauthorized operations or information disclosure. Exploitable via ``dasel``. Mitigation: upgrade to `3.10.1` or later.
CVE-2026-46377 Vulnerability in github.com/tomwright/dasel/v3 (CVE-2026-46377)
vulnerability in github.com/tomwright/dasel/v3 (CVE-2026-46377). Risk of unauthorized operations or information disclosure. Exploitable via ``dasel``.
CVE-2026-45783 Vulnerability in @libp2p/kad-dht (CVE-2026-45783)
vulnerability in @libp2p/kad-dht (CVE-2026-45783). Risk of unauthorized operations or information disclosure. Exploitable via ``PUT_VALUE``. Mitigation: upgrade to `16.2.6` or later.
CVE-2026-46354 Vulnerability in github.com/coder/coder/v2 (CVE-2026-46354)
vulnerability in github.com/coder/coder/v2 (CVE-2026-46354). Confidential information can be exposed externally. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Mitigation: upgrade to `2.24.5` or later.
CVE-2026-46342 Vulnerability in nuxt (CVE-2026-46342)
vulnerability in nuxt (CVE-2026-46342). Risk of unauthorized operations or information disclosure. Exploitable via ``props``. Mitigation: upgrade to `4.4.6` or later.
CVE-2026-46338 Path Traversal in pymdown-extensions (CVE-2026-46338)
path traversal in pymdown-extensions (CVE-2026-46338). Risk of unauthorized operations or information disclosure. Exploitable via ``pymdownx.snippets``. Mitigation: upgrade to `10.21.3` or later.
CVE-2026-45805 Vulnerability in @penpot/mcp (CVE-2026-45805)
vulnerability in @penpot/mcp (CVE-2026-45805). Successful exploitation can lead to full system takeover. Exploitable via ``ReplServer``. Mitigation: upgrade to `2.15.0` or later.
CVE-2026-45802 Vulnerability in setasign/fpdi (CVE-2026-45802)
vulnerability in setasign/fpdi (CVE-2026-45802). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.7` or later.
CVE-2026-45799 Vulnerability in com.squareup.wire:wire-runtime-jvm (CVE-2026-45799)
vulnerability in com.squareup.wire:wire-runtime-jvm (CVE-2026-45799). Risk of unauthorized operations or information disclosure. Exploitable via ``IOException``. Mitigation: upgrade to `7.0.0-alpha03` or later.
GHSA-8cm2-vv7w-4c27 Vulnerability in zod-to-js (GHSA-8cm2-vv7w-4c27)
vulnerability in zod-to-js (GHSA-8cm2-vv7w-4c27). Risk of unauthorized operations or information disclosure. Exploitable via ``pino.js``.
MAL-2026-4740 Vulnerability in zod-to-js (MAL-2026-4740)
vulnerability in zod-to-js (MAL-2026-4740). Risk of unauthorized operations or information disclosure. Exploitable via ``pino.js``.
CVE-2026-45796 SSRF (Server-Side Request Forgery) in github.com/coder/coder/v2 (CVE-2026-45796)
SSRF in github.com/coder/coder/v2 (CVE-2026-45796). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Mitigation: upgrade to `2.24.5` or later.
MAL-2026-4769 Vulnerability in soundsource (MAL-2026-4769)
vulnerability in soundsource (MAL-2026-4769). Risk of unauthorized operations or information disclosure. Exploitable via ``Token.txt``.
CVE-2026-46357 Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46357)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46357). Risk of unauthorized operations or information disclosure. Exploitable via ``createSite``. Mitigation: upgrade to `26.0.0` or later.
ECHO-0ba5-19f4-8414 ECHO-0ba5-19f4-8414
ECHO-2edd-6081-9c80 ECHO-2edd-6081-9c80
ECHO-6a54-7684-deba ECHO-6a54-7684-deba
CVE-2026-45785 Vulnerability in OpenMcdf (CVE-2026-45785)
vulnerability in OpenMcdf (CVE-2026-45785). Risk of unauthorized operations or information disclosure. Exploitable via ``DirectoryTree.TryGetDirectoryEntry``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-45784 Vulnerability in openssl (CVE-2026-45784)
vulnerability in openssl (CVE-2026-45784). Data can be tampered with by attackers. Mitigation: upgrade to `0.10.80` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →