Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2025-62308 Vulnerability in CVE-2025-62308 (CVE-2025-62308)
vulnerability in CVE-2025-62308 (CVE-2025-62308). Risk of unauthorized operations or information disclosure.
CVE-2025-62305 Vulnerability in CVE-2025-62305 (CVE-2025-62305)
vulnerability in CVE-2025-62305 (CVE-2025-62305). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-45448 CWE-601 URL redirection to untrusted site ('open redirect')
UBUNTU-CVE-2026-44312 Vulnerability in ruby-css-parser (UBUNTU-CVE-2026-44312)
vulnerability in ruby-css-parser (UBUNTU-CVE-2026-44312). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.0` or later.
UBUNTU-CVE-2026-44348 Vulnerability in libpodofo (UBUNTU-CVE-2026-44348)
vulnerability in libpodofo (UBUNTU-CVE-2026-44348). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.4` or later.
MAL-2026-3741 Vulnerability in pyexecutorsme (MAL-2026-3741)
vulnerability in pyexecutorsme (MAL-2026-3741). Risk of unauthorized operations or information disclosure.
GHSA-pvh2-rg5g-69v7 Vulnerability in node-ipc (GHSA-pvh2-rg5g-69v7)
vulnerability in node-ipc (GHSA-pvh2-rg5g-69v7). Risk of unauthorized operations or information disclosure.
MAL-2026-3744 Vulnerability in node-ipc (MAL-2026-3744)
vulnerability in node-ipc (MAL-2026-3744). Risk of unauthorized operations or information disclosure.
openSUSE-SU-2026:20754-1 Vulnerability in openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1)
vulnerability in openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1). Risk of unauthorized operations or information disclosure.
SUSE-SU-2026:21795-1 Vulnerability in SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1)
vulnerability in SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1). Risk of unauthorized operations or information disclosure.
SUSE-SU-2026:21747-1 Vulnerability in SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1)
vulnerability in SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1). Risk of unauthorized operations or information disclosure.
GHSA-9m65-766c-r333 Unsafe Deserialization in @tanstack/start-server-core (GHSA-9m65-766c-r333)
vulnerability in @tanstack/start-server-core (GHSA-9m65-766c-r333). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.167.30` or later.
CVE-2026-44899 Cross-Site Scripting (XSS) in mistune (CVE-2026-44899)
cross-site scripting in mistune (CVE-2026-44899). Risk of unauthorized operations or information disclosure. Exploitable via ``outline``. Mitigation: upgrade to `3.2.1` or later.
CVE-2026-44898 Cross-Site Scripting (XSS) in mistune (CVE-2026-44898)
cross-site scripting in mistune (CVE-2026-44898). Risk of unauthorized operations or information disclosure. Exploitable via ``text``. Mitigation: upgrade to `3.2.1` or later.
CVE-2026-45292 Vulnerability in io.opentelemetry:opentelemetry-api (CVE-2026-45292)
vulnerability in io.opentelemetry:opentelemetry-api (CVE-2026-45292). Risk of unauthorized operations or information disclosure. Exploitable via ``W3CBaggagePropagator``. Mitigation: upgrade to `1.62.0` or later.
CVE-2026-44884 Vulnerability in github.com/portainer/portainer (CVE-2026-44884)
vulnerability in github.com/portainer/portainer (CVE-2026-44884). Confidential information can be exposed externally. Exploitable via `GET /api/custom_templates/{id}/file`. Mitigation: upgrade to `2.39.1` or later.
CVE-2026-44883 Vulnerability in github.com/portainer/portainer (CVE-2026-44883)
vulnerability in github.com/portainer/portainer (CVE-2026-44883). Successful exploitation can lead to full system takeover. Exploitable via ``Referer``. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-44849 Vulnerability in github.com/portainer/portainer (CVE-2026-44849)
vulnerability in github.com/portainer/portainer (CVE-2026-44849). Successful exploitation can lead to full system takeover. Exploitable via `POST /services/create`. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-44882 Authorization Flaw in github.com/portainer/portainer (CVE-2026-44882)
vulnerability in github.com/portainer/portainer (CVE-2026-44882). Confidential information can be exposed externally. Exploitable via ``kubeClientMiddleware``. Mitigation: upgrade to `2.33.8` or later.
CVE-2026-44881 Information Disclosure in github.com/portainer/portainer (CVE-2026-44881)
vulnerability in github.com/portainer/portainer (CVE-2026-44881). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/stacks/{id}/file`. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-44850 Authorization Flaw in github.com/portainer/portainer (CVE-2026-44850)
vulnerability in github.com/portainer/portainer (CVE-2026-44850). Confidential information can be exposed externally. Exploitable via `POST /containers/create`. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-44885 Path Traversal in github.com/portainer/portainer (CVE-2026-44885)
path traversal in github.com/portainer/portainer (CVE-2026-44885). Data can be tampered with by attackers. Exploitable via ``ExtractTarGz``. Mitigation: upgrade to `2.33.8` or later.
CVE-2026-44848 Vulnerability in github.com/portainer/portainer (CVE-2026-44848)
vulnerability in github.com/portainer/portainer (CVE-2026-44848). Successful exploitation can lead to full system takeover. Exploitable via `POST /plugins/pull`. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-46480 Vulnerability in flowise (CVE-2026-46480)
vulnerability in flowise (CVE-2026-46480). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/evaluators/`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-46479 Vulnerability in flowise (CVE-2026-46479)
vulnerability in flowise (CVE-2026-46479). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/evaluations/`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-46478 Vulnerability in flowise (CVE-2026-46478)
vulnerability in flowise (CVE-2026-46478). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/datasetrows/`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-46477 Vulnerability in flowise (CVE-2026-46477)
vulnerability in flowise (CVE-2026-46477). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/datasets/`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-46476 Vulnerability in flowise (CVE-2026-46476)
vulnerability in flowise (CVE-2026-46476). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/customtemplates/`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-46475 Vulnerability in flowise (CVE-2026-46475)
vulnerability in flowise (CVE-2026-46475). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/assistants/`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-46444 Vulnerability in flowise (CVE-2026-46444)
vulnerability in flowise (CVE-2026-46444). Successful exploitation can lead to full system takeover. Exploitable via ``WHITELIST_URLS``. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-45076 Vulnerability in matrix-synapse (CVE-2026-45076)
vulnerability in matrix-synapse (CVE-2026-45076). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.152.1` or later.
CVE-2026-45078 Vulnerability in matrix-synapse (CVE-2026-45078)
vulnerability in matrix-synapse (CVE-2026-45078). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.152.1` or later.
CVE-2026-45732 Vulnerability in n8n (CVE-2026-45732)
vulnerability in n8n (CVE-2026-45732). Confidential information can be exposed externally. Mitigation: upgrade to `2.20.7` or later.
CVE-2026-44792 SQL Injection in n8n (CVE-2026-44792)
SQL injection in n8n (CVE-2026-44792). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.20.7` or later.
CVE-2026-44791 Vulnerability in n8n (CVE-2026-44791)
vulnerability in n8n (CVE-2026-44791). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.20.7` or later.
CVE-2026-44790 Vulnerability in n8n (CVE-2026-44790)
vulnerability in n8n (CVE-2026-44790). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.20.7` or later.
CVE-2026-44789 Vulnerability in n8n (CVE-2026-44789)
vulnerability in n8n (CVE-2026-44789). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.20.7` or later.
CVE-2026-44722 Vulnerability in pyzipper (CVE-2026-44722)
vulnerability in pyzipper (CVE-2026-44722). Confidential information can be exposed externally. Mitigation: upgrade to `0.4.0` or later.
CVE-2026-43978 Privilege Escalation in wger (CVE-2026-43978)
vulnerability in wger (CVE-2026-43978). Confidential information can be exposed externally. Exploitable via ``trainer.identity``.
CVE-2026-44504 Vulnerability in aegra-api (CVE-2026-44504)
vulnerability in aegra-api (CVE-2026-44504). Risk of unauthorized operations or information disclosure. Exploitable via `POST /threads/{thread_id}/runs`. Mitigation: upgrade to `0.9.7` or later.
CVE-2026-44503 Open Redirect in com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503)
vulnerability in com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `1.9.1` or later.
CVE-2026-44501 Unsafe Deserialization in react (CVE-2026-44501)
vulnerability in react (CVE-2026-44501). Risk of unauthorized operations or information disclosure. Exploitable via `GET /callback/oidc`. Mitigation: upgrade to `1.5.0.3` or later.
CVE-2026-42597 Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42597)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42597). Confidential information can be exposed externally. Mitigation: upgrade to `8.32.0` or later.
CVE-2026-42596 SSRF (Server-Side Request Forgery) in github.com/gotenberg/gotenberg/v8 (CVE-2026-42596)
SSRF in github.com/gotenberg/gotenberg/v8 (CVE-2026-42596). Confidential information can be exposed externally. Exploitable via `POST /upload`. Mitigation: upgrade to `8.32.0` or later.
CVE-2026-42594 Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42594)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42594). Risk of unauthorized operations or information disclosure. Exploitable via `GET /version`. Mitigation: upgrade to `8.32.0` or later.
CVE-2026-42593 Path Traversal in github.com/gotenberg/gotenberg/v8 (CVE-2026-42593)
path traversal in github.com/gotenberg/gotenberg/v8 (CVE-2026-42593). Risk of unauthorized operations or information disclosure. Exploitable via ``stamp``.
CVE-2026-42592 Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42592)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42592). Risk of unauthorized operations or information disclosure. Exploitable via ``FilterOutboundURL``.
CVE-2026-42591 SSRF (Server-Side Request Forgery) in github.com/gotenberg/gotenberg/v8 (CVE-2026-42591)
SSRF in github.com/gotenberg/gotenberg/v8 (CVE-2026-42591). Confidential information can be exposed externally. Exploitable via `GET /GOTENBERG_SSRF`.
CVE-2026-42590 Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42590)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42590). Data can be tampered with by attackers.
CVE-2026-42589 OS Command Injection in github.com/gotenberg/gotenberg/v8 (CVE-2026-42589)
OS command injection in github.com/gotenberg/gotenberg/v8 (CVE-2026-42589). Successful exploitation can lead to full system takeover. Exploitable via ``dangerousTags``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →