Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-54457 |
|
Vulnerability in tensorzero (CVE-2026-54457)
vulnerability in tensorzero (CVE-2026-54457). Confidential information can be exposed externally. Exploitable via ``storage_path``. Mitigation: upgrade to `2026.6.0` or later.
|
| CVE-2026-54452 |
|
SSRF (Server-Side Request Forgery) in github.com/doyensec/safeurl (CVE-2026-54452)
SSRF in github.com/doyensec/safeurl (CVE-2026-54452). Risk of unauthorized operations or information disclosure. Exploitable via ``privateNetworks``. Mitigation: upgrade to `0.2.4` or later.
|
| CVE-2026-53656 |
|
Vulnerability in fiftyone (CVE-2026-53656)
vulnerability in fiftyone (CVE-2026-53656). Confidential information can be exposed externally. Exploitable via ``allowed_origins``. Mitigation: upgrade to `1.17.0` or later.
|
| GHSA-62gx-5q78-wrvx |
|
Path Traversal in obsidian-local-rest-api (GHSA-62gx-5q78-wrvx)
path traversal in obsidian-local-rest-api (GHSA-62gx-5q78-wrvx). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeURIComponent``.
|
| CVE-2026-54450 |
|
SSRF (Server-Side Request Forgery) in github.com/stacklok/toolhive (CVE-2026-54450)
SSRF in github.com/stacklok/toolhive (CVE-2026-54450). Risk of unauthorized operations or information disclosure. Exploitable via ``networking.IsPrivateIP``. Mitigation: upgrade to `0.29.1` or later.
|
| CVE-2026-55399 |
|
Vulnerability in dos (CVE-2026-55399)
vulnerability in dos (CVE-2026-55399). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51380 |
|
Vulnerability in dos (CVE-2026-51380)
vulnerability in dos (CVE-2026-51380). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55398 |
|
Buffer Overflow in dos (CVE-2026-55398)
vulnerability in dos (CVE-2026-55398). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38753 |
|
Use-After-Free in c (CVE-2026-38753)
vulnerability in c (CVE-2026-38753). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33445 |
|
Vulnerability in dos (CVE-2026-33445)
vulnerability in dos (CVE-2026-33445). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33444 |
|
Buffer Overflow in dos (CVE-2026-33444)
vulnerability in dos (CVE-2026-33444). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40957 |
|
Vulnerability in absolute (CVE-2026-40957)
vulnerability in absolute (CVE-2026-40957). Confidential information can be exposed externally.
|
| CVE-2026-40955 |
|
Vulnerability in dos (CVE-2026-40955)
vulnerability in dos (CVE-2026-40955). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40952 |
|
Vulnerability in absolute (CVE-2026-40952)
vulnerability in absolute (CVE-2026-40952). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40956 |
|
Information Disclosure in absolute (CVE-2026-40956)
vulnerability in absolute (CVE-2026-40956). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40958 |
|
Vulnerability in dos (CVE-2026-40958)
vulnerability in dos (CVE-2026-40958). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40953 |
|
Out-of-Bounds Write in dos (CVE-2026-40953)
out-of-bounds write in dos (CVE-2026-40953). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40954 |
|
Vulnerability in dos (CVE-2026-40954)
vulnerability in dos (CVE-2026-40954). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33443 |
|
Vulnerability in dos (CVE-2026-33443)
vulnerability in dos (CVE-2026-33443). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62361 |
|
SQL Injection in CVE-2026-62361 (CVE-2026-62361)
SQL injection in CVE-2026-62361 (CVE-2026-62361). Confidential information can be exposed externally. Exploitable via `GET /api/subscribers/export`.
|
| CVE-2026-62312 |
|
OS Command Injection in CVE-2026-62312 (CVE-2026-62312)
OS command injection in CVE-2026-62312 (CVE-2026-62312). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
|
| CVE-2026-59950 |
|
Vulnerability in mcp (CVE-2026-59950)
vulnerability in mcp (CVE-2026-59950). Confidential information can be exposed externally. Exploitable via ``mcp.server.websocket.websocket_server``. Mitigation: upgrade to `1.28.1` or later.
|
| CVE-2026-56679 |
|
Vulnerability in CVE-2026-56679 (CVE-2026-56679)
vulnerability in CVE-2026-56679 (CVE-2026-56679). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/settings`.
|
| CVE-2026-56678 |
|
Vulnerability in CVE-2026-56678 (CVE-2026-56678)
vulnerability in CVE-2026-56678 (CVE-2026-56678). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/oauth/kiro/api-key`.
|
| CVE-2026-55410 |
|
OS Command Injection in @nocobase/plugin-backups (CVE-2026-55410)
OS command injection in @nocobase/plugin-backups (CVE-2026-55410). Data can be tampered with by attackers. Exploitable via ``database.schema``. Mitigation: upgrade to `2.1.19` or later.
|
| CVE-2026-52888 |
|
Vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888). Confidential information can be exposed externally. Exploitable via `POST /api/sqlCollection`. Mitigation: upgrade to `2.1.0-beta.45` or later.
|
| CVE-2026-52887 |
|
SQL Injection in @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
SQL injection in @nocobase/plugin-notification-in-app-message (CVE-2026-52887). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/myInAppChannels`. Mitigation: upgrade to `2.0.61` or later.
|
| CVE-2026-56743 |
|
Authorization Flaw in cilium (CVE-2026-56743)
vulnerability in cilium (CVE-2026-56743). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56742 |
|
Vulnerability in cilium (CVE-2026-56742)
vulnerability in cilium (CVE-2026-56742). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52870 |
|
Vulnerability in mcp (CVE-2026-52870)
vulnerability in mcp (CVE-2026-52870). Confidential information can be exposed externally. Exploitable via ``TaskStore``. Mitigation: upgrade to `1.27.2` or later.
|
| CVE-2026-52869 |
|
Vulnerability in mcp (CVE-2026-52869)
vulnerability in mcp (CVE-2026-52869). Confidential information can be exposed externally. Exploitable via ``session_id``. Mitigation: upgrade to `1.27.2` or later.
|
| CVE-2026-50144 |
|
Vulnerability in CVE-2026-50144 (CVE-2026-50144)
vulnerability in CVE-2026-50144 (CVE-2026-50144). Data can be tampered with by attackers.
|
| CVE-2026-50124 |
|
Unrestricted File Upload in CVE-2026-50124 (CVE-2026-50124)
vulnerability in CVE-2026-50124 (CVE-2026-50124). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50030 |
|
SQL Injection in CVE-2026-50030 (CVE-2026-50030)
SQL injection in CVE-2026-50030 (CVE-2026-50030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49867 |
|
Cross-Site Scripting (XSS) in CVE-2026-49867 (CVE-2026-49867)
cross-site scripting in CVE-2026-49867 (CVE-2026-49867). Risk of unauthorized operations or information disclosure. Exploitable via `POST /de2api/templateManage/save`.
|
| CVE-2026-46684 |
|
Vulnerability in CVE-2026-46684 (CVE-2026-46684)
vulnerability in CVE-2026-46684 (CVE-2026-46684). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45535 |
|
SQL Injection in sqli (CVE-2026-45535)
SQL injection in sqli (CVE-2026-45535). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45534 |
|
Code Injection in CVE-2026-45534 (CVE-2026-45534)
code injection in CVE-2026-45534 (CVE-2026-45534). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45533 |
|
Path Traversal in path-traversal (CVE-2026-45533)
path traversal in path-traversal (CVE-2026-45533). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45419 |
|
Path Traversal in path-traversal (CVE-2026-45419)
path traversal in path-traversal (CVE-2026-45419). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45417 |
|
SQL Injection in sqli (CVE-2026-45417)
SQL injection in sqli (CVE-2026-45417). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45320 |
|
SQL Injection in CVE-2026-45320 (CVE-2026-45320)
SQL injection in CVE-2026-45320 (CVE-2026-45320). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62947 |
|
Path Traversal in c (CVE-2026-62947)
path traversal in c (CVE-2026-62947). Confidential information can be exposed externally. Mitigation: upgrade to `25.12.5` or later.
|
| CVE-2026-62355 |
|
Privilege Escalation in CVE-2026-62355 (CVE-2026-62355)
vulnerability in CVE-2026-62355 (CVE-2026-62355). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62353 |
|
Out-of-Bounds Read in c (CVE-2026-62353)
vulnerability in c (CVE-2026-62353). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62351 |
|
Out-of-Bounds Read in c (CVE-2026-62351)
vulnerability in c (CVE-2026-62351). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62350 |
|
Code Injection in c (CVE-2026-62350)
code injection in c (CVE-2026-62350). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62349 |
|
Vulnerability in c (CVE-2026-62349)
vulnerability in c (CVE-2026-62349). Confidential information can be exposed externally.
|
| CVE-2026-62348 |
|
Vulnerability in CVE-2026-62348 (CVE-2026-62348)
vulnerability in CVE-2026-62348 (CVE-2026-62348). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54443 |
|
Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.
|