Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-42548 Cross-Site Scripting (XSS) in flightphp/core (CVE-2026-42548)
cross-site scripting in flightphp/core (CVE-2026-42548). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api`. Mitigation: upgrade to `3.18.1` or later.
UBUNTU-CVE-2026-33381 Vulnerability in grafana (UBUNTU-CVE-2026-33381)
vulnerability in grafana (UBUNTU-CVE-2026-33381). Confidential information can be exposed externally.
UBUNTU-CVE-2026-33380 Vulnerability in grafana (UBUNTU-CVE-2026-33380)
vulnerability in grafana (UBUNTU-CVE-2026-33380). Confidential information can be exposed externally.
UBUNTU-CVE-2026-33377 Vulnerability in grafana (UBUNTU-CVE-2026-33377)
vulnerability in grafana (UBUNTU-CVE-2026-33377). Data can be tampered with by attackers.
UBUNTU-CVE-2026-33376 Vulnerability in grafana (UBUNTU-CVE-2026-33376)
vulnerability in grafana (UBUNTU-CVE-2026-33376). Confidential information can be exposed externally.
UBUNTU-CVE-2026-33378 Vulnerability in grafana (UBUNTU-CVE-2026-33378)
vulnerability in grafana (UBUNTU-CVE-2026-33378). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-28383 Vulnerability in grafana (UBUNTU-CVE-2026-28383)
vulnerability in grafana (UBUNTU-CVE-2026-28383). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-28380 Any Editor could delete any snapshot, even if they have no access to read or write them.
UBUNTU-CVE-2026-28376 Vulnerability in grafana (UBUNTU-CVE-2026-28376)
vulnerability in grafana (UBUNTU-CVE-2026-28376). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-28379 Vulnerability in grafana (UBUNTU-CVE-2026-28379)
vulnerability in grafana (UBUNTU-CVE-2026-28379). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-28374 Vulnerability in grafana (UBUNTU-CVE-2026-28374)
vulnerability in grafana (UBUNTU-CVE-2026-28374). Risk of unauthorized operations or information disclosure.
MAL-2026-3702 Vulnerability in async-http-tools (MAL-2026-3702)
vulnerability in async-http-tools (MAL-2026-3702). Risk of unauthorized operations or information disclosure.
MAL-2026-3706 Vulnerability in web3-helpers (MAL-2026-3706)
vulnerability in web3-helpers (MAL-2026-3706). Risk of unauthorized operations or information disclosure.
MAL-2026-3705 Vulnerability in math-array-tools (MAL-2026-3705)
vulnerability in math-array-tools (MAL-2026-3705). Risk of unauthorized operations or information disclosure.
MAL-2026-3704 Vulnerability in graddio (MAL-2026-3704)
vulnerability in graddio (MAL-2026-3704). Risk of unauthorized operations or information disclosure.
MAL-2026-3703 Vulnerability in crypto-hash-utils (MAL-2026-3703)
vulnerability in crypto-hash-utils (MAL-2026-3703). Risk of unauthorized operations or information disclosure.
MAL-2026-3699 Vulnerability in aiohttp-util (MAL-2026-3699)
vulnerability in aiohttp-util (MAL-2026-3699). Risk of unauthorized operations or information disclosure.
MAL-2026-3701 Vulnerability in api-request-helpers (MAL-2026-3701)
vulnerability in api-request-helpers (MAL-2026-3701). Risk of unauthorized operations or information disclosure.
MAL-2026-3700 Vulnerability in alembic-util (MAL-2026-3700)
vulnerability in alembic-util (MAL-2026-3700). Risk of unauthorized operations or information disclosure.
CVE-2026-22706 Vulnerability in @strapi/admin (CVE-2026-22706)
vulnerability in @strapi/admin (CVE-2026-22706). Confidential information can be exposed externally. Exploitable via `POST /api/auth/refresh`. Mitigation: upgrade to `5.33.3` or later.
CVE-2026-22599 SQL Injection in @strapi/content-type-builder (CVE-2026-22599)
SQL injection in @strapi/content-type-builder (CVE-2026-22599). Successful exploitation can lead to full system takeover. Exploitable via ``column.defaultTo``. Mitigation: upgrade to `5.33.2` or later.
CVE-2025-64526 Vulnerability in @strapi/plugin-users-permissions (CVE-2025-64526)
vulnerability in @strapi/plugin-users-permissions (CVE-2025-64526). Risk of unauthorized operations or information disclosure. Exploitable via ``ctx.request.body.email``. Mitigation: upgrade to `5.45.0` or later.
MAL-2026-3697 Vulnerability in syntaxlogger (MAL-2026-3697)
vulnerability in syntaxlogger (MAL-2026-3697). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-8496 Vulnerability in sogo (DEBIAN-CVE-2026-8496)
vulnerability in sogo (DEBIAN-CVE-2026-8496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12.8-1` or later.
CVE-2026-8496 Vulnerability in CVE-2026-8496 (CVE-2026-8496)
vulnerability in CVE-2026-8496 (CVE-2026-8496). Risk of unauthorized operations or information disclosure.
CVE-2026-8466 Vulnerability in cowboy (CVE-2026-8466)
vulnerability in cowboy (CVE-2026-8466). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.15.0` or later.
DEBIAN-CVE-2026-44248 Vulnerability in netty (DEBIAN-CVE-2026-44248)
vulnerability in netty (DEBIAN-CVE-2026-44248). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-43970 Vulnerability in erlang-cowlib (DEBIAN-CVE-2026-43970)
vulnerability in erlang-cowlib (DEBIAN-CVE-2026-43970). Risk of unauthorized operations or information disclosure.
CVE-2026-43970 Vulnerability in cowlib (CVE-2026-43970)
vulnerability in cowlib (CVE-2026-43970). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.16.1` or later.
DEBIAN-CVE-2026-42587 Vulnerability in netty (DEBIAN-CVE-2026-42587)
vulnerability in netty (DEBIAN-CVE-2026-42587). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42584 Vulnerability in netty (DEBIAN-CVE-2026-42584)
vulnerability in netty (DEBIAN-CVE-2026-42584). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42585 Vulnerability in netty (DEBIAN-CVE-2026-42585)
vulnerability in netty (DEBIAN-CVE-2026-42585). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42586 Vulnerability in netty (DEBIAN-CVE-2026-42586)
vulnerability in netty (DEBIAN-CVE-2026-42586). Confidential information can be exposed externally. Mitigation: upgrade to `4.2.13.Final` or later.
CVE-2026-42587 Vulnerability in io.netty:netty-codec-http (CVE-2026-42587)
vulnerability in io.netty:netty-codec-http (CVE-2026-42587). Risk of unauthorized operations or information disclosure. Exploitable via ``HttpContentDecompressor``. Mitigation: upgrade to `4.1.133.Final` or later.
CVE-2026-42585 Vulnerability in io.netty:netty-codec-http (CVE-2026-42585)
vulnerability in io.netty:netty-codec-http (CVE-2026-42585). Risk of unauthorized operations or information disclosure. Exploitable via `GET /smuggled`. Mitigation: upgrade to `4.1.133.Final` or later.
CVE-2026-42584 Vulnerability in io.netty:netty-codec-http (CVE-2026-42584)
vulnerability in io.netty:netty-codec-http (CVE-2026-42584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.133.Final` or later.
DEBIAN-CVE-2026-42580 Vulnerability in netty (DEBIAN-CVE-2026-42580)
vulnerability in netty (DEBIAN-CVE-2026-42580). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42581 Vulnerability in netty (DEBIAN-CVE-2026-42581)
vulnerability in netty (DEBIAN-CVE-2026-42581). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42582 Vulnerability in netty (DEBIAN-CVE-2026-42582)
vulnerability in netty (DEBIAN-CVE-2026-42582). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42578 Vulnerability in netty (DEBIAN-CVE-2026-42578)
vulnerability in netty (DEBIAN-CVE-2026-42578). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42583 Vulnerability in netty (DEBIAN-CVE-2026-42583)
vulnerability in netty (DEBIAN-CVE-2026-42583). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42579 Vulnerability in netty (DEBIAN-CVE-2026-42579)
vulnerability in netty (DEBIAN-CVE-2026-42579). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.13.Final` or later.
DEBIAN-CVE-2026-42577 Vulnerability in netty (DEBIAN-CVE-2026-42577)
vulnerability in netty (DEBIAN-CVE-2026-42577). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.13.Final` or later.
CVE-2026-42583 Vulnerability in io.netty:netty-codec-compression (CVE-2026-42583)
vulnerability in io.netty:netty-codec-compression (CVE-2026-42583). Risk of unauthorized operations or information disclosure. Exploitable via ``decompressedLength``. Mitigation: upgrade to `4.2.13.Final` or later.
CVE-2026-42581 Vulnerability in io.netty:netty-codec-http (CVE-2026-42581)
vulnerability in io.netty:netty-codec-http (CVE-2026-42581). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api`. Mitigation: upgrade to `4.1.133.Final` or later.
CVE-2026-42580 Vulnerability in io.netty:netty-codec-http (CVE-2026-42580)
vulnerability in io.netty:netty-codec-http (CVE-2026-42580). Risk of unauthorized operations or information disclosure. Exploitable via `GET /smuggled`. Mitigation: upgrade to `4.1.133.Final` or later.
CVE-2026-42579 Vulnerability in io.netty:netty-codec-dns (CVE-2026-42579)
vulnerability in io.netty:netty-codec-dns (CVE-2026-42579). Data can be tampered with by attackers. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Mitigation: upgrade to `4.1.133.Final` or later.
CVE-2026-42578 Vulnerability in io.netty:netty-handler-proxy (CVE-2026-42578)
vulnerability in io.netty:netty-handler-proxy (CVE-2026-42578). Data can be tampered with by attackers. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Mitigation: upgrade to `4.2.13.Final` or later.
CVE-2026-42577 Vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-42577). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_HALF_CLOSURE``. Mitigation: upgrade to `4.2.13.Final` or later.
CVE-2026-42032 Authorization Flaw in ckan (CVE-2026-42032)
vulnerability in ckan (CVE-2026-42032). Confidential information can be exposed externally. Exploitable via ``datastore_search_sql``. Mitigation: upgrade to `2.11.5` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →