Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-54457 Vulnerability in tensorzero (CVE-2026-54457)
vulnerability in tensorzero (CVE-2026-54457). Confidential information can be exposed externally. Exploitable via ``storage_path``. Mitigation: upgrade to `2026.6.0` or later.
CVE-2026-54452 SSRF (Server-Side Request Forgery) in github.com/doyensec/safeurl (CVE-2026-54452)
SSRF in github.com/doyensec/safeurl (CVE-2026-54452). Risk of unauthorized operations or information disclosure. Exploitable via ``privateNetworks``. Mitigation: upgrade to `0.2.4` or later.
CVE-2026-53656 Vulnerability in fiftyone (CVE-2026-53656)
vulnerability in fiftyone (CVE-2026-53656). Confidential information can be exposed externally. Exploitable via ``allowed_origins``. Mitigation: upgrade to `1.17.0` or later.
GHSA-62gx-5q78-wrvx Path Traversal in obsidian-local-rest-api (GHSA-62gx-5q78-wrvx)
path traversal in obsidian-local-rest-api (GHSA-62gx-5q78-wrvx). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeURIComponent``.
CVE-2026-54450 SSRF (Server-Side Request Forgery) in github.com/stacklok/toolhive (CVE-2026-54450)
SSRF in github.com/stacklok/toolhive (CVE-2026-54450). Risk of unauthorized operations or information disclosure. Exploitable via ``networking.IsPrivateIP``. Mitigation: upgrade to `0.29.1` or later.
CVE-2026-55399 Vulnerability in dos (CVE-2026-55399)
vulnerability in dos (CVE-2026-55399). Risk of unauthorized operations or information disclosure.
CVE-2026-51380 Vulnerability in dos (CVE-2026-51380)
vulnerability in dos (CVE-2026-51380). Successful exploitation can lead to full system takeover.
CVE-2026-55398 Buffer Overflow in dos (CVE-2026-55398)
vulnerability in dos (CVE-2026-55398). Risk of unauthorized operations or information disclosure.
CVE-2026-38753 Use-After-Free in c (CVE-2026-38753)
vulnerability in c (CVE-2026-38753). Risk of unauthorized operations or information disclosure.
CVE-2026-33445 Vulnerability in dos (CVE-2026-33445)
vulnerability in dos (CVE-2026-33445). Risk of unauthorized operations or information disclosure.
CVE-2026-33444 Buffer Overflow in dos (CVE-2026-33444)
vulnerability in dos (CVE-2026-33444). Risk of unauthorized operations or information disclosure.
CVE-2026-40957 Vulnerability in absolute (CVE-2026-40957)
vulnerability in absolute (CVE-2026-40957). Confidential information can be exposed externally.
CVE-2026-40955 Vulnerability in dos (CVE-2026-40955)
vulnerability in dos (CVE-2026-40955). Risk of unauthorized operations or information disclosure.
CVE-2026-40952 Vulnerability in absolute (CVE-2026-40952)
vulnerability in absolute (CVE-2026-40952). Successful exploitation can lead to full system takeover.
CVE-2026-40956 Information Disclosure in absolute (CVE-2026-40956)
vulnerability in absolute (CVE-2026-40956). Risk of unauthorized operations or information disclosure.
CVE-2026-40958 Vulnerability in dos (CVE-2026-40958)
vulnerability in dos (CVE-2026-40958). Risk of unauthorized operations or information disclosure.
CVE-2026-40953 Out-of-Bounds Write in dos (CVE-2026-40953)
out-of-bounds write in dos (CVE-2026-40953). Risk of unauthorized operations or information disclosure.
CVE-2026-40954 Vulnerability in dos (CVE-2026-40954)
vulnerability in dos (CVE-2026-40954). Risk of unauthorized operations or information disclosure.
CVE-2026-33443 Vulnerability in dos (CVE-2026-33443)
vulnerability in dos (CVE-2026-33443). Risk of unauthorized operations or information disclosure.
CVE-2026-62361 SQL Injection in CVE-2026-62361 (CVE-2026-62361)
SQL injection in CVE-2026-62361 (CVE-2026-62361). Confidential information can be exposed externally. Exploitable via `GET /api/subscribers/export`.
CVE-2026-62312 OS Command Injection in CVE-2026-62312 (CVE-2026-62312)
OS command injection in CVE-2026-62312 (CVE-2026-62312). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
CVE-2026-59950 Vulnerability in mcp (CVE-2026-59950)
vulnerability in mcp (CVE-2026-59950). Confidential information can be exposed externally. Exploitable via ``mcp.server.websocket.websocket_server``. Mitigation: upgrade to `1.28.1` or later.
CVE-2026-56679 Vulnerability in CVE-2026-56679 (CVE-2026-56679)
vulnerability in CVE-2026-56679 (CVE-2026-56679). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/settings`.
CVE-2026-56678 Vulnerability in CVE-2026-56678 (CVE-2026-56678)
vulnerability in CVE-2026-56678 (CVE-2026-56678). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/oauth/kiro/api-key`.
CVE-2026-55410 OS Command Injection in @nocobase/plugin-backups (CVE-2026-55410)
OS command injection in @nocobase/plugin-backups (CVE-2026-55410). Data can be tampered with by attackers. Exploitable via ``database.schema``. Mitigation: upgrade to `2.1.19` or later.
CVE-2026-52888 Vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888). Confidential information can be exposed externally. Exploitable via `POST /api/sqlCollection`. Mitigation: upgrade to `2.1.0-beta.45` or later.
CVE-2026-52887 SQL Injection in @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
SQL injection in @nocobase/plugin-notification-in-app-message (CVE-2026-52887). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/myInAppChannels`. Mitigation: upgrade to `2.0.61` or later.
CVE-2026-56743 Authorization Flaw in cilium (CVE-2026-56743)
vulnerability in cilium (CVE-2026-56743). Risk of unauthorized operations or information disclosure.
CVE-2026-56742 Vulnerability in cilium (CVE-2026-56742)
vulnerability in cilium (CVE-2026-56742). Risk of unauthorized operations or information disclosure.
CVE-2026-52870 Vulnerability in mcp (CVE-2026-52870)
vulnerability in mcp (CVE-2026-52870). Confidential information can be exposed externally. Exploitable via ``TaskStore``. Mitigation: upgrade to `1.27.2` or later.
CVE-2026-52869 Vulnerability in mcp (CVE-2026-52869)
vulnerability in mcp (CVE-2026-52869). Confidential information can be exposed externally. Exploitable via ``session_id``. Mitigation: upgrade to `1.27.2` or later.
CVE-2026-50144 Vulnerability in CVE-2026-50144 (CVE-2026-50144)
vulnerability in CVE-2026-50144 (CVE-2026-50144). Data can be tampered with by attackers.
CVE-2026-50124 Unrestricted File Upload in CVE-2026-50124 (CVE-2026-50124)
vulnerability in CVE-2026-50124 (CVE-2026-50124). Risk of unauthorized operations or information disclosure.
CVE-2026-50030 SQL Injection in CVE-2026-50030 (CVE-2026-50030)
SQL injection in CVE-2026-50030 (CVE-2026-50030). Risk of unauthorized operations or information disclosure.
CVE-2026-49867 Cross-Site Scripting (XSS) in CVE-2026-49867 (CVE-2026-49867)
cross-site scripting in CVE-2026-49867 (CVE-2026-49867). Risk of unauthorized operations or information disclosure. Exploitable via `POST /de2api/templateManage/save`.
CVE-2026-46684 Vulnerability in CVE-2026-46684 (CVE-2026-46684)
vulnerability in CVE-2026-46684 (CVE-2026-46684). Risk of unauthorized operations or information disclosure.
CVE-2026-45535 SQL Injection in sqli (CVE-2026-45535)
SQL injection in sqli (CVE-2026-45535). Risk of unauthorized operations or information disclosure.
CVE-2026-45534 Code Injection in CVE-2026-45534 (CVE-2026-45534)
code injection in CVE-2026-45534 (CVE-2026-45534). Risk of unauthorized operations or information disclosure.
CVE-2026-45533 Path Traversal in path-traversal (CVE-2026-45533)
path traversal in path-traversal (CVE-2026-45533). Risk of unauthorized operations or information disclosure.
CVE-2026-45419 Path Traversal in path-traversal (CVE-2026-45419)
path traversal in path-traversal (CVE-2026-45419). Risk of unauthorized operations or information disclosure.
CVE-2026-45417 SQL Injection in sqli (CVE-2026-45417)
SQL injection in sqli (CVE-2026-45417). Risk of unauthorized operations or information disclosure.
CVE-2026-45320 SQL Injection in CVE-2026-45320 (CVE-2026-45320)
SQL injection in CVE-2026-45320 (CVE-2026-45320). Risk of unauthorized operations or information disclosure.
CVE-2026-62947 Path Traversal in c (CVE-2026-62947)
path traversal in c (CVE-2026-62947). Confidential information can be exposed externally. Mitigation: upgrade to `25.12.5` or later.
CVE-2026-62355 Privilege Escalation in CVE-2026-62355 (CVE-2026-62355)
vulnerability in CVE-2026-62355 (CVE-2026-62355). Risk of unauthorized operations or information disclosure.
CVE-2026-62353 Out-of-Bounds Read in c (CVE-2026-62353)
vulnerability in c (CVE-2026-62353). Risk of unauthorized operations or information disclosure.
CVE-2026-62351 Out-of-Bounds Read in c (CVE-2026-62351)
vulnerability in c (CVE-2026-62351). Risk of unauthorized operations or information disclosure.
CVE-2026-62350 Code Injection in c (CVE-2026-62350)
code injection in c (CVE-2026-62350). Successful exploitation can lead to full system takeover.
CVE-2026-62349 Vulnerability in c (CVE-2026-62349)
vulnerability in c (CVE-2026-62349). Confidential information can be exposed externally.
CVE-2026-62348 Vulnerability in CVE-2026-62348 (CVE-2026-62348)
vulnerability in CVE-2026-62348 (CVE-2026-62348). Risk of unauthorized operations or information disclosure.
CVE-2026-54443 Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →