Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CGA-rg85-h2qj-w6x6 CGA-rg85-h2qj-w6x6
CGA-8vf9-hmpx-4c26 CGA-8vf9-hmpx-4c26
CGA-vc7c-6mhm-829j CGA-vc7c-6mhm-829j
CGA-5hc5-p275-2wrf CGA-5hc5-p275-2wrf
CGA-4pv4-h7wx-59f2 CGA-4pv4-h7wx-59f2
DEBIAN-CVE-2026-8851 Vulnerability in sogo (DEBIAN-CVE-2026-8851)
vulnerability in sogo (DEBIAN-CVE-2026-8851). Confidential information can be exposed externally. Mitigation: upgrade to `5.12.8-1` or later.
CVE-2026-27130 OS Command Injection in CVE-2026-27130 (CVE-2026-27130)
OS command injection in CVE-2026-27130 (CVE-2026-27130). Successful exploitation can lead to full system takeover.
CVE-2026-26978 Unsafe Deserialization in CVE-2026-26978 (CVE-2026-26978)
vulnerability in CVE-2026-26978 (CVE-2026-26978). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-8851 Vulnerability in sogo (UBUNTU-CVE-2026-8851)
vulnerability in sogo (UBUNTU-CVE-2026-8851). Confidential information can be exposed externally. Mitigation: upgrade to `2.2.17a-1.1ubuntu0.1~esm1` or later.
CVE-2026-8838 Code Injection in Amazon redshift-connector (CVE-2026-8838)
code injection in Amazon redshift-connector (CVE-2026-8838). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.14` or later.
CVE-2026-46559 Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46559)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46559). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
CVE-2026-46557 Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46557)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46557). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
CVE-2026-46523 ImageMagick: Use-After-Free in MSL decoder.
ImageMagick: Use-After-Free in MSL decoder.
CVE-2026-46522 Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46522)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46522). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
CVE-2026-46521 Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46521)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46521). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
CVE-2026-46520 ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions
ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions
CLSA-2026-1779136540 Vulnerability in thunderbird (CLSA-2026-1779136540)
vulnerability in thunderbird (CLSA-2026-1779136540). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `115.4.1-1.el9_2.alma.tuxcare.els1` or later.
CVE-2026-45664 Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-45664)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-45664). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
CVE-2026-45624 Out-of-Bounds Read in Magick.NET-Q16-AnyCPU (CVE-2026-45624)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-45624). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
MAL-2026-3835 Vulnerability in solana-web3-alt (MAL-2026-3835)
vulnerability in solana-web3-alt (MAL-2026-3835). Risk of unauthorized operations or information disclosure.
MAL-2026-3834 Vulnerability in foundry-utils (MAL-2026-3834)
vulnerability in foundry-utils (MAL-2026-3834). Risk of unauthorized operations or information disclosure.
CVE-2026-45367 Vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risk of unauthorized operations or information disclosure. Exploitable via ``funcMatches``. Mitigation: upgrade to `6.9.7` or later.
CVE-2026-45554 Vulnerability in nicegui (CVE-2026-45554)
vulnerability in nicegui (CVE-2026-45554). Risk of unauthorized operations or information disclosure. Exploitable via ``RuntimeError``. Mitigation: upgrade to `3.12.0` or later.
CVE-2026-45553 Information Disclosure in nicegui (CVE-2026-45553)
vulnerability in nicegui (CVE-2026-45553). Confidential information can be exposed externally. Exploitable via ``include``. Mitigation: upgrade to `3.12.0` or later.
CVE-2026-45686 Vulnerability in go.opentelemetry.io/obi (CVE-2026-45686)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45686). Risk of unauthorized operations or information disclosure. Exploitable via ``set``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45685 Vulnerability in go.opentelemetry.io/obi (CVE-2026-45685)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45685). Risk of unauthorized operations or information disclosure. Exploitable via ``parseOpMessage``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45684 Vulnerability in go.opentelemetry.io/obi (CVE-2026-45684)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45684). Risk of unauthorized operations or information disclosure. Exploitable via ``writev``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45682 Vulnerability in go.opentelemetry.io/obi (CVE-2026-45682)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45682). Risk of unauthorized operations or information disclosure. Exploitable via ``CappedConcurrentHashMap``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45683 Vulnerability in go.opentelemetry.io/obi (CVE-2026-45683)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45683). Risk of unauthorized operations or information disclosure. Exploitable via ``bpf_probe_read``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45681 Out-of-Bounds Read in go.opentelemetry.io/obi (CVE-2026-45681)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45681). Confidential information can be exposed externally. Exploitable via ``k_kprobes_http2_buf_size``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45680 Vulnerability in go.opentelemetry.io/obi (CVE-2026-45680)
vulnerability in go.opentelemetry.io/obi (CVE-2026-45680). Risk of unauthorized operations or information disclosure. Exploitable via ``probeMetrics``. Mitigation: upgrade to `0.9.0` or later.
CGA-964h-x7qw-8v4g CGA-964h-x7qw-8v4g
CGA-h3fc-hvmg-m7gv CGA-h3fc-hvmg-m7gv
CGA-8jpw-2g7x-w3h9 CGA-8jpw-2g7x-w3h9
DEBIAN-CVE-2026-8836 Vulnerability in lwip (DEBIAN-CVE-2026-8836)
vulnerability in lwip (DEBIAN-CVE-2026-8836). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.2.1+dfsg1-5` or later.
CVE-2026-8836 Buffer Overflow in c (CVE-2026-8836)
vulnerability in c (CVE-2026-8836). Successful exploitation can lead to full system takeover.
CVE-2026-45243 Vulnerability in @steipete/summarize (CVE-2026-45243)
vulnerability in @steipete/summarize (CVE-2026-45243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.15.0` or later.
CVE-2026-45242 Vulnerability in @steipete/summarize (CVE-2026-45242)
vulnerability in @steipete/summarize (CVE-2026-45242). Data can be tampered with by attackers. Mitigation: upgrade to `0.15.0` or later.
CVE-2026-45231 Cross-Site Scripting (XSS) in CVE-2026-45231 (CVE-2026-45231)
cross-site scripting in CVE-2026-45231 (CVE-2026-45231). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-8836 Vulnerability in lwip (UBUNTU-CVE-2026-8836)
vulnerability in lwip (UBUNTU-CVE-2026-8836). Successful exploitation can lead to full system takeover.
MGASA-2026-0147 Vulnerability in rclone (MGASA-2026-0147)
vulnerability in rclone (MGASA-2026-0147). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.73.5-1.1.mga9` or later.
MGASA-2026-0148 Updated perl-YAML-Syck package fixes security vulnerability
Updated perl-YAML-Syck package fixes security vulnerability
MGASA-2026-0149 Vulnerability in perl-WWW-Mechanize-Cached (MGASA-2026-0149)
vulnerability in perl-WWW-Mechanize-Cached (MGASA-2026-0149). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.0-1.mga9` or later.
CVE-2026-45731 Path Traversal in WWBN/AVideo (CVE-2026-45731)
path traversal in WWBN/AVideo (CVE-2026-45731). Confidential information can be exposed externally. Exploitable via `POST /view/update.php`.
CLSA-2026-1779130594 procps-ng: Fix of CVE-2023-4016
procps-ng: Fix of CVE-2023-4016
CLSA-2026-1779130441 Vulnerability in vim-X11 (CLSA-2026-1779130441)
vulnerability in vim-X11 (CLSA-2026-1779130441). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:8.0.1763-16.el8.tuxcare.els1` or later.
CLSA-2026-1779130424 expat: Fix of CVE-2026-45186
expat: Fix of CVE-2026-45186
CLSA-2026-1779130193 vim: Fix of CVE-2022-3520
vim: Fix of CVE-2022-3520
CLSA-2026-1779129979 Vulnerability in vim-X11 (CLSA-2026-1779129979)
vulnerability in vim-X11 (CLSA-2026-1779129979). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:8.0.1763-16.el8.tuxcare.els1` or later.
CLSA-2026-1779129849 Vulnerability in httpd (CLSA-2026-1779129849)
vulnerability in httpd (CLSA-2026-1779129849). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.6-99.0.5.el7_9.1.tuxcare.els11` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →