Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CLSA-2026-1779203719 Vulnerability in php (CLSA-2026-1779203719)
vulnerability in php (CLSA-2026-1779203719). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.6-4.module_el8.4.0+2406+abdeea4a.tuxcare.els28` or later.
CLSA-2026-1779203444 Vulnerability in gnutls (CLSA-2026-1779203444)
vulnerability in gnutls (CLSA-2026-1779203444). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.3-9.el9_6.tuxcare.1.els3` or later.
CVE-2026-46511 Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46511)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46511). Risk of unauthorized operations or information disclosure. Exploitable via ``jwt``. Mitigation: upgrade to `26.0.0` or later.
CVE-2026-46396 Cross-Site Scripting (XSS) in @haxtheweb/haxcms-nodejs (CVE-2026-46396)
cross-site scripting in @haxtheweb/haxcms-nodejs (CVE-2026-46396). Risk of unauthorized operations or information disclosure. Exploitable via ``src``. Mitigation: upgrade to `26.0.0` or later.
CVE-2026-46395 Information Disclosure in @haxtheweb/haxcms-nodejs (CVE-2026-46395)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46395). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `26.0.0` or later.
CVE-2026-46391 Vulnerability in @haxtheweb/open-apis (CVE-2026-46391)
vulnerability in @haxtheweb/open-apis (CVE-2026-46391). Risk of unauthorized operations or information disclosure. Exploitable via ``cloudflared``. Mitigation: upgrade to `26.0.0` or later.
CVE-2026-46496 Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46496)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46496). Risk of unauthorized operations or information disclosure. Exploitable via ``source``. Mitigation: upgrade to `26.0.0` or later.
CVE-2026-46393 SSRF (Server-Side Request Forgery) in @haxtheweb/haxcms-nodejs (CVE-2026-46393)
SSRF in @haxtheweb/haxcms-nodejs (CVE-2026-46393). Risk of unauthorized operations or information disclosure. Exploitable via `POST /createSite`. Mitigation: upgrade to `26.0.0` or later.
openSUSE-SU-2026:20769-1 Vulnerability in openSUSE-SU-2026:20769-1 (openSUSE-SU-2026:20769-1)
vulnerability in openSUSE-SU-2026:20769-1 (openSUSE-SU-2026:20769-1). Risk of unauthorized operations or information disclosure.
GHSA-9v4j-7g44-qcqw Vulnerability in github.com/xyproto/algernon (GHSA-9v4j-7g44-qcqw)
vulnerability in github.com/xyproto/algernon (GHSA-9v4j-7g44-qcqw). Risk of unauthorized operations or information disclosure. Exploitable via ``permissions2``. Mitigation: upgrade to `1.17.7` or later.
CVE-2026-45721 Vulnerability in github.com/xyproto/algernon (CVE-2026-45721)
vulnerability in github.com/xyproto/algernon (CVE-2026-45721). Successful exploitation can lead to full system takeover. Exploitable via ``DirPage``. Mitigation: upgrade to `1.17.7` or later.
CVE-2026-45728 Vulnerability in github.com/xyproto/algernon (CVE-2026-45728)
vulnerability in github.com/xyproto/algernon (CVE-2026-45728). Confidential information can be exposed externally. Exploitable via ``singleFileMode``. Mitigation: upgrade to `1.17.7` or later.
GHSA-24c8-4792-22hx Vulnerability in scriban (GHSA-24c8-4792-22hx)
vulnerability in scriban (GHSA-24c8-4792-22hx). Risk of unauthorized operations or information disclosure. Exploitable via ``ArrayFunctions.InsertAt``. Mitigation: upgrade to `7.2.0` or later.
GHSA-27f5-xjrr-q9ff Vulnerability in @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff)
vulnerability in @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff). Successful exploitation can lead to full system takeover.
CVE-2026-45409 Vulnerability in idna (CVE-2026-45409)
vulnerability in idna (CVE-2026-45409). Risk of unauthorized operations or information disclosure. Exploitable via ``valid_contexto``. Mitigation: upgrade to `3.15` or later.
DEBIAN-CVE-2026-8975 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8975)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8975). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
CVE-2026-8975 Buffer Overflow in mozilla (CVE-2026-8975)
vulnerability in mozilla (CVE-2026-8975). Successful exploitation can lead to full system takeover.
DEBIAN-CVE-2026-8970 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8970)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8970). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8974 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8974)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8974). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8968 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8968)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8968). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
CVE-2026-8974 Buffer Overflow in mozilla (CVE-2026-8974)
vulnerability in mozilla (CVE-2026-8974). Successful exploitation can lead to full system takeover.
CVE-2026-8973 Buffer Overflow in c (CVE-2026-8973)
vulnerability in c (CVE-2026-8973). Successful exploitation can lead to full system takeover.
CVE-2026-8972 Privilege Escalation in privilege-escalation (CVE-2026-8972)
vulnerability in privilege-escalation (CVE-2026-8972). Successful exploitation can lead to full system takeover.
CVE-2026-8971 Vulnerability in mozilla (CVE-2026-8971)
vulnerability in mozilla (CVE-2026-8971). Risk of unauthorized operations or information disclosure.
CVE-2026-8970 Privilege Escalation in privilege-escalation (CVE-2026-8970)
vulnerability in privilege-escalation (CVE-2026-8970). Successful exploitation can lead to full system takeover.
CVE-2026-8969 Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
CVE-2026-8968 Vulnerability in mozilla (CVE-2026-8968)
vulnerability in mozilla (CVE-2026-8968). Risk of unauthorized operations or information disclosure.
CVE-2026-8967 Information Disclosure in mozilla (CVE-2026-8967)
vulnerability in mozilla (CVE-2026-8967). Confidential information can be exposed externally.
CVE-2026-8966 Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
DEBIAN-CVE-2026-8957 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8957)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8957). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8958 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8958)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8958). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8961 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8961)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8961). Data can be tampered with by attackers. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8962 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8962)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8962). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
CVE-2026-8965 Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
CVE-2026-8964 Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
CVE-2026-8963 Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
CVE-2026-8962 Vulnerability in mozilla (CVE-2026-8962)
vulnerability in mozilla (CVE-2026-8962). Confidential information can be exposed externally.
CVE-2026-8961 Vulnerability in mozilla (CVE-2026-8961)
vulnerability in mozilla (CVE-2026-8961). Data can be tampered with by attackers.
CVE-2026-8960 Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
CVE-2026-8959 Vulnerability in mozilla (CVE-2026-8959)
vulnerability in mozilla (CVE-2026-8959). Successful exploitation can lead to full system takeover.
CVE-2026-8958 Vulnerability in mozilla (CVE-2026-8958)
vulnerability in mozilla (CVE-2026-8958). Confidential information can be exposed externally.
CVE-2026-8957 Privilege Escalation in privilege-escalation (CVE-2026-8957)
vulnerability in privilege-escalation (CVE-2026-8957). Successful exploitation can lead to full system takeover.
DEBIAN-CVE-2026-8950 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8950)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8950). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8956 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8956)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8956). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8954 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8954)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8954). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8953 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8953)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8953). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
DEBIAN-CVE-2026-8955 Vulnerability in firefox-esr (DEBIAN-CVE-2026-8955)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8955). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
CVE-2026-8956 Vulnerability in mozilla (CVE-2026-8956)
vulnerability in mozilla (CVE-2026-8956). Successful exploitation can lead to full system takeover.
CVE-2026-8955 Privilege Escalation in privilege-escalation (CVE-2026-8955)
vulnerability in privilege-escalation (CVE-2026-8955). Successful exploitation can lead to full system takeover.
CVE-2026-8954 Buffer Overflow in mozilla (CVE-2026-8954)
vulnerability in mozilla (CVE-2026-8954). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →