Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-23535 Path Traversal in wlc (CVE-2026-23535)
path traversal in wlc (CVE-2026-23535). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.17.2` or later.
CVE-2026-22251 Information Disclosure in wlc (CVE-2026-22251)
vulnerability in wlc (CVE-2026-22251). Confidential information can be exposed externally. Exploitable via ``key``. Mitigation: upgrade to `1.17.0` or later.
CVE-2026-22250 Vulnerability in wlc (CVE-2026-22250)
vulnerability in wlc (CVE-2026-22250). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.17.0` or later.
CVE-2026-21860 Vulnerability in werkzeug (CVE-2026-21860)
vulnerability in werkzeug (CVE-2026-21860). Risk of unauthorized operations or information disclosure. Exploitable via ``safe_join``. Mitigation: upgrade to `3.1.5` or later.
CVE-2026-22691 Vulnerability in pypdf (CVE-2026-22691)
vulnerability in pypdf (CVE-2026-22691). Risk of unauthorized operations or information disclosure. Exploitable via ``startxref``. Mitigation: upgrade to `6.6.0` or later.
CVE-2026-22609 Vulnerability in fickling (CVE-2026-22609)
vulnerability in fickling (CVE-2026-22609). Risk of unauthorized operations or information disclosure. Exploitable via ``ctypes``. Mitigation: upgrade to `0.1.7` or later.
CVE-2026-22606 Vulnerability in fickling (CVE-2026-22606)
vulnerability in fickling (CVE-2026-22606). Risk of unauthorized operations or information disclosure. Exploitable via ``runpy``. Mitigation: upgrade to `0.1.7` or later.
CVE-2026-22607 Vulnerability in fickling (CVE-2026-22607)
vulnerability in fickling (CVE-2026-22607). Risk of unauthorized operations or information disclosure. Exploitable via ``cProfile``. Mitigation: upgrade to `0.1.7` or later.
CVE-2026-22608 Vulnerability in fickling (CVE-2026-22608)
vulnerability in fickling (CVE-2026-22608). Risk of unauthorized operations or information disclosure. Exploitable via ``pydoc``. Mitigation: upgrade to `0.1.7` or later.
CVE-2026-22612 Unsafe Deserialization in fickling (CVE-2026-22612)
vulnerability in fickling (CVE-2026-22612). Risk of unauthorized operations or information disclosure. Exploitable via ``__import__``. Mitigation: upgrade to `0.1.7` or later.
CVE-2025-15506 Buffer Overflow in opencolorio (CVE-2025-15506)
vulnerability in opencolorio (CVE-2025-15506). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.1` or later.
CVE-2026-21872 Cross-Site Scripting (XSS) in nicegui (CVE-2026-21872)
cross-site scripting in nicegui (CVE-2026-21872). Risk of unauthorized operations or information disclosure. Exploitable via ``click``. Mitigation: upgrade to `3.5.0` or later.
CVE-2026-21873 Cross-Site Scripting (XSS) in nicegui (CVE-2026-21873)
cross-site scripting in nicegui (CVE-2026-21873). Risk of unauthorized operations or information disclosure. Exploitable via ``pushstate``. Mitigation: upgrade to `3.5.0` or later.
CVE-2026-22690 Vulnerability in pypdf (CVE-2026-22690)
vulnerability in pypdf (CVE-2026-22690). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.6.0` or later.
CVE-2026-21871 Cross-Site Scripting (XSS) in nicegui (CVE-2026-21871)
cross-site scripting in nicegui (CVE-2026-21871). Risk of unauthorized operations or information disclosure. Exploitable via ``replace``. Mitigation: upgrade to `3.5.0` or later.
CVE-2026-21874 Vulnerability in nicegui (CVE-2026-21874)
vulnerability in nicegui (CVE-2026-21874). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.0` or later.
CVE-2025-15504 Vulnerability in lief (CVE-2025-15504)
vulnerability in lief (CVE-2025-15504). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.17.2` or later.
CVE-2025-68158 Cross-Site Request Forgery (CSRF) in authlib (CVE-2025-68158)
vulnerability in authlib (CVE-2025-68158). Confidential information can be exposed externally. Exploitable via ``FrameworkIntegration.set_state_data``. Mitigation: upgrade to `1.6.6` or later.
CVE-2026-21892 SQL Injection in parsl (CVE-2026-21892)
SQL injection in parsl (CVE-2026-21892). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.01.05` or later.
CVE-2026-21883 Vulnerability in bokeh (CVE-2026-21883)
vulnerability in bokeh (CVE-2026-21883). Risk of unauthorized operations or information disclosure. Exploitable via ``dashboard.corp``. Mitigation: upgrade to `3.8.2` or later.
CVE-2026-21851 Path Traversal in monai (CVE-2026-21851)
path traversal in monai (CVE-2026-21851). Data can be tampered with by attackers. Exploitable via ``_download_from_ngc_private``. Mitigation: upgrade to `1.5.2` or later.
CVE-2023-7333 Vulnerability in records-mover (CVE-2023-7333)
vulnerability in records-mover (CVE-2023-7333). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.0` or later.
CVE-2026-22041 Vulnerability in loggingredactor (CVE-2026-22041)
vulnerability in loggingredactor (CVE-2026-22041). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.6` or later.
CVE-2025-69229 Vulnerability in aiohttp (CVE-2025-69229)
vulnerability in aiohttp (CVE-2025-69229). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-69230 Vulnerability in aiohttp (CVE-2025-69230)
vulnerability in aiohttp (CVE-2025-69230). Risk of unauthorized operations or information disclosure. Exploitable via `Cookie header`. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-69228 Vulnerability in aiohttp (CVE-2025-69228)
vulnerability in aiohttp (CVE-2025-69228). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-69227 Vulnerability in aiohttp (CVE-2025-69227)
vulnerability in aiohttp (CVE-2025-69227). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-69224 Vulnerability in aiohttp (CVE-2025-69224)
vulnerability in aiohttp (CVE-2025-69224). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-69226 Vulnerability in aiohttp (CVE-2025-69226)
vulnerability in aiohttp (CVE-2025-69226). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-69225 Vulnerability in aiohttp (CVE-2025-69225)
vulnerability in aiohttp (CVE-2025-69225). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
CVE-2025-65713 Path Traversal in homeassistant (CVE-2025-65713)
path traversal in homeassistant (CVE-2025-65713). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2025.8.0` or later.
CVE-2025-67743 SSRF (Server-Side Request Forgery) in local-deep-research (CVE-2025-67743)
SSRF in local-deep-research (CVE-2025-67743). Confidential information can be exposed externally. Exploitable via `POST /api/resources/`. Mitigation: upgrade to `1.3.9` or later.
CVE-2025-67729 Unsafe Deserialization in lmdeploy (CVE-2025-67729)
vulnerability in lmdeploy (CVE-2025-67729). Successful exploitation can lead to full system takeover. Exploitable via ``create_malicious_checkpoint.py``. Mitigation: upgrade to `0.11.1` or later.
CVE-2026-21439 Vulnerability in badkeys (CVE-2026-21439)
vulnerability in badkeys (CVE-2026-21439). Risk of unauthorized operations or information disclosure. Exploitable via ``badkeys``. Mitigation: upgrade to `0.0.16` or later.
CVE-2025-68480 Vulnerability in marshmallow (CVE-2025-68480)
vulnerability in marshmallow (CVE-2025-68480). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.2` or later.
CVE-2025-14881 Vulnerability in pretix (CVE-2025-14881)
vulnerability in pretix (CVE-2025-14881). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2025.8.3` or later.
CVE-2025-14882 Vulnerability in pretix (CVE-2025-14882)
vulnerability in pretix (CVE-2025-14882). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2025.8.3` or later.
CVE-2025-68279 Path Traversal in weblate (CVE-2025-68279)
path traversal in weblate (CVE-2025-68279). Confidential information can be exposed externally. Mitigation: upgrade to `5.15.1` or later.
CVE-2025-68142 Vulnerability in pymdown-extensions (CVE-2025-68142)
vulnerability in pymdown-extensions (CVE-2025-68142). Risk of unauthorized operations or information disclosure. Exploitable via ``pymdownx.blocks.caption``. Mitigation: upgrade to `10.16.1` or later.
CVE-2025-14546 Vulnerability in fastapi-sso (CVE-2025-14546)
vulnerability in fastapi-sso (CVE-2025-14546). Confidential information can be exposed externally. Mitigation: upgrade to `0.19.0` or later.
CVE-2025-34469 SSRF (Server-Side Request Forgery) in cowrie (CVE-2025-34469)
SSRF in cowrie (CVE-2025-34469). Risk of unauthorized operations or information disclosure. Exploitable via ``wget``. Mitigation: upgrade to `2.9.0` or later.
CVE-2025-68146 Vulnerability in filelock (CVE-2025-68146)
vulnerability in filelock (CVE-2025-68146). Data can be tampered with by attackers. Exploitable via ``O_NOFOLLOW``. Mitigation: upgrade to `3.20.1` or later.
CVE-2025-68481 Vulnerability in fastapi-users (CVE-2025-68481)
vulnerability in fastapi-users (CVE-2025-68481). Confidential information can be exposed externally. Exploitable via ``state_data``. Mitigation: upgrade to `15.0.2` or later.
CVE-2025-53000 Vulnerability in nbconvert (CVE-2025-53000)
vulnerability in nbconvert (CVE-2025-53000). Risk of unauthorized operations or information disclosure. Exploitable via ``inkscape.bat``. Mitigation: upgrade to `7.17.0` or later.
CVE-2025-68145 Path Traversal in mcp-server-git (CVE-2025-68145)
path traversal in mcp-server-git (CVE-2025-68145). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2025.12.18` or later.
CVE-2025-68144 Vulnerability in mcp-server-git (CVE-2025-68144)
vulnerability in mcp-server-git (CVE-2025-68144). Risk of unauthorized operations or information disclosure. Exploitable via ``git_diff``. Mitigation: upgrade to `2025.12.18` or later.
CVE-2025-68143 Path Traversal in mcp-server-git (CVE-2025-68143)
path traversal in mcp-server-git (CVE-2025-68143). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2025.9.25` or later.
CVE-2025-68477 SSRF (Server-Side Request Forgery) in langflow (CVE-2025-68477)
SSRF in langflow (CVE-2025-68477). Confidential information can be exposed externally. Exploitable via ``result``. Mitigation: upgrade to `1.7.1` or later.
CVE-2025-66471 Vulnerability in urllib3 (CVE-2025-66471)
vulnerability in urllib3 (CVE-2025-66471). Risk of unauthorized operations or information disclosure. Exploitable via ``gzip``. Mitigation: upgrade to `2.6.0` or later.
CVE-2025-67502 Open Redirect in taguette (CVE-2025-67502)
vulnerability in taguette (CVE-2025-67502). Risk of unauthorized operations or information disclosure. Exploitable via ``next``. Mitigation: upgrade to `1.5.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →