Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-40162 |
|
Vulnerability in bugsink (CVE-2026-40162)
vulnerability in bugsink (CVE-2026-40162). Data can be tampered with by attackers. Mitigation: upgrade to `2.1.1` or later.
|
| CVE-2026-40159 |
|
Information Disclosure in praisonai (CVE-2026-40159)
vulnerability in praisonai (CVE-2026-40159). Confidential information can be exposed externally. Exploitable via ``subprocess``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40114 |
|
SSRF (Server-Side Request Forgery) in praisonai (CVE-2026-40114)
SSRF in praisonai (CVE-2026-40114). Risk of unauthorized operations or information disclosure. Exploitable via ``webhook_url``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40160 |
|
SSRF (Server-Side Request Forgery) in praisonaiagents (CVE-2026-40160)
SSRF in praisonaiagents (CVE-2026-40160). Risk of unauthorized operations or information disclosure. Exploitable via ``web_crawl``. Mitigation: upgrade to `1.5.128` or later.
|
| CVE-2026-40152 |
|
Path Traversal in praisonaiagents (CVE-2026-40152)
path traversal in praisonaiagents (CVE-2026-40152). Risk of unauthorized operations or information disclosure. Exploitable via ``FileTools``. Mitigation: upgrade to `1.5.128` or later.
|
| CVE-2026-40117 |
|
Vulnerability in praisonaiagents (CVE-2026-40117)
vulnerability in praisonaiagents (CVE-2026-40117). Confidential information can be exposed externally. Exploitable via ``skill_tools.py``. Mitigation: upgrade to `1.5.128` or later.
|
| CVE-2026-40150 |
|
SSRF (Server-Side Request Forgery) in praisonaiagents (CVE-2026-40150)
SSRF in praisonaiagents (CVE-2026-40150). Confidential information can be exposed externally. Exploitable via ``httpx``. Mitigation: upgrade to `1.5.128` or later.
|
| CVE-2026-40151 |
|
Information Disclosure in praisonai (CVE-2026-40151)
vulnerability in praisonai (CVE-2026-40151). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/agents`. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40148 |
|
Vulnerability in praisonai (CVE-2026-40148)
vulnerability in praisonai (CVE-2026-40148). Risk of unauthorized operations or information disclosure. Exploitable via ``member.size``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40149 |
|
Vulnerability in praisonai (CVE-2026-40149)
vulnerability in praisonai (CVE-2026-40149). Data can be tampered with by attackers. Exploitable via ``auth_token``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40115 |
|
Vulnerability in praisonai (CVE-2026-40115)
vulnerability in praisonai (CVE-2026-40115). Risk of unauthorized operations or information disclosure. Exploitable via ``server.py``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40158 |
|
Vulnerability in praisonai (CVE-2026-40158)
vulnerability in praisonai (CVE-2026-40158). Successful exploitation can lead to full system takeover. Exploitable via ``type.__getattribute__``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40156 |
|
Vulnerability in praisonai (CVE-2026-40156)
vulnerability in praisonai (CVE-2026-40156). Successful exploitation can lead to full system takeover. Exploitable via ``tools.py``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40153 |
|
Vulnerability in praisonaiagents (CVE-2026-40153)
vulnerability in praisonaiagents (CVE-2026-40153). Confidential information can be exposed externally. Exploitable via ``execute_command``. Mitigation: upgrade to `1.5.128` or later.
|
| CVE-2026-40116 |
|
Vulnerability in praisonai (CVE-2026-40116)
vulnerability in praisonai (CVE-2026-40116). Risk of unauthorized operations or information disclosure. Exploitable via ``OPENAI_API_KEY``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40113 |
|
Vulnerability in praisonai (CVE-2026-40113)
vulnerability in praisonai (CVE-2026-40113). Confidential information can be exposed externally. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-40112 |
|
Cross-Site Scripting (XSS) in praisonai (CVE-2026-40112)
cross-site scripting in praisonai (CVE-2026-40112). Risk of unauthorized operations or information disclosure. Exploitable via ``_sanitize_html``. Mitigation: upgrade to `4.5.128` or later.
|
| CVE-2026-5970 |
|
Vulnerability in metagpt (CVE-2026-5970)
vulnerability in metagpt (CVE-2026-5970). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5974 |
|
Command Injection in metagpt (CVE-2026-5974)
command injection in metagpt (CVE-2026-5974). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5971 |
|
Code Injection in metagpt (CVE-2026-5971)
code injection in metagpt (CVE-2026-5971). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5972 |
|
Command Injection in metagpt (CVE-2026-5972)
command injection in metagpt (CVE-2026-5972). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.2` or later.
|
| CVE-2026-5973 |
|
Command Injection in metagpt (CVE-2026-5973)
command injection in metagpt (CVE-2026-5973). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40087 |
|
Vulnerability in langchain-core (CVE-2026-40087)
vulnerability in langchain-core (CVE-2026-40087). Risk of unauthorized operations or information disclosure. Exploitable via ``PromptTemplate``. Mitigation: upgrade to `1.2.28` or later.
|
| CVE-2026-39308 |
|
Path Traversal in praisonai (CVE-2026-39308)
path traversal in praisonai (CVE-2026-39308). Data can be tampered with by attackers. Exploitable via `POST /v1/recipes/{name}/{version}`. Mitigation: upgrade to `4.5.113` or later.
|
| CVE-2026-40071 |
|
Vulnerability in pyload-ng (CVE-2026-40071)
vulnerability in pyload-ng (CVE-2026-40071). Risk of unauthorized operations or information disclosure. Exploitable via ``MODIFY``.
|
| CVE-2026-39306 |
|
Path Traversal in praisonai (CVE-2026-39306)
path traversal in praisonai (CVE-2026-39306). Data can be tampered with by attackers. Exploitable via ``recipe_dir``. Mitigation: upgrade to `4.5.113` or later.
|
| CVE-2026-39307 |
|
Path Traversal in praisonai (CVE-2026-39307)
path traversal in praisonai (CVE-2026-39307). Data can be tampered with by attackers. Exploitable via ``extractall``. Mitigation: upgrade to `4.5.113` or later.
|
| CVE-2026-35464 |
|
Unsafe Deserialization in pyload-ng (CVE-2026-35464)
vulnerability in pyload-ng (CVE-2026-35464). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/set_config_value`.
|
| CVE-2025-64182 |
|
Vulnerability in openexr (CVE-2025-64182)
vulnerability in openexr (CVE-2025-64182). Successful exploitation can lead to full system takeover. Exploitable via ``int``. Mitigation: upgrade to `3.4.3` or later.
|
| CVE-2026-26981 |
|
Vulnerability in openexr (CVE-2026-26981)
vulnerability in openexr (CVE-2026-26981). Risk of unauthorized operations or information disclosure. Exploitable via ``istream_nonparallel_read``. Mitigation: upgrade to `3.4.5` or later.
|
| CVE-2025-64183 |
|
Use-After-Free in openexr (CVE-2025-64183)
vulnerability in openexr (CVE-2025-64183). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3` or later.
|
| CVE-2025-64181 |
|
Vulnerability in openexr (CVE-2025-64181)
vulnerability in openexr (CVE-2025-64181). Risk of unauthorized operations or information disclosure. Exploitable via ``openexr_exrcheck_fuzzer``. Mitigation: upgrade to `3.4.3` or later.
|
| CVE-2026-35492 |
|
Path Traversal in kedro-datasets (CVE-2026-35492)
path traversal in kedro-datasets (CVE-2026-35492). Data can be tampered with by attackers. Exploitable via ``posixpath.normpath``. Mitigation: upgrade to `9.3.0` or later.
|
| CVE-2026-33752 |
|
SSRF (Server-Side Request Forgery) in curl-cffi (CVE-2026-33752)
SSRF in curl-cffi (CVE-2026-33752). Confidential information can be exposed externally. Exploitable via `GET /test`. Mitigation: upgrade to `0.15.0` or later.
|
| CVE-2026-34543 |
|
Vulnerability in openexr (CVE-2026-34543)
vulnerability in openexr (CVE-2026-34543). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34544 |
|
Vulnerability in openexr (CVE-2026-34544)
vulnerability in openexr (CVE-2026-34544). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30762 |
|
Authentication Bypass in lightrag-hku (CVE-2026-30762)
authentication bypass in lightrag-hku (CVE-2026-30762). Confidential information can be exposed externally. Mitigation: upgrade to `1.4.13` or later.
|
| CVE-2026-35052 |
|
Cross-Site Scripting (XSS) in dtale (CVE-2026-35052)
cross-site scripting in dtale (CVE-2026-35052). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.22.0` or later.
|
| CVE-2026-34222 |
|
Vulnerability in open-webui (CVE-2026-34222)
vulnerability in open-webui (CVE-2026-34222). Confidential information can be exposed externally. Exploitable via `GET /api/v1/tools/id/`. Mitigation: upgrade to `0.8.11` or later.
|
| CVE-2026-4963 |
|
Vulnerability in smolagents (CVE-2026-4963)
vulnerability in smolagents (CVE-2026-4963). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-29071 |
|
Vulnerability in open-webui (CVE-2026-29071)
vulnerability in open-webui (CVE-2026-29071). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/users/search`. Mitigation: upgrade to `0.8.6` or later.
|
| CVE-2026-33045 |
|
Cross-Site Scripting (XSS) in homeassistant (CVE-2026-33045)
cross-site scripting in homeassistant (CVE-2026-33045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.01` or later.
|
| CVE-2026-33044 |
|
Cross-Site Scripting (XSS) in homeassistant (CVE-2026-33044)
cross-site scripting in homeassistant (CVE-2026-33044). Risk of unauthorized operations or information disclosure. Exploitable via ``hours_to_show``. Mitigation: upgrade to `2026.01` or later.
|
| CVE-2026-33980 |
|
Vulnerability in adx-mcp-server (CVE-2026-33980)
vulnerability in adx-mcp-server (CVE-2026-33980). Confidential information can be exposed externally. Exploitable via ``get_table_schema``.
|
| CVE-2026-32794 |
|
Vulnerability in apache-airflow (CVE-2026-32794)
vulnerability in apache-airflow (CVE-2026-32794). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.0` or later.
|
| CVE-2026-33699 |
|
Vulnerability in pypdf (CVE-2026-33699)
vulnerability in pypdf (CVE-2026-33699). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.9.2` or later.
|
| CVE-2026-29070 |
|
Vulnerability in open-webui (CVE-2026-29070)
vulnerability in open-webui (CVE-2026-29070). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/knowledge/dde9e2b6-21c9-4aa1-a1cf-8cb0e4392f2b/file/remove`. Mitigation: upgrade to `0.8.6` or later.
|
| CVE-2026-24159 |
|
Unsafe Deserialization in nemo-toolkit (CVE-2026-24159)
vulnerability in nemo-toolkit (CVE-2026-24159). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.6.2` or later.
|
| CVE-2026-24157 |
|
Unsafe Deserialization in nemo-toolkit (CVE-2026-24157)
vulnerability in nemo-toolkit (CVE-2026-24157). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.6.2` or later.
|
| CVE-2026-4539 |
|
Vulnerability in pygments (CVE-2026-4539)
vulnerability in pygments (CVE-2026-4539). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.20.0` or later.
|