Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-42548 |
|
Cross-Site Scripting (XSS) in flightphp/core (CVE-2026-42548)
cross-site scripting in flightphp/core (CVE-2026-42548). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api`. Mitigation: upgrade to `3.18.1` or later.
|
| UBUNTU-CVE-2026-33381 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-33381)
vulnerability in grafana (UBUNTU-CVE-2026-33381). Confidential information can be exposed externally.
|
| UBUNTU-CVE-2026-33380 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-33380)
vulnerability in grafana (UBUNTU-CVE-2026-33380). Confidential information can be exposed externally.
|
| UBUNTU-CVE-2026-33377 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-33377)
vulnerability in grafana (UBUNTU-CVE-2026-33377). Data can be tampered with by attackers.
|
| UBUNTU-CVE-2026-33376 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-33376)
vulnerability in grafana (UBUNTU-CVE-2026-33376). Confidential information can be exposed externally.
|
| UBUNTU-CVE-2026-33378 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-33378)
vulnerability in grafana (UBUNTU-CVE-2026-33378). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-28383 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-28383)
vulnerability in grafana (UBUNTU-CVE-2026-28383). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-28380 |
|
Any Editor could delete any snapshot, even if they have no access to read or write them. |
| UBUNTU-CVE-2026-28376 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-28376)
vulnerability in grafana (UBUNTU-CVE-2026-28376). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-28379 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-28379)
vulnerability in grafana (UBUNTU-CVE-2026-28379). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-28374 |
|
Vulnerability in grafana (UBUNTU-CVE-2026-28374)
vulnerability in grafana (UBUNTU-CVE-2026-28374). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3702 |
|
Vulnerability in async-http-tools (MAL-2026-3702)
vulnerability in async-http-tools (MAL-2026-3702). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3706 |
|
Vulnerability in web3-helpers (MAL-2026-3706)
vulnerability in web3-helpers (MAL-2026-3706). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3705 |
|
Vulnerability in math-array-tools (MAL-2026-3705)
vulnerability in math-array-tools (MAL-2026-3705). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3704 |
|
Vulnerability in graddio (MAL-2026-3704)
vulnerability in graddio (MAL-2026-3704). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3703 |
|
Vulnerability in crypto-hash-utils (MAL-2026-3703)
vulnerability in crypto-hash-utils (MAL-2026-3703). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3699 |
|
Vulnerability in aiohttp-util (MAL-2026-3699)
vulnerability in aiohttp-util (MAL-2026-3699). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3701 |
|
Vulnerability in api-request-helpers (MAL-2026-3701)
vulnerability in api-request-helpers (MAL-2026-3701). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3700 |
|
Vulnerability in alembic-util (MAL-2026-3700)
vulnerability in alembic-util (MAL-2026-3700). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-22706 |
|
Vulnerability in @strapi/admin (CVE-2026-22706)
vulnerability in @strapi/admin (CVE-2026-22706). Confidential information can be exposed externally. Exploitable via `POST /api/auth/refresh`. Mitigation: upgrade to `5.33.3` or later.
|
| CVE-2026-22599 |
|
SQL Injection in @strapi/content-type-builder (CVE-2026-22599)
SQL injection in @strapi/content-type-builder (CVE-2026-22599). Successful exploitation can lead to full system takeover. Exploitable via ``column.defaultTo``. Mitigation: upgrade to `5.33.2` or later.
|
| CVE-2025-64526 |
|
Vulnerability in @strapi/plugin-users-permissions (CVE-2025-64526)
vulnerability in @strapi/plugin-users-permissions (CVE-2025-64526). Risk of unauthorized operations or information disclosure. Exploitable via ``ctx.request.body.email``. Mitigation: upgrade to `5.45.0` or later.
|
| MAL-2026-3697 |
|
Vulnerability in syntaxlogger (MAL-2026-3697)
vulnerability in syntaxlogger (MAL-2026-3697). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-8496 |
|
Vulnerability in sogo (DEBIAN-CVE-2026-8496)
vulnerability in sogo (DEBIAN-CVE-2026-8496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12.8-1` or later.
|
| CVE-2026-8496 |
|
Vulnerability in CVE-2026-8496 (CVE-2026-8496)
vulnerability in CVE-2026-8496 (CVE-2026-8496). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8466 |
|
Vulnerability in cowboy (CVE-2026-8466)
vulnerability in cowboy (CVE-2026-8466). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.15.0` or later.
|
| DEBIAN-CVE-2026-44248 |
|
Vulnerability in netty (DEBIAN-CVE-2026-44248)
vulnerability in netty (DEBIAN-CVE-2026-44248). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-43970 |
|
Vulnerability in erlang-cowlib (DEBIAN-CVE-2026-43970)
vulnerability in erlang-cowlib (DEBIAN-CVE-2026-43970). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43970 |
|
Vulnerability in cowlib (CVE-2026-43970)
vulnerability in cowlib (CVE-2026-43970). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.16.1` or later.
|
| DEBIAN-CVE-2026-42587 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42587)
vulnerability in netty (DEBIAN-CVE-2026-42587). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42584 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42584)
vulnerability in netty (DEBIAN-CVE-2026-42584). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42585 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42585)
vulnerability in netty (DEBIAN-CVE-2026-42585). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42586 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42586)
vulnerability in netty (DEBIAN-CVE-2026-42586). Confidential information can be exposed externally. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42587 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42587)
vulnerability in io.netty:netty-codec-http (CVE-2026-42587). Risk of unauthorized operations or information disclosure. Exploitable via ``HttpContentDecompressor``. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42585 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42585)
vulnerability in io.netty:netty-codec-http (CVE-2026-42585). Risk of unauthorized operations or information disclosure. Exploitable via `GET /smuggled`. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42584 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42584)
vulnerability in io.netty:netty-codec-http (CVE-2026-42584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.133.Final` or later.
|
| DEBIAN-CVE-2026-42580 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42580)
vulnerability in netty (DEBIAN-CVE-2026-42580). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42581 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42581)
vulnerability in netty (DEBIAN-CVE-2026-42581). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42582 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42582)
vulnerability in netty (DEBIAN-CVE-2026-42582). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42578 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42578)
vulnerability in netty (DEBIAN-CVE-2026-42578). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42583 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42583)
vulnerability in netty (DEBIAN-CVE-2026-42583). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42579 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42579)
vulnerability in netty (DEBIAN-CVE-2026-42579). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
|
| DEBIAN-CVE-2026-42577 |
|
Vulnerability in netty (DEBIAN-CVE-2026-42577)
vulnerability in netty (DEBIAN-CVE-2026-42577). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42583 |
|
Vulnerability in io.netty:netty-codec-compression (CVE-2026-42583)
vulnerability in io.netty:netty-codec-compression (CVE-2026-42583). Risk of unauthorized operations or information disclosure. Exploitable via ``decompressedLength``. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42581 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42581)
vulnerability in io.netty:netty-codec-http (CVE-2026-42581). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api`. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42580 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42580)
vulnerability in io.netty:netty-codec-http (CVE-2026-42580). Risk of unauthorized operations or information disclosure. Exploitable via `GET /smuggled`. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42579 |
|
Vulnerability in io.netty:netty-codec-dns (CVE-2026-42579)
vulnerability in io.netty:netty-codec-dns (CVE-2026-42579). Data can be tampered with by attackers. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42578 |
|
Vulnerability in io.netty:netty-handler-proxy (CVE-2026-42578)
vulnerability in io.netty:netty-handler-proxy (CVE-2026-42578). Data can be tampered with by attackers. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42577 |
|
Vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-42577). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_HALF_CLOSURE``. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42032 |
|
Authorization Flaw in ckan (CVE-2026-42032)
vulnerability in ckan (CVE-2026-42032). Confidential information can be exposed externally. Exploitable via ``datastore_search_sql``. Mitigation: upgrade to `2.11.5` or later.
|