Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-33509 |
|
Privilege Escalation in pyload-ng (CVE-2026-33509)
vulnerability in pyload-ng (CVE-2026-33509). Successful exploitation can lead to full system takeover. Exploitable via ``SETTINGS``.
|
| CVE-2026-28786 |
|
Vulnerability in open-webui (CVE-2026-28786)
vulnerability in open-webui (CVE-2026-28786). Risk of unauthorized operations or information disclosure. Exploitable via ``FileNotFoundError``. Mitigation: upgrade to `0.8.6` or later.
|
| CVE-2026-28788 |
|
Vulnerability in open-webui (CVE-2026-28788)
vulnerability in open-webui (CVE-2026-28788). Data can be tampered with by attackers. Exploitable via `POST /api/v1/retrieval/process/files/batch`. Mitigation: upgrade to `0.8.6` or later.
|
| CVE-2026-33545 |
|
SQL Injection in mobsf (CVE-2026-33545)
SQL injection in mobsf (CVE-2026-33545). Risk of unauthorized operations or information disclosure. Exploitable via ``sqlite_master``. Mitigation: upgrade to `4.4.6` or later.
|
| CVE-2026-4506 |
|
Vulnerability in mindsql (CVE-2026-4506)
vulnerability in mindsql (CVE-2026-4506). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4229 |
|
Vulnerability in vanna (CVE-2026-4229)
vulnerability in vanna (CVE-2026-4229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33139 |
|
Vulnerability in pyspector (CVE-2026-33139)
vulnerability in pyspector (CVE-2026-33139). Risk of unauthorized operations or information disclosure. Exploitable via ``plugin_system.py``. Mitigation: upgrade to `0.1.7` or later.
|
| CVE-2026-33140 |
|
Cross-Site Scripting (XSS) in pyspector (CVE-2026-33140)
cross-site scripting in pyspector (CVE-2026-33140). Risk of unauthorized operations or information disclosure. Exploitable via ``XMLHttpRequest``. Mitigation: upgrade to `0.1.7` or later.
|
| CVE-2026-33123 |
|
Vulnerability in pypdf (CVE-2026-33123)
vulnerability in pypdf (CVE-2026-33123). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.9.1` or later.
|
| CVE-2026-33125 |
|
Vulnerability in frigate (CVE-2026-33125)
vulnerability in frigate (CVE-2026-33125). Risk of unauthorized operations or information disclosure. Exploitable via `DELETE /api/users/admin`.
|
| CVE-2026-33155 |
|
Vulnerability in deepdiff (CVE-2026-33155)
vulnerability in deepdiff (CVE-2026-33155). Risk of unauthorized operations or information disclosure. Exploitable via ``_RestrictedUnpickler``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-31826 |
|
Vulnerability in pypdf (CVE-2026-31826)
vulnerability in pypdf (CVE-2026-31826). Risk of unauthorized operations or information disclosure. Exploitable via ``BytesIO``. Mitigation: upgrade to `6.8.0` or later.
|
| CVE-2026-32116 |
|
Path Traversal in magic-wormhole (CVE-2026-32116)
path traversal in magic-wormhole (CVE-2026-32116). Risk of unauthorized operations or information disclosure. Exploitable via ``filename``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-32112 |
|
Cross-Site Scripting (XSS) in ha-mcp (CVE-2026-32112)
cross-site scripting in ha-mcp (CVE-2026-32112). Confidential information can be exposed externally. Exploitable via ``consent_form.py``. Mitigation: upgrade to `7.0.0` or later.
|
| CVE-2026-32247 |
|
Vulnerability in graphiti-core (CVE-2026-32247)
vulnerability in graphiti-core (CVE-2026-32247). Confidential information can be exposed externally. Exploitable via ``SearchFilters.node_labels``. Mitigation: upgrade to `0.28.2` or later.
|
| CVE-2026-32111 |
|
SSRF (Server-Side Request Forgery) in ha-mcp (CVE-2026-32111)
SSRF in ha-mcp (CVE-2026-32111). Risk of unauthorized operations or information disclosure. Exploitable via `POST /register`. Mitigation: upgrade to `7.0.0` or later.
|
| CVE-2026-31815 |
|
Vulnerability in django-unicorn (CVE-2026-31815)
vulnerability in django-unicorn (CVE-2026-31815). Risk of unauthorized operations or information disclosure. Exploitable via ``_is_public``. Mitigation: upgrade to `0.67.0` or later.
|
| CVE-2026-26118 |
|
SSRF (Server-Side Request Forgery) in msmcp-azure (CVE-2026-26118)
SSRF in msmcp-azure (CVE-2026-26118). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.0.0b17` or later.
|
| CVE-2026-29787 |
|
Information Disclosure in mcp-memory-service (CVE-2026-29787)
vulnerability in mcp-memory-service (CVE-2026-29787). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/health/detailed`. Mitigation: upgrade to `10.21.0` or later.
|
| CVE-2026-33010 |
|
Vulnerability in mcp-memory-service (CVE-2026-33010)
vulnerability in mcp-memory-service (CVE-2026-33010). Confidential information can be exposed externally. Exploitable via ``Origin``. Mitigation: upgrade to `10.25.1` or later.
|
| CVE-2026-27826 |
|
SSRF (Server-Side Request Forgery) in mcp-atlassian (CVE-2026-27826)
SSRF in mcp-atlassian (CVE-2026-27826). Confidential information can be exposed externally. Exploitable via `GET /rest/api/2/myself`. Mitigation: upgrade to `0.17.0` or later.
|
| CVE-2025-69219 |
|
Vulnerability in apache-airflow-providers-http (CVE-2025-69219)
vulnerability in apache-airflow-providers-http (CVE-2025-69219). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.0.0` or later.
|
| CVE-2026-28804 |
|
Vulnerability in pypdf (CVE-2026-28804)
vulnerability in pypdf (CVE-2026-28804). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.7.5` or later.
|
| CVE-2026-2256 |
|
Command Injection in ms-agent (CVE-2026-2256)
command injection in ms-agent (CVE-2026-2256). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28795 |
|
Path Traversal in openchatbi (CVE-2026-28795)
path traversal in openchatbi (CVE-2026-28795). Risk of unauthorized operations or information disclosure. Exploitable via ``save_report``. Mitigation: upgrade to `0.2.2` or later.
|
| CVE-2026-27905 |
|
Path Traversal in bentoml (CVE-2026-27905)
path traversal in bentoml (CVE-2026-27905). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.36` or later.
|
| CVE-2026-27835 |
|
Vulnerability in wger (CVE-2026-27835)
vulnerability in wger (CVE-2026-27835). Risk of unauthorized operations or information disclosure. Exploitable via ``RepetitionsConfigViewSet``.
|
| CVE-2026-27838 |
|
Vulnerability in wger (CVE-2026-27838)
vulnerability in wger (CVE-2026-27838). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v2/routine/{pk}/date-sequence-display/`.
|
| CVE-2026-27839 |
|
Vulnerability in wger (CVE-2026-27839)
vulnerability in wger (CVE-2026-27839). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v2/nutritionplan/{pk}/nutritional_values/`.
|
| CVE-2026-27695 |
|
Vulnerability in zae-limiter (CVE-2026-27695)
vulnerability in zae-limiter (CVE-2026-27695). Risk of unauthorized operations or information disclosure. Exploitable via ``TransactWriteItems``. Mitigation: upgrade to `0.10.1` or later.
|
| CVE-2026-27888 |
|
Vulnerability in pypdf (CVE-2026-27888)
vulnerability in pypdf (CVE-2026-27888). Risk of unauthorized operations or information disclosure. Exploitable via ``xfa``. Mitigation: upgrade to `6.7.3` or later.
|
| CVE-2026-28351 |
|
Vulnerability in pypdf (CVE-2026-28351)
vulnerability in pypdf (CVE-2026-28351). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.7.4` or later.
|
| CVE-2026-27735 |
|
Path Traversal in mcp-server-git (CVE-2026-27735)
path traversal in mcp-server-git (CVE-2026-27735). Risk of unauthorized operations or information disclosure. Exploitable via ``git_add``. Mitigation: upgrade to `2026.1.14` or later.
|
| CVE-2026-27794 |
|
Unsafe Deserialization in langgraph-checkpoint (CVE-2026-27794)
vulnerability in langgraph-checkpoint (CVE-2026-27794). Successful exploitation can lead to full system takeover. Exploitable via ``BaseCache``. Mitigation: upgrade to `4.0.0` or later.
|
| CVE-2026-27932 |
|
Vulnerability in joserfc (CVE-2026-27932)
vulnerability in joserfc (CVE-2026-27932). Risk of unauthorized operations or information disclosure. Exploitable via ``p2c``. Mitigation: upgrade to `1.6.3` or later.
|
| CVE-2026-27628 |
|
Vulnerability in pypdf (CVE-2026-27628)
vulnerability in pypdf (CVE-2026-27628). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.7.2` or later.
|
| CVE-2026-25138 |
|
Vulnerability in rucio-webui (CVE-2026-25138)
vulnerability in rucio-webui (CVE-2026-25138). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `39.3.1` or later.
|
| CVE-2026-26717 |
|
Vulnerability in richie (CVE-2026-26717)
vulnerability in richie (CVE-2026-26717). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-25734 |
|
Vulnerability in rucio-webui (CVE-2026-25734)
vulnerability in rucio-webui (CVE-2026-25734). Confidential information can be exposed externally. Exploitable via `POST /proxy/rses/XSSTEST`. Mitigation: upgrade to `39.3.1` or later.
|
| CVE-2026-25736 |
|
Vulnerability in rucio-webui (CVE-2026-25736)
vulnerability in rucio-webui (CVE-2026-25736). Confidential information can be exposed externally. Exploitable via `POST /proxy/rses/WEB1/attr/XSS`. Mitigation: upgrade to `39.3.1` or later.
|
| CVE-2026-27469 |
|
Vulnerability in isso (CVE-2026-27469)
vulnerability in isso (CVE-2026-27469). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /id/`. Mitigation: upgrade to `0.13.2` or later.
|
| CVE-2026-25733 |
|
Vulnerability in rucio-webui (CVE-2026-25733)
vulnerability in rucio-webui (CVE-2026-25733). Confidential information can be exposed externally. Exploitable via `POST /proxy/rules/`. Mitigation: upgrade to `39.3.1` or later.
|
| CVE-2026-25136 |
|
Vulnerability in rucio-webui (CVE-2026-25136)
vulnerability in rucio-webui (CVE-2026-25136). Confidential information can be exposed externally. Exploitable via `POST /proxy/accounts/pentest/attr/XSS`. Mitigation: upgrade to `39.3.1` or later.
|
| CVE-2026-25735 |
|
Vulnerability in rucio-webui (CVE-2026-25735)
vulnerability in rucio-webui (CVE-2026-25735). Confidential information can be exposed externally. Exploitable via `POST /proxy/accounts/pentest/identities`. Mitigation: upgrade to `39.3.1` or later.
|
| CVE-2026-26331 |
|
OS Command Injection in yt-dlp (CVE-2026-26331)
OS command injection in yt-dlp (CVE-2026-26331). Successful exploitation can lead to full system takeover. Exploitable via ``netrc_cmd``. Mitigation: upgrade to `2026.02.21` or later.
|
| CVE-2026-2473 |
|
Vulnerability in google-cloud-aiplatform (CVE-2026-2473)
vulnerability in google-cloud-aiplatform (CVE-2026-2473). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.133.0` or later.
|
| CVE-2026-27194 |
|
Vulnerability in dtale (CVE-2026-27194)
vulnerability in dtale (CVE-2026-27194). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.20.0` or later.
|
| CVE-2026-2969 |
|
Vulnerability in datapizza-ai-core (CVE-2026-2969)
vulnerability in datapizza-ai-core (CVE-2026-2969). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2970 |
|
Vulnerability in datapizza-ai-core (CVE-2026-2970)
vulnerability in datapizza-ai-core (CVE-2026-2970). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27025 |
|
Vulnerability in pypdf (CVE-2026-27025)
vulnerability in pypdf (CVE-2026-27025). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.7.1` or later.
|