Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-45299 |
|
Cross-Site Scripting (XSS) in open-webui (CVE-2026-45299)
cross-site scripting in open-webui (CVE-2026-45299). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/users/{user_id}/profile/image`. Mitigation: upgrade to `>= 0.8.0` or later.
|
| CVE-2026-8596 |
|
Vulnerability in Amazon sagemaker (CVE-2026-8596)
vulnerability in Amazon sagemaker (CVE-2026-8596). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.8.0` or later.
|
| CVE-2026-45021 |
|
Vulnerability in github.com/kumahq/kuma (CVE-2026-45021)
vulnerability in github.com/kumahq/kuma (CVE-2026-45021). Risk of unauthorized operations or information disclosure. Exploitable via ``Origin``. Mitigation: upgrade to `2.13.5` or later.
|
| CLSA-2026-1778789568 |
|
httpd: Fix of CVE-2022-36760
httpd: Fix of CVE-2022-36760
|
| CLSA-2026-1778789558 |
|
httpd: Fix of CVE-2022-36760
httpd: Fix of CVE-2022-36760
|
| CLSA-2026-1778766810 |
|
Vulnerability in ctdb (CLSA-2026-1778766810)
vulnerability in ctdb (CLSA-2026-1778766810). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.17.5-103.el9_2.alma.tuxcare.els7` or later.
|
| CLSA-2026-1778772686 |
|
Vulnerability in libsoup (CLSA-2026-1778772686)
vulnerability in libsoup (CLSA-2026-1778772686). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.62.2-2.0.5.el7.tuxcare.els6` or later.
|
| CLSA-2026-1778788198 |
|
Vulnerability in libapache2-mod-php7.2 (CLSA-2026-1778788198)
vulnerability in libapache2-mod-php7.2 (CLSA-2026-1778788198). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.2.24-0ubuntu0.18.04.17+tuxcare.els15` or later.
|
| CLSA-2026-1778787692 |
|
Vulnerability in libapache2-mod-php7.4 (CLSA-2026-1778787692)
vulnerability in libapache2-mod-php7.4 (CLSA-2026-1778787692). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.3-4ubuntu2.29+tuxcare.els4` or later.
|
| CLSA-2026-1778787308 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| CLSA-2026-1778756832 |
|
Vulnerability in bpftool (CLSA-2026-1778756832)
vulnerability in bpftool (CLSA-2026-1778756832). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.10.0-1160.144.1.el7.tuxcare.els5` or later.
|
| CLSA-2026-1778759582 |
|
Vulnerability in bpftool (CLSA-2026-1778759582)
vulnerability in bpftool (CLSA-2026-1778759582). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.10.0-1160.144.1.el7.tuxcare.els5` or later.
|
| MAL-2026-3748 |
|
Vulnerability in @pelmnaads/naads-common-logger (MAL-2026-3748)
vulnerability in @pelmnaads/naads-common-logger (MAL-2026-3748). Risk of unauthorized operations or information disclosure. Exploitable via ``preinstall``.
|
| MAL-2026-3762 |
|
Vulnerability in exxpress-tool (MAL-2026-3762)
vulnerability in exxpress-tool (MAL-2026-3762). Risk of unauthorized operations or information disclosure. Exploitable via ``express``.
|
| MAL-2026-3773 |
|
Vulnerability in sysbin (MAL-2026-3773)
vulnerability in sysbin (MAL-2026-3773). Risk of unauthorized operations or information disclosure.
|
| GHSA-pchc-8c97-59c8 |
|
Vulnerability in tsliverhome (GHSA-pchc-8c97-59c8)
vulnerability in tsliverhome (GHSA-pchc-8c97-59c8). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3775 |
|
Vulnerability in tsliverhome (MAL-2026-3775)
vulnerability in tsliverhome (MAL-2026-3775). Risk of unauthorized operations or information disclosure.
|
| CLSA-2026-1778758473 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| MAL-2026-3749 |
|
Vulnerability in @webapp-next/store (MAL-2026-3749)
vulnerability in @webapp-next/store (MAL-2026-3749). Risk of unauthorized operations or information disclosure. Exploitable via ``whoami``.
|
| MAL-2026-3771 |
|
Vulnerability in request-logger-canary (MAL-2026-3771)
vulnerability in request-logger-canary (MAL-2026-3771). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3765 |
|
Vulnerability in joi-pack (MAL-2026-3765)
vulnerability in joi-pack (MAL-2026-3765). Risk of unauthorized operations or information disclosure. Exploitable via ``C2_URL``.
|
| MAL-2026-3753 |
|
Vulnerability in chai-as-regulated (MAL-2026-3753)
vulnerability in chai-as-regulated (MAL-2026-3753). Risk of unauthorized operations or information disclosure. Exploitable via ``runBackgroundTask``.
|
| MAL-2026-3777 |
|
Vulnerability in vue-template-compiler-plugin (MAL-2026-3777)
vulnerability in vue-template-compiler-plugin (MAL-2026-3777). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3770 |
|
Vulnerability in prisma-callback (MAL-2026-3770)
vulnerability in prisma-callback (MAL-2026-3770). Risk of unauthorized operations or information disclosure. Exploitable via ``prisma``.
|
| MAL-2026-3767 |
|
Vulnerability in node-ci-utils (MAL-2026-3767)
vulnerability in node-ci-utils (MAL-2026-3767). Risk of unauthorized operations or information disclosure.
|
| GHSA-2f7m-g9qw-8288 |
|
Vulnerability in ethers-abstract-signer (GHSA-2f7m-g9qw-8288)
vulnerability in ethers-abstract-signer (GHSA-2f7m-g9qw-8288). Risk of unauthorized operations or information disclosure. Exploitable via ``python3``.
|
| MAL-2026-3760 |
|
Vulnerability in ethers-abstract-signer (MAL-2026-3760)
vulnerability in ethers-abstract-signer (MAL-2026-3760). Risk of unauthorized operations or information disclosure. Exploitable via ``python3``.
|
| MAL-2026-3776 |
|
Vulnerability in typography-stylecss (MAL-2026-3776)
vulnerability in typography-stylecss (MAL-2026-3776). Risk of unauthorized operations or information disclosure. Exploitable via ``__SSTAR_API_BASE``.
|
| MAL-2026-3757 |
|
Vulnerability in claw-subagent-service (MAL-2026-3757)
vulnerability in claw-subagent-service (MAL-2026-3757). Risk of unauthorized operations or information disclosure. Exploitable via ``bmdehs6pbyyks``.
|
| MAL-2026-3769 |
|
Vulnerability in prettier-lint-lenz (MAL-2026-3769)
vulnerability in prettier-lint-lenz (MAL-2026-3769). Risk of unauthorized operations or information disclosure. Exploitable via ``prettier``.
|
| MAL-2026-3764 |
|
Vulnerability in glob-helper (MAL-2026-3764)
vulnerability in glob-helper (MAL-2026-3764). Risk of unauthorized operations or information disclosure. Exploitable via ``nkbihfbeogaeaoehlefnkodbefgpgknn``.
|
| MAL-2026-3751 |
|
Vulnerability in cache-poisoning-pwn-demo (MAL-2026-3751)
vulnerability in cache-poisoning-pwn-demo (MAL-2026-3751). Risk of unauthorized operations or information disclosure. Exploitable via ``child_process.exec``.
|
| GHSA-4h8m-265v-jp4c |
|
Vulnerability in ethers-signing-key (GHSA-4h8m-265v-jp4c)
vulnerability in ethers-signing-key (GHSA-4h8m-265v-jp4c). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3761 |
|
Vulnerability in ethers-signing-key (MAL-2026-3761)
vulnerability in ethers-signing-key (MAL-2026-3761). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3763 |
|
Vulnerability in exxpress-utils (MAL-2026-3763)
vulnerability in exxpress-utils (MAL-2026-3763). Risk of unauthorized operations or information disclosure. Exploitable via ``scripts.postinstall``.
|
| GHSA-c22w-53x6-4jf5 |
|
Vulnerability in ts-build-optimize (GHSA-c22w-53x6-4jf5)
vulnerability in ts-build-optimize (GHSA-c22w-53x6-4jf5). Risk of unauthorized operations or information disclosure. Exploitable via ``buildoptimize``.
|
| MAL-2026-3774 |
|
Vulnerability in ts-build-optimize (MAL-2026-3774)
vulnerability in ts-build-optimize (MAL-2026-3774). Risk of unauthorized operations or information disclosure. Exploitable via ``buildoptimize``.
|
| MAL-2026-3772 |
|
Vulnerability in rimraf-utils (MAL-2026-3772)
vulnerability in rimraf-utils (MAL-2026-3772). Risk of unauthorized operations or information disclosure. Exploitable via ``rimraf``.
|
| MAL-2026-3766 |
|
Vulnerability in nock-helper (MAL-2026-3766)
vulnerability in nock-helper (MAL-2026-3766). Risk of unauthorized operations or information disclosure. Exploitable via ``_authToken``.
|
| GHSA-qjvc-v9v6-xh96 |
|
Vulnerability in npmjs_web3-util (GHSA-qjvc-v9v6-xh96)
vulnerability in npmjs_web3-util (GHSA-qjvc-v9v6-xh96). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| MAL-2026-3768 |
|
Vulnerability in npmjs_web3-util (MAL-2026-3768)
vulnerability in npmjs_web3-util (MAL-2026-3768). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| MAL-2026-3755 |
|
Vulnerability in chalk-utils (MAL-2026-3755)
vulnerability in chalk-utils (MAL-2026-3755). Risk of unauthorized operations or information disclosure. Exploitable via ``vault``.
|
| GHSA-pcvf-7w5m-j39j |
|
Vulnerability in bigint.fs (GHSA-pcvf-7w5m-j39j)
vulnerability in bigint.fs (GHSA-pcvf-7w5m-j39j). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3750 |
|
Vulnerability in bigint.fs (MAL-2026-3750)
vulnerability in bigint.fs (MAL-2026-3750). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3756 |
|
Vulnerability in cheerio-tool (MAL-2026-3756)
vulnerability in cheerio-tool (MAL-2026-3756). Risk of unauthorized operations or information disclosure. Exploitable via ``cheerio``.
|
| MAL-2026-3754 |
|
Vulnerability in chalk-pack (MAL-2026-3754)
vulnerability in chalk-pack (MAL-2026-3754). Risk of unauthorized operations or information disclosure. Exploitable via ``chalk``.
|
| MAL-2026-3759 |
|
Vulnerability in env-threads (MAL-2026-3759)
vulnerability in env-threads (MAL-2026-3759). Risk of unauthorized operations or information disclosure. Exploitable via ``dotenv``.
|
| MAL-2026-3758 |
|
Vulnerability in dotenvv-tool (MAL-2026-3758)
vulnerability in dotenvv-tool (MAL-2026-3758). Risk of unauthorized operations or information disclosure. Exploitable via ``dotenv``.
|
| MAL-2026-3778 |
|
Vulnerability in natazx (MAL-2026-3778)
vulnerability in natazx (MAL-2026-3778). Risk of unauthorized operations or information disclosure. Exploitable via ``loginbp.ggblueshark.com``.
|
| CLSA-2026-1778769563 |
|
Vulnerability in python (CLSA-2026-1778769563)
vulnerability in python (CLSA-2026-1778769563). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.6-70.el6.tuxcare.els22` or later.
|