Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-62308 |
|
Vulnerability in CVE-2025-62308 (CVE-2025-62308)
vulnerability in CVE-2025-62308 (CVE-2025-62308). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-62305 |
|
Vulnerability in CVE-2025-62305 (CVE-2025-62305)
vulnerability in CVE-2025-62305 (CVE-2025-62305). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-45448 |
|
CWE-601 URL redirection to untrusted site ('open redirect') |
| UBUNTU-CVE-2026-44312 |
|
Vulnerability in ruby-css-parser (UBUNTU-CVE-2026-44312)
vulnerability in ruby-css-parser (UBUNTU-CVE-2026-44312). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.0` or later.
|
| UBUNTU-CVE-2026-44348 |
|
Vulnerability in libpodofo (UBUNTU-CVE-2026-44348)
vulnerability in libpodofo (UBUNTU-CVE-2026-44348). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.4` or later.
|
| MAL-2026-3741 |
|
Vulnerability in pyexecutorsme (MAL-2026-3741)
vulnerability in pyexecutorsme (MAL-2026-3741). Risk of unauthorized operations or information disclosure.
|
| GHSA-pvh2-rg5g-69v7 |
|
Vulnerability in node-ipc (GHSA-pvh2-rg5g-69v7)
vulnerability in node-ipc (GHSA-pvh2-rg5g-69v7). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3744 |
|
Vulnerability in node-ipc (MAL-2026-3744)
vulnerability in node-ipc (MAL-2026-3744). Risk of unauthorized operations or information disclosure.
|
| openSUSE-SU-2026:20754-1 |
|
Vulnerability in openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1)
vulnerability in openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:21795-1 |
|
Vulnerability in SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1)
vulnerability in SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:21747-1 |
|
Vulnerability in SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1)
vulnerability in SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1). Risk of unauthorized operations or information disclosure.
|
| GHSA-9m65-766c-r333 |
|
Unsafe Deserialization in @tanstack/start-server-core (GHSA-9m65-766c-r333)
vulnerability in @tanstack/start-server-core (GHSA-9m65-766c-r333). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.167.30` or later.
|
| CVE-2026-44899 |
|
Cross-Site Scripting (XSS) in mistune (CVE-2026-44899)
cross-site scripting in mistune (CVE-2026-44899). Risk of unauthorized operations or information disclosure. Exploitable via ``outline``. Mitigation: upgrade to `3.2.1` or later.
|
| CVE-2026-44898 |
|
Cross-Site Scripting (XSS) in mistune (CVE-2026-44898)
cross-site scripting in mistune (CVE-2026-44898). Risk of unauthorized operations or information disclosure. Exploitable via ``text``. Mitigation: upgrade to `3.2.1` or later.
|
| CVE-2026-45292 |
|
Vulnerability in io.opentelemetry:opentelemetry-api (CVE-2026-45292)
vulnerability in io.opentelemetry:opentelemetry-api (CVE-2026-45292). Risk of unauthorized operations or information disclosure. Exploitable via ``W3CBaggagePropagator``. Mitigation: upgrade to `1.62.0` or later.
|
| CVE-2026-44884 |
|
Vulnerability in github.com/portainer/portainer (CVE-2026-44884)
vulnerability in github.com/portainer/portainer (CVE-2026-44884). Confidential information can be exposed externally. Exploitable via `GET /api/custom_templates/{id}/file`. Mitigation: upgrade to `2.39.1` or later.
|
| CVE-2026-44883 |
|
Vulnerability in github.com/portainer/portainer (CVE-2026-44883)
vulnerability in github.com/portainer/portainer (CVE-2026-44883). Successful exploitation can lead to full system takeover. Exploitable via ``Referer``. Mitigation: upgrade to `2.41.0` or later.
|
| CVE-2026-44849 |
|
Vulnerability in github.com/portainer/portainer (CVE-2026-44849)
vulnerability in github.com/portainer/portainer (CVE-2026-44849). Successful exploitation can lead to full system takeover. Exploitable via `POST /services/create`. Mitigation: upgrade to `2.41.0` or later.
|
| CVE-2026-44882 |
|
Authorization Flaw in github.com/portainer/portainer (CVE-2026-44882)
vulnerability in github.com/portainer/portainer (CVE-2026-44882). Confidential information can be exposed externally. Exploitable via ``kubeClientMiddleware``. Mitigation: upgrade to `2.33.8` or later.
|
| CVE-2026-44881 |
|
Information Disclosure in github.com/portainer/portainer (CVE-2026-44881)
vulnerability in github.com/portainer/portainer (CVE-2026-44881). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/stacks/{id}/file`. Mitigation: upgrade to `2.41.0` or later.
|
| CVE-2026-44850 |
|
Authorization Flaw in github.com/portainer/portainer (CVE-2026-44850)
vulnerability in github.com/portainer/portainer (CVE-2026-44850). Confidential information can be exposed externally. Exploitable via `POST /containers/create`. Mitigation: upgrade to `2.41.0` or later.
|
| CVE-2026-44885 |
|
Path Traversal in github.com/portainer/portainer (CVE-2026-44885)
path traversal in github.com/portainer/portainer (CVE-2026-44885). Data can be tampered with by attackers. Exploitable via ``ExtractTarGz``. Mitigation: upgrade to `2.33.8` or later.
|
| CVE-2026-44848 |
|
Vulnerability in github.com/portainer/portainer (CVE-2026-44848)
vulnerability in github.com/portainer/portainer (CVE-2026-44848). Successful exploitation can lead to full system takeover. Exploitable via `POST /plugins/pull`. Mitigation: upgrade to `2.41.0` or later.
|
| CVE-2026-46480 |
|
Vulnerability in flowise (CVE-2026-46480)
vulnerability in flowise (CVE-2026-46480). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/evaluators/`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-46479 |
|
Vulnerability in flowise (CVE-2026-46479)
vulnerability in flowise (CVE-2026-46479). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/evaluations/`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-46478 |
|
Vulnerability in flowise (CVE-2026-46478)
vulnerability in flowise (CVE-2026-46478). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/datasetrows/`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-46477 |
|
Vulnerability in flowise (CVE-2026-46477)
vulnerability in flowise (CVE-2026-46477). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/datasets/`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-46476 |
|
Vulnerability in flowise (CVE-2026-46476)
vulnerability in flowise (CVE-2026-46476). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/customtemplates/`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-46475 |
|
Vulnerability in flowise (CVE-2026-46475)
vulnerability in flowise (CVE-2026-46475). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/v1/assistants/`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-46444 |
|
Vulnerability in flowise (CVE-2026-46444)
vulnerability in flowise (CVE-2026-46444). Successful exploitation can lead to full system takeover. Exploitable via ``WHITELIST_URLS``. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-45076 |
|
Vulnerability in matrix-synapse (CVE-2026-45076)
vulnerability in matrix-synapse (CVE-2026-45076). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.152.1` or later.
|
| CVE-2026-45078 |
|
Vulnerability in matrix-synapse (CVE-2026-45078)
vulnerability in matrix-synapse (CVE-2026-45078). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.152.1` or later.
|
| CVE-2026-45732 |
|
Vulnerability in n8n (CVE-2026-45732)
vulnerability in n8n (CVE-2026-45732). Confidential information can be exposed externally. Mitigation: upgrade to `2.20.7` or later.
|
| CVE-2026-44792 |
|
SQL Injection in n8n (CVE-2026-44792)
SQL injection in n8n (CVE-2026-44792). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.20.7` or later.
|
| CVE-2026-44791 |
|
Vulnerability in n8n (CVE-2026-44791)
vulnerability in n8n (CVE-2026-44791). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.20.7` or later.
|
| CVE-2026-44790 |
|
Vulnerability in n8n (CVE-2026-44790)
vulnerability in n8n (CVE-2026-44790). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.20.7` or later.
|
| CVE-2026-44789 |
|
Vulnerability in n8n (CVE-2026-44789)
vulnerability in n8n (CVE-2026-44789). Successful exploitation can lead to full system takeover. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.20.7` or later.
|
| CVE-2026-44722 |
|
Vulnerability in pyzipper (CVE-2026-44722)
vulnerability in pyzipper (CVE-2026-44722). Confidential information can be exposed externally. Mitigation: upgrade to `0.4.0` or later.
|
| CVE-2026-43978 |
|
Privilege Escalation in wger (CVE-2026-43978)
vulnerability in wger (CVE-2026-43978). Confidential information can be exposed externally. Exploitable via ``trainer.identity``.
|
| CVE-2026-44504 |
|
Vulnerability in aegra-api (CVE-2026-44504)
vulnerability in aegra-api (CVE-2026-44504). Risk of unauthorized operations or information disclosure. Exploitable via `POST /threads/{thread_id}/runs`. Mitigation: upgrade to `0.9.7` or later.
|
| CVE-2026-44503 |
|
Open Redirect in com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503)
vulnerability in com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `1.9.1` or later.
|
| CVE-2026-44501 |
|
Unsafe Deserialization in react (CVE-2026-44501)
vulnerability in react (CVE-2026-44501). Risk of unauthorized operations or information disclosure. Exploitable via `GET /callback/oidc`. Mitigation: upgrade to `1.5.0.3` or later.
|
| CVE-2026-42597 |
|
Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42597)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42597). Confidential information can be exposed externally. Mitigation: upgrade to `8.32.0` or later.
|
| CVE-2026-42596 |
|
SSRF (Server-Side Request Forgery) in github.com/gotenberg/gotenberg/v8 (CVE-2026-42596)
SSRF in github.com/gotenberg/gotenberg/v8 (CVE-2026-42596). Confidential information can be exposed externally. Exploitable via `POST /upload`. Mitigation: upgrade to `8.32.0` or later.
|
| CVE-2026-42594 |
|
Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42594)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42594). Risk of unauthorized operations or information disclosure. Exploitable via `GET /version`. Mitigation: upgrade to `8.32.0` or later.
|
| CVE-2026-42593 |
|
Path Traversal in github.com/gotenberg/gotenberg/v8 (CVE-2026-42593)
path traversal in github.com/gotenberg/gotenberg/v8 (CVE-2026-42593). Risk of unauthorized operations or information disclosure. Exploitable via ``stamp``.
|
| CVE-2026-42592 |
|
Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42592)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42592). Risk of unauthorized operations or information disclosure. Exploitable via ``FilterOutboundURL``.
|
| CVE-2026-42591 |
|
SSRF (Server-Side Request Forgery) in github.com/gotenberg/gotenberg/v8 (CVE-2026-42591)
SSRF in github.com/gotenberg/gotenberg/v8 (CVE-2026-42591). Confidential information can be exposed externally. Exploitable via `GET /GOTENBERG_SSRF`.
|
| CVE-2026-42590 |
|
Vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42590)
vulnerability in github.com/gotenberg/gotenberg/v8 (CVE-2026-42590). Data can be tampered with by attackers.
|
| CVE-2026-42589 |
|
OS Command Injection in github.com/gotenberg/gotenberg/v8 (CVE-2026-42589)
OS command injection in github.com/gotenberg/gotenberg/v8 (CVE-2026-42589). Successful exploitation can lead to full system takeover. Exploitable via ``dangerousTags``.
|