Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MINI-345m-243g-hp7m MINI-345m-243g-hp7m
MINI-973r-cf8f-6fvw MINI-973r-cf8f-6fvw
MINI-79jp-x795-3jp6 MINI-79jp-x795-3jp6
MINI-9p6c-2w3c-2f4c MINI-9p6c-2w3c-2f4c
MINI-9gpq-3mpq-p77x MINI-9gpq-3mpq-p77x
GHSA-fqf6-gxhh-2xhw Vulnerability in uucore (GHSA-fqf6-gxhh-2xhw)
vulnerability in uucore (GHSA-fqf6-gxhh-2xhw). Risk of unauthorized operations or information disclosure. Exploitable via ``determine_backup_mode``. Mitigation: upgrade to `0.6.0` or later.
CVE-2026-53509 SSRF (Server-Side Request Forgery) in @aborruso/ckan-mcp-server (CVE-2026-53509)
SSRF in @aborruso/ckan-mcp-server (CVE-2026-53509). Confidential information can be exposed externally. Exploitable via ``localhost``. Mitigation: upgrade to `0.4.106` or later.
CVE-2026-7017 Vulnerability in CVE-2026-7017 (CVE-2026-7017)
vulnerability in CVE-2026-7017 (CVE-2026-7017). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-59708 Vulnerability in CVE-2026-59708 (CVE-2026-59708)
vulnerability in CVE-2026-59708 (CVE-2026-59708). Confidential information can be exposed externally. Exploitable via `GET /api/v1/public/`.
CVE-2026-48958 Vulnerability in joomla (CVE-2026-48958)
vulnerability in joomla (CVE-2026-48958). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.4.7, 6.1.2` or later.
CVE-2026-48957 Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
CVE-2026-48956 Joomla! Core - [20260710] - Incorrect Access Control in com_modules
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
CVE-2026-48955 Vulnerability in joomla (CVE-2026-48955)
vulnerability in joomla (CVE-2026-48955). Confidential information can be exposed externally. Mitigation: upgrade to `6.1.2` or later.
CVE-2026-48954 Joomla! Core - [20260708] - XSS through language overrides
Joomla! Core - [20260708] - XSS through language overrides
CVE-2026-48953 Joomla! Core - [20260707] - XSS in the generic image output layout
Joomla! Core - [20260707] - XSS in the generic image output layout
CVE-2026-48952 Joomla! Core - [20260706] - XSS in com_installer
Joomla! Core - [20260706] - XSS in com_installer
CVE-2026-48951 Joomla! Core - [20260705] - XSS in various modalreturn layouts
Joomla! Core - [20260705] - XSS in various modalreturn layouts
CVE-2026-48950 Joomla! Core - [20260704] - XSS in com_templates
Joomla! Core - [20260704] - XSS in com_templates
CVE-2026-48949 Joomla! Core - [20260703] - XSS in MFA method management
Joomla! Core - [20260703] - XSS in MFA method management
CVE-2026-48948 Vulnerability in joomla (CVE-2026-48948)
vulnerability in joomla (CVE-2026-48948). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.4.7, 6.1.2` or later.
CVE-2026-48947 Vulnerability in joomla (CVE-2026-48947)
vulnerability in joomla (CVE-2026-48947). Data can be tampered with by attackers. Mitigation: upgrade to `5.4.7, 6.1.2` or later.
openSUSE-SU-2026:21253-1 Vulnerability in qemu (openSUSE-SU-2026:21253-1)
vulnerability in qemu (openSUSE-SU-2026:21253-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.11-160000.1.1` or later.
CVE-2026-57851 Vulnerability in privilege-escalation (CVE-2026-57851)
vulnerability in privilege-escalation (CVE-2026-57851). Successful exploitation can lead to full system takeover.
CVE-2026-23698 Unrestricted File Upload in apache (CVE-2026-23698)
vulnerability in apache (CVE-2026-23698). Successful exploitation can lead to full system takeover.
CVE-2026-23697 Unrestricted File Upload in apache (CVE-2026-23697)
vulnerability in apache (CVE-2026-23697). Successful exploitation can lead to full system takeover.
CVE-2026-14904 Vulnerability in Amazon aws (CVE-2026-14904)
vulnerability in Amazon aws (CVE-2026-14904). Confidential information can be exposed externally.
CVE-2026-13020 Vulnerability in esri (CVE-2026-13020)
vulnerability in esri (CVE-2026-13020). Successful exploitation can lead to full system takeover.
CVE-2026-13019 Vulnerability in esri (CVE-2026-13019)
vulnerability in esri (CVE-2026-13019). Successful exploitation can lead to full system takeover.
CVE-2025-12799 Cross-Site Scripting (XSS) in CVE-2025-12799 (CVE-2025-12799)
cross-site scripting in CVE-2025-12799 (CVE-2025-12799). Data can be tampered with by attackers.
CVE-2026-20744 Vulnerability in cisa (CVE-2026-20744)
vulnerability in cisa (CVE-2026-20744). Successful exploitation can lead to full system takeover.
CVE-2026-42953 Out-of-Bounds Write in cisa (CVE-2026-42953)
out-of-bounds write in cisa (CVE-2026-42953). Risk of unauthorized operations or information disclosure.
openSUSE-SU-2026:21251-1 Vulnerability in alloy (openSUSE-SU-2026:21251-1)
vulnerability in alloy (openSUSE-SU-2026:21251-1). Risk of unauthorized operations or information disclosure. Exploitable via ``RangeError``. Mitigation: upgrade to `1.17.0-160000.1.1` or later.
openSUSE-SU-2026:21252-1 Vulnerability in clamav (openSUSE-SU-2026:21252-1)
vulnerability in clamav (openSUSE-SU-2026:21252-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.3-160000.1.1` or later.
openSUSE-SU-2026:21258-1 Vulnerability in ffmpeg-7 (openSUSE-SU-2026:21258-1)
vulnerability in ffmpeg-7 (openSUSE-SU-2026:21258-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.1.4-160000.2.1` or later.
openSUSE-SU-2026:21254-1 Vulnerability in go1.26-openssl (openSUSE-SU-2026:21254-1)
vulnerability in go1.26-openssl (openSUSE-SU-2026:21254-1). Risk of unauthorized operations or information disclosure. Exploitable via ``Root.Chmod``. Mitigation: upgrade to `1.26.4-160000.1.1` or later.
CVE-2026-35166 Cross-Site Scripting (XSS) in github.com/gohugoio/hugo (CVE-2026-35166)
cross-site scripting in github.com/gohugoio/hugo (CVE-2026-35166). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.159.2` or later.
CVE-2026-35480 Vulnerability in github.com/ipld/go-ipld-prime (CVE-2026-35480)
vulnerability in github.com/ipld/go-ipld-prime (CVE-2026-35480). Risk of unauthorized operations or information disclosure. Exploitable via ``basicnode.Prototype.Any``. Mitigation: upgrade to `0.22.0` or later.
CVE-2026-34225 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-34225)
SSRF in open-webui (CVE-2026-34225). Risk of unauthorized operations or information disclosure. Exploitable via ``load_url_image``.
CVE-2026-26193 Cross-Site Scripting (XSS) in open-webui (CVE-2026-26193)
cross-site scripting in open-webui (CVE-2026-26193). Confidential information can be exposed externally. Exploitable via ``embeds``. Mitigation: upgrade to `0.6.44` or later.
CVE-2026-26192 Cross-Site Scripting (XSS) in open-webui (CVE-2026-26192)
cross-site scripting in open-webui (CVE-2026-26192). Confidential information can be exposed externally. Exploitable via ``html``. Mitigation: upgrade to `0.7.0` or later.
CVE-2025-46719 Cross-Site Scripting (XSS) in open-webui (CVE-2025-46719)
cross-site scripting in open-webui (CVE-2025-46719). Risk of unauthorized operations or information disclosure. Exploitable via ``onload``. Mitigation: upgrade to `0.6.6` or later.
CVE-2025-46571 Cross-Site Scripting (XSS) in open-webui (CVE-2025-46571)
cross-site scripting in open-webui (CVE-2025-46571). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/files/`. Mitigation: upgrade to `0.6.6` or later.
CVE-2025-70560 Unsafe Deserialization in boltz (CVE-2025-70560)
vulnerability in boltz (CVE-2025-70560). Successful exploitation can lead to full system takeover.
CVE-2026-25517 Vulnerability in wagtail (CVE-2026-25517)
vulnerability in wagtail (CVE-2026-25517). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.3` or later.
CVE-2026-1778 Vulnerability in sagemaker (CVE-2026-1778)
vulnerability in sagemaker (CVE-2026-1778). Data can be tampered with by attackers. Mitigation: upgrade to `2.256.0` or later.
CVE-2025-69207 Vulnerability in khoj (CVE-2025-69207)
vulnerability in khoj (CVE-2025-69207). Risk of unauthorized operations or information disclosure. Exploitable via ``state``.
PYSEC-2026-1075 Vulnerability in tiktoken-mcp (PYSEC-2026-1075)
vulnerability in tiktoken-mcp (PYSEC-2026-1075). Risk of unauthorized operations or information disclosure.
openSUSE-SU-2026:21249-1 Vulnerability in trivy (openSUSE-SU-2026:21249-1)
vulnerability in trivy (openSUSE-SU-2026:21249-1). Risk of unauthorized operations or information disclosure. Exploitable via ``org.opencontainers.image.title``. Mitigation: upgrade to `0.72.0-160000.1.1` or later.
GHSA-pjv5-35wr-prrm Vulnerability in whs4_npm_test (GHSA-pjv5-35wr-prrm)
vulnerability in whs4_npm_test (GHSA-pjv5-35wr-prrm). Risk of unauthorized operations or information disclosure.
GHSA-85fx-62wv-932x Vulnerability in @whs4/whs4_npm (GHSA-85fx-62wv-932x)
vulnerability in @whs4/whs4_npm (GHSA-85fx-62wv-932x). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →