Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-12352 |
|
Authorization Flaw in cisa (CVE-2026-12352)
vulnerability in cisa (CVE-2026-12352). Confidential information can be exposed externally.
|
| UBUNTU-CVE-2026-14940 |
|
Vulnerability in 389-ds-base (UBUNTU-CVE-2026-14940)
vulnerability in 389-ds-base (UBUNTU-CVE-2026-14940). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-48588 |
|
Vulnerability in python-django (UBUNTU-CVE-2026-48588)
vulnerability in python-django (UBUNTU-CVE-2026-48588). Risk of unauthorized operations or information disclosure. Exploitable via ``UpdateCacheMiddleware``.
|
| UBUNTU-CVE-2026-53878 |
|
Vulnerability in python-django (UBUNTU-CVE-2026-53878)
vulnerability in python-django (UBUNTU-CVE-2026-53878). Risk of unauthorized operations or information disclosure. Exploitable via ``DomainNameValidator``.
|
| UBUNTU-CVE-2026-53877 |
|
Vulnerability in python-django (UBUNTU-CVE-2026-53877)
vulnerability in python-django (UBUNTU-CVE-2026-53877). Risk of unauthorized operations or information disclosure. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| GHSA-vg5w-f83q-fhmj |
|
Vulnerability in notifier-utils (GHSA-vg5w-f83q-fhmj)
vulnerability in notifier-utils (GHSA-vg5w-f83q-fhmj). Risk of unauthorized operations or information disclosure. Exploitable via ``module.exports.pino``.
|
| GHSA-2jff-wp39-wgch |
|
Vulnerability in jsf-utils (GHSA-2jff-wp39-wgch)
vulnerability in jsf-utils (GHSA-2jff-wp39-wgch). Risk of unauthorized operations or information disclosure. Exploitable via ``node``.
|
| GHSA-2gcw-jv94-7mfq |
|
Vulnerability in chai-chain-dom (GHSA-2gcw-jv94-7mfq)
vulnerability in chai-chain-dom (GHSA-2gcw-jv94-7mfq). Risk of unauthorized operations or information disclosure. Exploitable via ``model``.
|
| GHSA-frf3-wxv2-p559 |
|
Vulnerability in crypto-base58 (GHSA-frf3-wxv2-p559)
vulnerability in crypto-base58 (GHSA-frf3-wxv2-p559). Risk of unauthorized operations or information disclosure.
|
| GHSA-rff8-755c-wqvw |
|
Vulnerability in typescript-base58 (GHSA-rff8-755c-wqvw)
vulnerability in typescript-base58 (GHSA-rff8-755c-wqvw). Risk of unauthorized operations or information disclosure.
|
| GHSA-9jx5-jcp6-qmqq |
|
Vulnerability in solana-address-codec (GHSA-9jx5-jcp6-qmqq)
vulnerability in solana-address-codec (GHSA-9jx5-jcp6-qmqq). Risk of unauthorized operations or information disclosure.
|
| GHSA-fg2f-v569-6wqv |
|
Vulnerability in base58-cli (GHSA-fg2f-v569-6wqv)
vulnerability in base58-cli (GHSA-fg2f-v569-6wqv). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2783-1 |
|
Vulnerability in kubevirt-1.6 (SUSE-SU-2026:2783-1)
vulnerability in kubevirt-1.6 (SUSE-SU-2026:2783-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.6-150700.15.10.1` or later.
|
| CGA-rjfv-rvjc-c669 |
|
CGA-rjfv-rvjc-c669 |
| GHSA-2859-847v-c4v9 |
|
Vulnerability in @sqlite-list/schema-generator (GHSA-2859-847v-c4v9)
vulnerability in @sqlite-list/schema-generator (GHSA-2859-847v-c4v9). Risk of unauthorized operations or information disclosure.
|
| GHSA-m2mh-6v6x-qh4f |
|
Vulnerability in @sqlite-access/nodesql (GHSA-m2mh-6v6x-qh4f)
vulnerability in @sqlite-access/nodesql (GHSA-m2mh-6v6x-qh4f). Risk of unauthorized operations or information disclosure.
|
| GHSA-www8-7fg3-xg79 |
|
Vulnerability in @sqlite-list/createsql (GHSA-www8-7fg3-xg79)
vulnerability in @sqlite-list/createsql (GHSA-www8-7fg3-xg79). Risk of unauthorized operations or information disclosure.
|
| GHSA-9hmc-5fx9-73cp |
|
Vulnerability in @sqlite-list/sql-creator (GHSA-9hmc-5fx9-73cp)
vulnerability in @sqlite-list/sql-creator (GHSA-9hmc-5fx9-73cp). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-30355 |
|
Vulnerability in matrix-synapse (CVE-2025-30355)
vulnerability in matrix-synapse (CVE-2025-30355). Risk of unauthorized operations or information disclosure. Exploitable via ``depth``. Mitigation: upgrade to `1.127.1` or later.
|
| CVE-2025-0628 |
|
Vulnerability in litellm (CVE-2025-0628)
vulnerability in litellm (CVE-2025-0628). Confidential information can be exposed externally. Mitigation: upgrade to `1.61.15` or later.
|
| CVE-2025-30213 |
|
Vulnerability in frappe (CVE-2025-30213)
vulnerability in frappe (CVE-2025-30213). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.52.0` or later.
|
| CVE-2025-30214 |
|
Information Disclosure in frappe (CVE-2025-30214)
vulnerability in frappe (CVE-2025-30214). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.51.0` or later.
|
| CVE-2025-30212 |
|
SQL Injection in frappe (CVE-2025-30212)
SQL injection in frappe (CVE-2025-30212). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.51.0` or later.
|
| CVE-2025-30217 |
|
SQL Injection in frappe (CVE-2025-30217)
SQL injection in frappe (CVE-2025-30217). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.55.0` or later.
|
| CVE-2025-0508 |
|
Vulnerability in sagemaker (CVE-2025-0508)
vulnerability in sagemaker (CVE-2025-0508). Data can be tampered with by attackers. Mitigation: upgrade to `2.237.3` or later.
|
| CVE-2025-0330 |
|
Vulnerability in litellm (CVE-2025-0330)
vulnerability in litellm (CVE-2025-0330). Confidential information can be exposed externally.
|
| CVE-2025-0190 |
|
Vulnerability in aim (CVE-2025-0190)
vulnerability in aim (CVE-2025-0190). Risk of unauthorized operations or information disclosure. Exploitable via ``Text``.
|
| CVE-2025-0189 |
|
Vulnerability in aim (CVE-2025-0189)
vulnerability in aim (CVE-2025-0189). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-9229 |
|
Vulnerability in quivr-core (CVE-2024-9229)
vulnerability in quivr-core (CVE-2024-9229). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8966 |
|
Vulnerability in gradio (CVE-2024-8966)
vulnerability in gradio (CVE-2024-8966). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-9056 |
|
Vulnerability in bentoml (CVE-2024-9056)
vulnerability in bentoml (CVE-2024-9056). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-9606 |
|
Vulnerability in litellm (CVE-2024-9606)
vulnerability in litellm (CVE-2024-9606). Confidential information can be exposed externally. Mitigation: upgrade to `1.44.12` or later.
|
| CVE-2024-8952 |
|
SSRF (Server-Side Request Forgery) in composio-core (CVE-2024-8952)
SSRF in composio-core (CVE-2024-8952). Confidential information can be exposed externally.
|
| CVE-2024-8953 |
|
Vulnerability in composio-core (CVE-2024-8953)
vulnerability in composio-core (CVE-2024-8953). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.5.43` or later.
|
| CVE-2024-8955 |
|
Vulnerability in composio-core (CVE-2024-8955)
vulnerability in composio-core (CVE-2024-8955). Confidential information can be exposed externally.
|
| CVE-2024-8984 |
|
Vulnerability in litellm (CVE-2024-8984)
vulnerability in litellm (CVE-2024-8984). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.56.2` or later.
|
| CVE-2024-8556 |
|
Cross-Site Scripting (XSS) in agentscope (CVE-2024-8556)
cross-site scripting in agentscope (CVE-2024-8556). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8616 |
|
Vulnerability in h2o (CVE-2024-8616)
vulnerability in h2o (CVE-2024-8616). Risk of unauthorized operations or information disclosure. Exploitable via ``exportModelDetails``.
|
| CVE-2024-8020 |
|
Vulnerability in pytorch-lightning (CVE-2024-8020)
vulnerability in pytorch-lightning (CVE-2024-8020). Risk of unauthorized operations or information disclosure. Exploitable via ``LightningApp``.
|
| CVE-2024-8183 |
|
Vulnerability in prefect (CVE-2024-8183)
vulnerability in prefect (CVE-2024-8183). Confidential information can be exposed externally. Mitigation: upgrade to `2.20.17` or later.
|
| CVE-2024-8021 |
|
Open Redirect in gradio (CVE-2024-8021)
vulnerability in gradio (CVE-2024-8021). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8062 |
|
Vulnerability in h2o (CVE-2024-8062)
vulnerability in h2o (CVE-2024-8062). Risk of unauthorized operations or information disclosure. Exploitable via ``HEAD``.
|
| CVE-2024-8061 |
|
Vulnerability in aim (CVE-2024-8061)
vulnerability in aim (CVE-2024-8061). Risk of unauthorized operations or information disclosure. Exploitable via ``aim``.
|
| CVE-2024-8238 |
|
Vulnerability in aim (CVE-2024-8238)
vulnerability in aim (CVE-2024-8238). Confidential information can be exposed externally.
|
| CVE-2024-7768 |
|
Vulnerability in h2o (CVE-2024-7768)
vulnerability in h2o (CVE-2024-7768). Risk of unauthorized operations or information disclosure. Exploitable via ``path``.
|
| CVE-2024-7765 |
|
Vulnerability in h2o (CVE-2024-7765)
vulnerability in h2o (CVE-2024-7765). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6827 |
|
Vulnerability in gunicorn (CVE-2024-6827)
vulnerability in gunicorn (CVE-2024-6827). Confidential information can be exposed externally. Mitigation: upgrade to `22.0.0` or later.
|
| CVE-2024-7806 |
|
Cross-Site Request Forgery (CSRF) in open-webui (CVE-2024-7806)
vulnerability in open-webui (CVE-2024-7806). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.3.33` or later.
|
| CVE-2024-7760 |
|
Cross-Site Request Forgery (CSRF) in aim (CVE-2024-7760)
vulnerability in aim (CVE-2024-7760). Confidential information can be exposed externally.
|
| CVE-2024-6851 |
|
Path Traversal in aim (CVE-2024-6851)
path traversal in aim (CVE-2024-6851). Risk of unauthorized operations or information disclosure.
|