Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-40162 Vulnerability in bugsink (CVE-2026-40162)
vulnerability in bugsink (CVE-2026-40162). Data can be tampered with by attackers. Mitigation: upgrade to `2.1.1` or later.
CVE-2026-40159 Information Disclosure in praisonai (CVE-2026-40159)
vulnerability in praisonai (CVE-2026-40159). Confidential information can be exposed externally. Exploitable via ``subprocess``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40114 SSRF (Server-Side Request Forgery) in praisonai (CVE-2026-40114)
SSRF in praisonai (CVE-2026-40114). Risk of unauthorized operations or information disclosure. Exploitable via ``webhook_url``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40160 SSRF (Server-Side Request Forgery) in praisonaiagents (CVE-2026-40160)
SSRF in praisonaiagents (CVE-2026-40160). Risk of unauthorized operations or information disclosure. Exploitable via ``web_crawl``. Mitigation: upgrade to `1.5.128` or later.
CVE-2026-40152 Path Traversal in praisonaiagents (CVE-2026-40152)
path traversal in praisonaiagents (CVE-2026-40152). Risk of unauthorized operations or information disclosure. Exploitable via ``FileTools``. Mitigation: upgrade to `1.5.128` or later.
CVE-2026-40117 Vulnerability in praisonaiagents (CVE-2026-40117)
vulnerability in praisonaiagents (CVE-2026-40117). Confidential information can be exposed externally. Exploitable via ``skill_tools.py``. Mitigation: upgrade to `1.5.128` or later.
CVE-2026-40150 SSRF (Server-Side Request Forgery) in praisonaiagents (CVE-2026-40150)
SSRF in praisonaiagents (CVE-2026-40150). Confidential information can be exposed externally. Exploitable via ``httpx``. Mitigation: upgrade to `1.5.128` or later.
CVE-2026-40151 Information Disclosure in praisonai (CVE-2026-40151)
vulnerability in praisonai (CVE-2026-40151). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/agents`. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40148 Vulnerability in praisonai (CVE-2026-40148)
vulnerability in praisonai (CVE-2026-40148). Risk of unauthorized operations or information disclosure. Exploitable via ``member.size``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40149 Vulnerability in praisonai (CVE-2026-40149)
vulnerability in praisonai (CVE-2026-40149). Data can be tampered with by attackers. Exploitable via ``auth_token``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40115 Vulnerability in praisonai (CVE-2026-40115)
vulnerability in praisonai (CVE-2026-40115). Risk of unauthorized operations or information disclosure. Exploitable via ``server.py``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40158 Vulnerability in praisonai (CVE-2026-40158)
vulnerability in praisonai (CVE-2026-40158). Successful exploitation can lead to full system takeover. Exploitable via ``type.__getattribute__``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40156 Vulnerability in praisonai (CVE-2026-40156)
vulnerability in praisonai (CVE-2026-40156). Successful exploitation can lead to full system takeover. Exploitable via ``tools.py``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40153 Vulnerability in praisonaiagents (CVE-2026-40153)
vulnerability in praisonaiagents (CVE-2026-40153). Confidential information can be exposed externally. Exploitable via ``execute_command``. Mitigation: upgrade to `1.5.128` or later.
CVE-2026-40116 Vulnerability in praisonai (CVE-2026-40116)
vulnerability in praisonai (CVE-2026-40116). Risk of unauthorized operations or information disclosure. Exploitable via ``OPENAI_API_KEY``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40113 Vulnerability in praisonai (CVE-2026-40113)
vulnerability in praisonai (CVE-2026-40113). Confidential information can be exposed externally. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-40112 Cross-Site Scripting (XSS) in praisonai (CVE-2026-40112)
cross-site scripting in praisonai (CVE-2026-40112). Risk of unauthorized operations or information disclosure. Exploitable via ``_sanitize_html``. Mitigation: upgrade to `4.5.128` or later.
CVE-2026-5970 Vulnerability in metagpt (CVE-2026-5970)
vulnerability in metagpt (CVE-2026-5970). Risk of unauthorized operations or information disclosure.
CVE-2026-5974 Command Injection in metagpt (CVE-2026-5974)
command injection in metagpt (CVE-2026-5974). Risk of unauthorized operations or information disclosure.
CVE-2026-5971 Code Injection in metagpt (CVE-2026-5971)
code injection in metagpt (CVE-2026-5971). Risk of unauthorized operations or information disclosure.
CVE-2026-5972 Command Injection in metagpt (CVE-2026-5972)
command injection in metagpt (CVE-2026-5972). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.2` or later.
CVE-2026-5973 Command Injection in metagpt (CVE-2026-5973)
command injection in metagpt (CVE-2026-5973). Risk of unauthorized operations or information disclosure.
CVE-2026-40087 Vulnerability in langchain-core (CVE-2026-40087)
vulnerability in langchain-core (CVE-2026-40087). Risk of unauthorized operations or information disclosure. Exploitable via ``PromptTemplate``. Mitigation: upgrade to `1.2.28` or later.
CVE-2026-39308 Path Traversal in praisonai (CVE-2026-39308)
path traversal in praisonai (CVE-2026-39308). Data can be tampered with by attackers. Exploitable via `POST /v1/recipes/{name}/{version}`. Mitigation: upgrade to `4.5.113` or later.
CVE-2026-40071 Vulnerability in pyload-ng (CVE-2026-40071)
vulnerability in pyload-ng (CVE-2026-40071). Risk of unauthorized operations or information disclosure. Exploitable via ``MODIFY``.
CVE-2026-39306 Path Traversal in praisonai (CVE-2026-39306)
path traversal in praisonai (CVE-2026-39306). Data can be tampered with by attackers. Exploitable via ``recipe_dir``. Mitigation: upgrade to `4.5.113` or later.
CVE-2026-39307 Path Traversal in praisonai (CVE-2026-39307)
path traversal in praisonai (CVE-2026-39307). Data can be tampered with by attackers. Exploitable via ``extractall``. Mitigation: upgrade to `4.5.113` or later.
CVE-2026-35464 Unsafe Deserialization in pyload-ng (CVE-2026-35464)
vulnerability in pyload-ng (CVE-2026-35464). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/set_config_value`.
CVE-2025-64182 Vulnerability in openexr (CVE-2025-64182)
vulnerability in openexr (CVE-2025-64182). Successful exploitation can lead to full system takeover. Exploitable via ``int``. Mitigation: upgrade to `3.4.3` or later.
CVE-2026-26981 Vulnerability in openexr (CVE-2026-26981)
vulnerability in openexr (CVE-2026-26981). Risk of unauthorized operations or information disclosure. Exploitable via ``istream_nonparallel_read``. Mitigation: upgrade to `3.4.5` or later.
CVE-2025-64183 Use-After-Free in openexr (CVE-2025-64183)
vulnerability in openexr (CVE-2025-64183). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3` or later.
CVE-2025-64181 Vulnerability in openexr (CVE-2025-64181)
vulnerability in openexr (CVE-2025-64181). Risk of unauthorized operations or information disclosure. Exploitable via ``openexr_exrcheck_fuzzer``. Mitigation: upgrade to `3.4.3` or later.
CVE-2026-35492 Path Traversal in kedro-datasets (CVE-2026-35492)
path traversal in kedro-datasets (CVE-2026-35492). Data can be tampered with by attackers. Exploitable via ``posixpath.normpath``. Mitigation: upgrade to `9.3.0` or later.
CVE-2026-33752 SSRF (Server-Side Request Forgery) in curl-cffi (CVE-2026-33752)
SSRF in curl-cffi (CVE-2026-33752). Confidential information can be exposed externally. Exploitable via `GET /test`. Mitigation: upgrade to `0.15.0` or later.
CVE-2026-34543 Vulnerability in openexr (CVE-2026-34543)
vulnerability in openexr (CVE-2026-34543). Risk of unauthorized operations or information disclosure.
CVE-2026-34544 Vulnerability in openexr (CVE-2026-34544)
vulnerability in openexr (CVE-2026-34544). Risk of unauthorized operations or information disclosure.
CVE-2026-30762 Authentication Bypass in lightrag-hku (CVE-2026-30762)
authentication bypass in lightrag-hku (CVE-2026-30762). Confidential information can be exposed externally. Mitigation: upgrade to `1.4.13` or later.
CVE-2026-35052 Cross-Site Scripting (XSS) in dtale (CVE-2026-35052)
cross-site scripting in dtale (CVE-2026-35052). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.22.0` or later.
CVE-2026-34222 Vulnerability in open-webui (CVE-2026-34222)
vulnerability in open-webui (CVE-2026-34222). Confidential information can be exposed externally. Exploitable via `GET /api/v1/tools/id/`. Mitigation: upgrade to `0.8.11` or later.
CVE-2026-4963 Vulnerability in smolagents (CVE-2026-4963)
vulnerability in smolagents (CVE-2026-4963). Risk of unauthorized operations or information disclosure.
CVE-2026-29071 Vulnerability in open-webui (CVE-2026-29071)
vulnerability in open-webui (CVE-2026-29071). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/users/search`. Mitigation: upgrade to `0.8.6` or later.
CVE-2026-33045 Cross-Site Scripting (XSS) in homeassistant (CVE-2026-33045)
cross-site scripting in homeassistant (CVE-2026-33045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.01` or later.
CVE-2026-33044 Cross-Site Scripting (XSS) in homeassistant (CVE-2026-33044)
cross-site scripting in homeassistant (CVE-2026-33044). Risk of unauthorized operations or information disclosure. Exploitable via ``hours_to_show``. Mitigation: upgrade to `2026.01` or later.
CVE-2026-33980 Vulnerability in adx-mcp-server (CVE-2026-33980)
vulnerability in adx-mcp-server (CVE-2026-33980). Confidential information can be exposed externally. Exploitable via ``get_table_schema``.
CVE-2026-32794 Vulnerability in apache-airflow (CVE-2026-32794)
vulnerability in apache-airflow (CVE-2026-32794). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.0` or later.
CVE-2026-33699 Vulnerability in pypdf (CVE-2026-33699)
vulnerability in pypdf (CVE-2026-33699). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.9.2` or later.
CVE-2026-29070 Vulnerability in open-webui (CVE-2026-29070)
vulnerability in open-webui (CVE-2026-29070). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/knowledge/dde9e2b6-21c9-4aa1-a1cf-8cb0e4392f2b/file/remove`. Mitigation: upgrade to `0.8.6` or later.
CVE-2026-24159 Unsafe Deserialization in nemo-toolkit (CVE-2026-24159)
vulnerability in nemo-toolkit (CVE-2026-24159). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.6.2` or later.
CVE-2026-24157 Unsafe Deserialization in nemo-toolkit (CVE-2026-24157)
vulnerability in nemo-toolkit (CVE-2026-24157). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.6.2` or later.
CVE-2026-4539 Vulnerability in pygments (CVE-2026-4539)
vulnerability in pygments (CVE-2026-4539). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.20.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →