Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CLSA-2026-1779203719 |
|
Vulnerability in php (CLSA-2026-1779203719)
vulnerability in php (CLSA-2026-1779203719). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.6-4.module_el8.4.0+2406+abdeea4a.tuxcare.els28` or later.
|
| CLSA-2026-1779203444 |
|
Vulnerability in gnutls (CLSA-2026-1779203444)
vulnerability in gnutls (CLSA-2026-1779203444). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.3-9.el9_6.tuxcare.1.els3` or later.
|
| CVE-2026-46511 |
|
Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46511)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46511). Risk of unauthorized operations or information disclosure. Exploitable via ``jwt``. Mitigation: upgrade to `26.0.0` or later.
|
| CVE-2026-46396 |
|
Cross-Site Scripting (XSS) in @haxtheweb/haxcms-nodejs (CVE-2026-46396)
cross-site scripting in @haxtheweb/haxcms-nodejs (CVE-2026-46396). Risk of unauthorized operations or information disclosure. Exploitable via ``src``. Mitigation: upgrade to `26.0.0` or later.
|
| CVE-2026-46395 |
|
Information Disclosure in @haxtheweb/haxcms-nodejs (CVE-2026-46395)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46395). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `26.0.0` or later.
|
| CVE-2026-46391 |
|
Vulnerability in @haxtheweb/open-apis (CVE-2026-46391)
vulnerability in @haxtheweb/open-apis (CVE-2026-46391). Risk of unauthorized operations or information disclosure. Exploitable via ``cloudflared``. Mitigation: upgrade to `26.0.0` or later.
|
| CVE-2026-46496 |
|
Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46496)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46496). Risk of unauthorized operations or information disclosure. Exploitable via ``source``. Mitigation: upgrade to `26.0.0` or later.
|
| CVE-2026-46393 |
|
SSRF (Server-Side Request Forgery) in @haxtheweb/haxcms-nodejs (CVE-2026-46393)
SSRF in @haxtheweb/haxcms-nodejs (CVE-2026-46393). Risk of unauthorized operations or information disclosure. Exploitable via `POST /createSite`. Mitigation: upgrade to `26.0.0` or later.
|
| openSUSE-SU-2026:20769-1 |
|
Vulnerability in openSUSE-SU-2026:20769-1 (openSUSE-SU-2026:20769-1)
vulnerability in openSUSE-SU-2026:20769-1 (openSUSE-SU-2026:20769-1). Risk of unauthorized operations or information disclosure.
|
| GHSA-9v4j-7g44-qcqw |
|
Vulnerability in github.com/xyproto/algernon (GHSA-9v4j-7g44-qcqw)
vulnerability in github.com/xyproto/algernon (GHSA-9v4j-7g44-qcqw). Risk of unauthorized operations or information disclosure. Exploitable via ``permissions2``. Mitigation: upgrade to `1.17.7` or later.
|
| CVE-2026-45721 |
|
Vulnerability in github.com/xyproto/algernon (CVE-2026-45721)
vulnerability in github.com/xyproto/algernon (CVE-2026-45721). Successful exploitation can lead to full system takeover. Exploitable via ``DirPage``. Mitigation: upgrade to `1.17.7` or later.
|
| CVE-2026-45728 |
|
Vulnerability in github.com/xyproto/algernon (CVE-2026-45728)
vulnerability in github.com/xyproto/algernon (CVE-2026-45728). Confidential information can be exposed externally. Exploitable via ``singleFileMode``. Mitigation: upgrade to `1.17.7` or later.
|
| GHSA-24c8-4792-22hx |
|
Vulnerability in scriban (GHSA-24c8-4792-22hx)
vulnerability in scriban (GHSA-24c8-4792-22hx). Risk of unauthorized operations or information disclosure. Exploitable via ``ArrayFunctions.InsertAt``. Mitigation: upgrade to `7.2.0` or later.
|
| GHSA-27f5-xjrr-q9ff |
|
Vulnerability in @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff)
vulnerability in @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45409 |
|
Vulnerability in idna (CVE-2026-45409)
vulnerability in idna (CVE-2026-45409). Risk of unauthorized operations or information disclosure. Exploitable via ``valid_contexto``. Mitigation: upgrade to `3.15` or later.
|
| DEBIAN-CVE-2026-8975 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8975)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8975). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| CVE-2026-8975 |
|
Buffer Overflow in mozilla (CVE-2026-8975)
vulnerability in mozilla (CVE-2026-8975). Successful exploitation can lead to full system takeover.
|
| DEBIAN-CVE-2026-8970 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8970)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8970). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8974 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8974)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8974). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8968 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8968)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8968). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| CVE-2026-8974 |
|
Buffer Overflow in mozilla (CVE-2026-8974)
vulnerability in mozilla (CVE-2026-8974). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8973 |
|
Buffer Overflow in c (CVE-2026-8973)
vulnerability in c (CVE-2026-8973). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8972 |
|
Privilege Escalation in privilege-escalation (CVE-2026-8972)
vulnerability in privilege-escalation (CVE-2026-8972). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8971 |
|
Vulnerability in mozilla (CVE-2026-8971)
vulnerability in mozilla (CVE-2026-8971). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8970 |
|
Privilege Escalation in privilege-escalation (CVE-2026-8970)
vulnerability in privilege-escalation (CVE-2026-8970). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8969 |
|
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8968 |
|
Vulnerability in mozilla (CVE-2026-8968)
vulnerability in mozilla (CVE-2026-8968). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8967 |
|
Information Disclosure in mozilla (CVE-2026-8967)
vulnerability in mozilla (CVE-2026-8967). Confidential information can be exposed externally.
|
| CVE-2026-8966 |
|
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
|
| DEBIAN-CVE-2026-8957 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8957)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8957). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8958 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8958)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8958). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8961 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8961)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8961). Data can be tampered with by attackers. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8962 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8962)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8962). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| CVE-2026-8965 |
|
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8964 |
|
Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8963 |
|
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8962 |
|
Vulnerability in mozilla (CVE-2026-8962)
vulnerability in mozilla (CVE-2026-8962). Confidential information can be exposed externally.
|
| CVE-2026-8961 |
|
Vulnerability in mozilla (CVE-2026-8961)
vulnerability in mozilla (CVE-2026-8961). Data can be tampered with by attackers.
|
| CVE-2026-8960 |
|
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8959 |
|
Vulnerability in mozilla (CVE-2026-8959)
vulnerability in mozilla (CVE-2026-8959). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8958 |
|
Vulnerability in mozilla (CVE-2026-8958)
vulnerability in mozilla (CVE-2026-8958). Confidential information can be exposed externally.
|
| CVE-2026-8957 |
|
Privilege Escalation in privilege-escalation (CVE-2026-8957)
vulnerability in privilege-escalation (CVE-2026-8957). Successful exploitation can lead to full system takeover.
|
| DEBIAN-CVE-2026-8950 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8950)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8950). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8956 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8956)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8956). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8954 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8954)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8954). Confidential information can be exposed externally. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8953 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8953)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8953). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| DEBIAN-CVE-2026-8955 |
|
Vulnerability in firefox-esr (DEBIAN-CVE-2026-8955)
vulnerability in firefox-esr (DEBIAN-CVE-2026-8955). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `140.11.0esr-1~deb11u1` or later.
|
| CVE-2026-8956 |
|
Vulnerability in mozilla (CVE-2026-8956)
vulnerability in mozilla (CVE-2026-8956). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8955 |
|
Privilege Escalation in privilege-escalation (CVE-2026-8955)
vulnerability in privilege-escalation (CVE-2026-8955). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8954 |
|
Buffer Overflow in mozilla (CVE-2026-8954)
vulnerability in mozilla (CVE-2026-8954). Confidential information can be exposed externally.
|