Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2023-0241 Path Traversal in pgadmin4 (CVE-2023-0241)
path traversal in pgadmin4 (CVE-2023-0241). Data can be tampered with by attackers. Mitigation: upgrade to `6.19` or later.
CVE-2023-26112 Vulnerability in configobj (CVE-2023-26112)
vulnerability in configobj (CVE-2023-26112). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.0.9` or later.
CVE-2023-27489 Cross-Site Scripting (XSS) in kiwitcms (CVE-2023-27489)
cross-site scripting in kiwitcms (CVE-2023-27489). Confidential information can be exposed externally. Mitigation: upgrade to `12.1` or later.
CVE-2023-28710 Vulnerability in apache-airflow-providers-apache-spark (CVE-2023-28710)
vulnerability in apache-airflow-providers-apache-spark (CVE-2023-28710). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.1` or later.
ROOT-APP-MAVEN-CVE-2026-45536 Vulnerability in io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536)
vulnerability in io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.119.Final-root.io.8` or later.
CGA-5h79-5qgp-qj9v CGA-5h79-5qgp-qj9v
CGA-28jh-ww24-vmmh CGA-28jh-ww24-vmmh
CGA-frcq-q396-93fj CGA-frcq-q396-93fj
CVE-2026-11340 Vulnerability in CVE-2026-11340 (CVE-2026-11340)
vulnerability in CVE-2026-11340 (CVE-2026-11340). Data can be tampered with by attackers.
ROOT-APP-MAVEN-CVE-2026-41731 Vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731)
vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.14-root.io.1, 3.2.4-root.io.1` or later.
ROOT-APP-MAVEN-CVE-2026-41726 Vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726)
vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.14-root.io.1, 3.2.4-root.io.1` or later.
USN-8515-1 Vulnerability in ruby-addressable (USN-8515-1)
vulnerability in ruby-addressable (USN-8515-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.8-1ubuntu0.1~esm1` or later.
CVE-2022-3146 Path Traversal in tripleo-ansible (CVE-2022-3146)
path traversal in tripleo-ansible (CVE-2022-3146). Confidential information can be exposed externally.
CVE-2022-3101 Path Traversal in tripleo-ansible (CVE-2022-3101)
path traversal in tripleo-ansible (CVE-2022-3101). Confidential information can be exposed externally.
CVE-2017-20182 Cross-Site Scripting (XSS) in django-ajax-utilities (CVE-2017-20182)
cross-site scripting in django-ajax-utilities (CVE-2017-20182). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.8` or later.
CVE-2023-22432 Open Redirect in web2py (CVE-2023-22432)
vulnerability in web2py (CVE-2023-22432). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.23.1` or later.
CVE-2023-28117 Vulnerability in sentry-sdk (CVE-2023-28117)
vulnerability in sentry-sdk (CVE-2023-28117). Confidential information can be exposed externally. Exploitable via ``sendDefaultPII``. Mitigation: upgrade to `1.14.0` or later.
CVE-2022-3277 Vulnerability in neutron (CVE-2022-3277)
vulnerability in neutron (CVE-2022-3277). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `20.3.0` or later.
CVE-2023-0860 Vulnerability in modoboa (CVE-2023-0860)
vulnerability in modoboa (CVE-2023-0860). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.4` or later.
CVE-2023-25171 Vulnerability in kiwitcms (CVE-2023-25171)
vulnerability in kiwitcms (CVE-2023-25171). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.0` or later.
CVE-2023-25956 Vulnerability in apache-airflow-providers-amazon (CVE-2023-25956)
vulnerability in apache-airflow-providers-amazon (CVE-2023-25956). Confidential information can be exposed externally. Mitigation: upgrade to `7.2.1` or later.
CVE-2023-23608 Path Traversal in spotipy (CVE-2023-23608)
path traversal in spotipy (CVE-2023-23608). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.22.1` or later.
CVE-2022-47950 Vulnerability in swift (CVE-2022-47950)
vulnerability in swift (CVE-2022-47950). Confidential information can be exposed externally. Mitigation: upgrade to `2.30.1` or later.
CVE-2023-0434 Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
CVE-2023-0488 Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng
CVE-2022-4510 Path Traversal in binwalk (CVE-2022-4510)
path traversal in binwalk (CVE-2022-4510). Successful exploitation can lead to full system takeover.
CVE-2023-25156 Vulnerability in kiwitcms (CVE-2023-25156)
vulnerability in kiwitcms (CVE-2023-25156). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.0` or later.
CVE-2023-25692 Vulnerability in apache-airflow-providers-google (CVE-2023-25692)
vulnerability in apache-airflow-providers-google (CVE-2023-25692). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.10.0` or later.
CVE-2023-0509 Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
CVE-2022-4885 Path Traversal in jefferson (CVE-2022-4885)
path traversal in jefferson (CVE-2022-4885). Confidential information can be exposed externally. Mitigation: upgrade to `0.4` or later.
CVE-2022-4730 Cross-Site Scripting (XSS) in graphite-web (CVE-2022-4730)
cross-site scripting in graphite-web (CVE-2022-4730). Risk of unauthorized operations or information disclosure.
CVE-2022-4729 Cross-Site Scripting (XSS) in graphite-web (CVE-2022-4729)
cross-site scripting in graphite-web (CVE-2022-4729). Risk of unauthorized operations or information disclosure.
CVE-2023-0227 Vulnerability in pyload-ng (CVE-2023-0227)
vulnerability in pyload-ng (CVE-2023-0227). Confidential information can be exposed externally. Mitigation: upgrade to `0.5.0b3.dev36` or later.
CVE-2023-0055 Vulnerability in pyload-ng (CVE-2023-0055)
vulnerability in pyload-ng (CVE-2023-0055). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0b3.dev32` or later.
CVE-2023-0057 Vulnerability in pyload-ng (CVE-2023-0057)
vulnerability in pyload-ng (CVE-2023-0057). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0b3.dev33` or later.
CVE-2023-22298 Open Redirect in pgadmin4 (CVE-2023-22298)
vulnerability in pgadmin4 (CVE-2023-22298). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14` or later.
CVE-2019-25091 Vulnerability in nsupdate (CVE-2019-25091)
vulnerability in nsupdate (CVE-2019-25091). Risk of unauthorized operations or information disclosure.
CVE-2022-38060 Privilege Escalation in kolla (CVE-2022-38060)
vulnerability in kolla (CVE-2022-38060). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `15.0.0.0rc1` or later.
CVE-2022-4728 Cross-Site Scripting (XSS) in graphite-web (CVE-2022-4728)
cross-site scripting in graphite-web (CVE-2022-4728). Risk of unauthorized operations or information disclosure.
CVE-2022-4396 Vulnerability in pyrdfa3 (CVE-2022-4396)
vulnerability in pyrdfa3 (CVE-2022-4396). Risk of unauthorized operations or information disclosure. Exploitable via ``_get_option``. Mitigation: upgrade to `3.6.2` or later.
CVE-2022-4589 Open Redirect in django-termsandconditions (CVE-2022-4589)
vulnerability in django-termsandconditions (CVE-2022-4589). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.11` or later.
CVE-2021-4287 Vulnerability in binwalk (CVE-2021-4287)
vulnerability in binwalk (CVE-2021-4287). Confidential information can be exposed externally. Mitigation: upgrade to `2.3.3` or later.
CVE-2022-4223 Vulnerability in pgadmin4 (CVE-2022-4223)
vulnerability in pgadmin4 (CVE-2022-4223). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.17` or later.
CVE-2022-4105 Cross-Site Scripting (XSS) in kiwitcms (CVE-2022-4105)
cross-site scripting in kiwitcms (CVE-2022-4105). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.6` or later.
CVE-2022-44244 Authentication Bypass in lin-cms (CVE-2022-44244)
authentication bypass in lin-cms (CVE-2022-44244). Successful exploitation can lead to full system takeover.
CVE-2022-42965 Vulnerability in snowflake-connector-python (CVE-2022-42965)
vulnerability in snowflake-connector-python (CVE-2022-42965). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.2` or later.
CVE-2022-33684 Vulnerability in pulsar-client (CVE-2022-33684)
vulnerability in pulsar-client (CVE-2022-33684). Successful exploitation can lead to full system takeover. Exploitable via ``tlsAllowInsecureConnection``. Mitigation: upgrade to `2.10.2` or later.
CVE-2022-41547 Vulnerability in mobsf (CVE-2022-41547)
vulnerability in mobsf (CVE-2022-41547). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.3` or later.
CVE-2022-39254 Authentication Bypass in matrix-nio (CVE-2022-39254)
authentication bypass in matrix-nio (CVE-2022-39254). Data can be tampered with by attackers. Mitigation: upgrade to `0.20` or later.
CVE-2022-3102 Vulnerability in jwcrypto (CVE-2022-3102)
vulnerability in jwcrypto (CVE-2022-3102). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →