Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
SUSE-SU-2026:2826-1 Vulnerability in rust-keylime (SUSE-SU-2026:2826-1)
vulnerability in rust-keylime (SUSE-SU-2026:2826-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.9+49-150400.3.19.1` or later.
SUSE-SU-2026:2825-1 Vulnerability in rust-keylime (SUSE-SU-2026:2825-1)
vulnerability in rust-keylime (SUSE-SU-2026:2825-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.9+49-150400.3.21.1` or later.
SUSE-SU-2026:2824-1 Vulnerability in alloy (SUSE-SU-2026:2824-1)
vulnerability in alloy (SUSE-SU-2026:2824-1). Risk of unauthorized operations or information disclosure. Exploitable via ``CappedConcurrentHashMap``. Mitigation: upgrade to `1.17.1-150700.15.23.1` or later.
CVE-2026-59827 Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
CVE-2026-59826 Code Injection in metabase (CVE-2026-59826)
code injection in metabase (CVE-2026-59826). Successful exploitation can lead to full system takeover.
CVE-2026-59817 Vulnerability in ghost (CVE-2026-59817)
vulnerability in ghost (CVE-2026-59817). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.44.0` or later.
CVE-2026-59734 OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
CVE-2026-59726 OS Command Injection in CVE-2026-59726 (CVE-2026-59726)
OS command injection in CVE-2026-59726 (CVE-2026-59726). Successful exploitation can lead to full system takeover. Exploitable via `POST /mcp`.
CVE-2026-59721 Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
CVE-2026-59720 Information Disclosure in CVE-2026-59720 (CVE-2026-59720)
vulnerability in CVE-2026-59720 (CVE-2026-59720). Confidential information can be exposed externally.
CVE-2026-59221 Path Traversal in open-webui (CVE-2026-59221)
path traversal in open-webui (CVE-2026-59221). Confidential information can be exposed externally. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-55420 OS Command Injection in discourse (CVE-2026-55420)
OS command injection in discourse (CVE-2026-55420). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.6.0` or later.
SUSE-SU-2026:2823-1 Vulnerability in helm (SUSE-SU-2026:2823-1)
vulnerability in helm (SUSE-SU-2026:2823-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.21.2-150000.1.80.1` or later.
SUSE-SU-2026:2822-1 Vulnerability in gnutls (SUSE-SU-2026:2822-1)
vulnerability in gnutls (SUSE-SU-2026:2822-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.3-150400.24.2` or later.
SUSE-SU-2026:2821-1 Vulnerability in python-sqlparse (SUSE-SU-2026:2821-1)
vulnerability in python-sqlparse (SUSE-SU-2026:2821-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.4-150100.6.8.1` or later.
CGA-35pq-4v2c-6c4g CGA-35pq-4v2c-6c4g
CGA-54xg-9q6h-vjjc CGA-54xg-9q6h-vjjc
CGA-f9vv-3cfw-jfcv CGA-f9vv-3cfw-jfcv
CGA-ccrw-ph6v-h3p3 CGA-ccrw-ph6v-h3p3
CGA-cgq4-jvp8-w7x8 CGA-cgq4-jvp8-w7x8
CGA-fv3j-rvfj-wxcm CGA-fv3j-rvfj-wxcm
CGA-3px2-9hxv-3f5h CGA-3px2-9hxv-3f5h
CGA-j2j6-5wc6-2x3p CGA-j2j6-5wc6-2x3p
CGA-qrc7-3m98-67qh CGA-qrc7-3m98-67qh
CGA-5xhr-pmh8-vr63 CGA-5xhr-pmh8-vr63
CGA-w48c-6fr3-wgxx CGA-w48c-6fr3-wgxx
SUSE-SU-2026:2820-1 Vulnerability in GraphicsMagick (SUSE-SU-2026:2820-1)
vulnerability in GraphicsMagick (SUSE-SU-2026:2820-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.42-150600.3.33.1` or later.
CVE-2026-59715 Vulnerability in open-webui (CVE-2026-59715)
vulnerability in open-webui (CVE-2026-59715). Risk of unauthorized operations or information disclosure. Exploitable via ``connect``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59227 Vulnerability in open-webui (CVE-2026-59227)
vulnerability in open-webui (CVE-2026-59227). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/images/edit`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59226 Vulnerability in open-webui (CVE-2026-59226)
vulnerability in open-webui (CVE-2026-59226). Risk of unauthorized operations or information disclosure. Exploitable via ``pending``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59225 Vulnerability in open-webui (CVE-2026-59225)
vulnerability in open-webui (CVE-2026-59225). Risk of unauthorized operations or information disclosure. Exploitable via ``selected_model_id``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59224 Authentication Bypass in open-webui (CVE-2026-59224)
authentication bypass in open-webui (CVE-2026-59224). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_terminal``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59223 Vulnerability in open-webui (CVE-2026-59223)
vulnerability in open-webui (CVE-2026-59223). Risk of unauthorized operations or information disclosure. Exploitable via ``WEB_FETCH_FILTER_LIST``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59222 Information Disclosure in open-webui (CVE-2026-59222)
vulnerability in open-webui (CVE-2026-59222). Confidential information can be exposed externally. Exploitable via ``UserModel``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59220 Vulnerability in open-webui (CVE-2026-59220)
vulnerability in open-webui (CVE-2026-59220). Risk of unauthorized operations or information disclosure. Exploitable via ``SKILL_MENTION_RE``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59219 Vulnerability in open-webui (CVE-2026-59219)
vulnerability in open-webui (CVE-2026-59219). Confidential information can be exposed externally. Exploitable via `POST /api/v1/auths/signout`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59218 Vulnerability in open-webui (CVE-2026-59218)
vulnerability in open-webui (CVE-2026-59218). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59217 Vulnerability in open-webui (CVE-2026-59217)
vulnerability in open-webui (CVE-2026-59217). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/knowledge/`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59216 Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59215 Vulnerability in open-webui (CVE-2026-59215)
vulnerability in open-webui (CVE-2026-59215). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59214 Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59213 Vulnerability in open-webui (CVE-2026-59213)
vulnerability in open-webui (CVE-2026-59213). Risk of unauthorized operations or information disclosure. Exploitable via ``get_all_models``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59212 Authorization Flaw in open-webui (CVE-2026-59212)
vulnerability in open-webui (CVE-2026-59212). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/files/{id}/rename`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59209 Information Disclosure in n8n (CVE-2026-59209)
vulnerability in n8n (CVE-2026-59209). Confidential information can be exposed externally. Mitigation: upgrade to `2.27.4` or later.
SUSE-SU-2026:2819-1 Vulnerability in python-Django (SUSE-SU-2026:2819-1)
vulnerability in python-Django (SUSE-SU-2026:2819-1). Risk of unauthorized operations or information disclosure. Exploitable via ``GDALRaster``. Mitigation: upgrade to `4.2.11-150600.3.62.1` or later.
SUSE-SU-2026:2818-1 Vulnerability in go1.26 (SUSE-SU-2026:2818-1)
vulnerability in go1.26 (SUSE-SU-2026:2818-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.5-150000.1.18.1` or later.
ECHO-12eb-af63-4c96 ECHO-12eb-af63-4c96
SUSE-SU-2026:2817-1 Vulnerability in go1.25 (SUSE-SU-2026:2817-1)
vulnerability in go1.25 (SUSE-SU-2026:2817-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.12-150000.1.44.1` or later.
MAL-2026-10086 Vulnerability in dl-pp-latm (MAL-2026-10086)
vulnerability in dl-pp-latm (MAL-2026-10086). Risk of unauthorized operations or information disclosure.
MAL-2026-10082 Vulnerability in chain-async-dom (MAL-2026-10082)
vulnerability in chain-async-dom (MAL-2026-10082). Risk of unauthorized operations or information disclosure. Exploitable via ``check``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →