Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2022-3355 |
|
Cross-Site Scripting (XSS) in inventree (CVE-2022-3355)
cross-site scripting in inventree (CVE-2022-3355). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.3` or later.
|
| CVE-2022-39348 |
|
Cross-Site Scripting (XSS) in twisted (CVE-2022-39348)
cross-site scripting in twisted (CVE-2022-39348). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `22.10.0rc1` or later.
|
| CVE-2022-3697 |
|
Vulnerability in ansible (CVE-2022-3697)
vulnerability in ansible (CVE-2022-3697). Confidential information can be exposed externally. Exploitable via ``tower_callback``. Mitigation: upgrade to `7.0.0` or later.
|
| CVE-2021-23385 |
|
Open Redirect in flask-security (CVE-2021-23385)
vulnerability in flask-security (CVE-2021-23385). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-3644 |
|
Vulnerability in pulp-ansible (CVE-2022-3644)
vulnerability in pulp-ansible (CVE-2022-3644). Confidential information can be exposed externally. Mitigation: upgrade to `0.15.0` or later.
|
| CVE-2022-1941 |
|
Buffer Overflow in protobuf (CVE-2022-1941)
vulnerability in protobuf (CVE-2022-1941). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.21.6` or later.
|
| CVE-2022-42906 |
|
Command Injection in powerline-gitstatus (CVE-2022-42906)
command injection in powerline-gitstatus (CVE-2022-42906). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.3.2` or later.
|
| CVE-2026-49487 |
|
Information Disclosure in airflow (CVE-2026-49487)
vulnerability in airflow (CVE-2026-49487). Confidential information can be exposed externally. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-49296 |
|
Vulnerability in apache-airflow (CVE-2026-49296)
vulnerability in apache-airflow (CVE-2026-49296). Confidential information can be exposed externally. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-48892 |
|
Information Disclosure in airflow (CVE-2026-48892)
vulnerability in airflow (CVE-2026-48892). Confidential information can be exposed externally. Exploitable via ``sensitive_config_values``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-48891 |
|
Information Disclosure in airflow (CVE-2026-48891)
vulnerability in airflow (CVE-2026-48891). Risk of unauthorized operations or information disclosure. Exploitable via ``dep.source``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-48828 |
|
Information Disclosure in airflow (CVE-2026-48828)
vulnerability in airflow (CVE-2026-48828). Confidential information can be exposed externally. Exploitable via ``should_hide_value_for_key``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-33264 |
|
Unsafe Deserialization in airflow (CVE-2026-33264)
vulnerability in airflow (CVE-2026-33264). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-14868 |
|
Vulnerability in arcinformatique (CVE-2026-14868)
vulnerability in arcinformatique (CVE-2026-14868). Confidential information can be exposed externally.
|
| CVE-2026-14867 |
|
Vulnerability in arcinformatique (CVE-2026-14867)
vulnerability in arcinformatique (CVE-2026-14867). Confidential information can be exposed externally.
|
| CVE-2026-14476 |
|
Vulnerability in path-traversal (CVE-2026-14476)
vulnerability in path-traversal (CVE-2026-14476). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14474 |
|
Vulnerability in CVE-2026-14474 (CVE-2026-14474)
vulnerability in CVE-2026-14474 (CVE-2026-14474). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11610 |
|
Vulnerability in c (CVE-2026-11610)
vulnerability in c (CVE-2026-11610). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-11610 |
|
Vulnerability in 389-ds-base (UBUNTU-CVE-2026-11610)
vulnerability in 389-ds-base (UBUNTU-CVE-2026-11610). Successful exploitation can lead to full system takeover.
|
| openSUSE-SU-2026:21245-1 |
|
Vulnerability in haproxy (openSUSE-SU-2026:21245-1)
vulnerability in haproxy (openSUSE-SU-2026:21245-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.21+git0.dbe43be37-160000.1.1` or later.
|
| RHSA-2026:36187 |
|
Red Hat Security Advisory: perl-HTTP-Daemon security update
Red Hat Security Advisory: perl-HTTP-Daemon security update
|
| RHSA-2026:35870 |
|
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
|
| CGA-pr82-wr7q-5873 |
|
CGA-pr82-wr7q-5873 |
| ROOT-APP-NPM-CVE-2026-44974 |
|
Vulnerability in @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974)
vulnerability in @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0-root.io.3` or later.
|
| CVE-2026-58384 |
|
Vulnerability in dos (CVE-2026-58384)
vulnerability in dos (CVE-2026-58384). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13199 |
|
Vulnerability in CVE-2026-13199 (CVE-2026-13199)
vulnerability in CVE-2026-13199 (CVE-2026-13199). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-45096 |
|
DEBIAN-CVE-2026-45096 |
| DEBIAN-CVE-2026-55063 |
|
DEBIAN-CVE-2026-55063 |
| DEBIAN-CVE-2026-53590 |
|
DEBIAN-CVE-2026-53590 |
| DEBIAN-CVE-2026-45098 |
|
DEBIAN-CVE-2026-45098 |
| DEBIAN-CVE-2026-53588 |
|
DEBIAN-CVE-2026-53588 |
| DEBIAN-CVE-2026-45095 |
|
DEBIAN-CVE-2026-45095 |
| DEBIAN-CVE-2026-49863 |
|
DEBIAN-CVE-2026-49863 |
| DEBIAN-CVE-2026-49861 |
|
DEBIAN-CVE-2026-49861 |
| DEBIAN-CVE-2026-45094 |
|
DEBIAN-CVE-2026-45094 |
| GHSA-m2wg-xw25-9g9c |
|
Vulnerability in @higherlogic/ocfe (GHSA-m2wg-xw25-9g9c)
vulnerability in @higherlogic/ocfe (GHSA-m2wg-xw25-9g9c). Risk of unauthorized operations or information disclosure.
|
| ROOT-APP-PYPI-CVE-2026-48804 |
|
Vulnerability in rootio-python-socketio (ROOT-APP-PYPI-CVE-2026-48804)
vulnerability in rootio-python-socketio (ROOT-APP-PYPI-CVE-2026-48804). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.16.1+root.io.1` or later.
|
| CVE-2026-8377 |
|
Vulnerability in CVE-2026-8377 (CVE-2026-8377)
vulnerability in CVE-2026-8377 (CVE-2026-8377). Confidential information can be exposed externally.
|
| CVE-2026-8309 |
|
Cross-Site Scripting (XSS) in CVE-2026-8309 (CVE-2026-8309)
cross-site scripting in CVE-2026-8309 (CVE-2026-8309). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8306 |
|
Cross-Site Scripting (XSS) in CVE-2026-8306 (CVE-2026-8306)
cross-site scripting in CVE-2026-8306 (CVE-2026-8306). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7380 |
|
Vulnerability in CVE-2026-7380 (CVE-2026-7380)
vulnerability in CVE-2026-7380 (CVE-2026-7380). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5799 |
|
Vulnerability in CVE-2026-5799 (CVE-2026-5799)
vulnerability in CVE-2026-5799 (CVE-2026-5799). Confidential information can be exposed externally.
|
| CVE-2026-5730 |
|
Vulnerability in CVE-2026-5730 (CVE-2026-5730)
vulnerability in CVE-2026-5730 (CVE-2026-5730). Confidential information can be exposed externally.
|
| MINI-77jw-r8m5-vwhw |
|
MINI-77jw-r8m5-vwhw |
| MINI-8966-w5h8-vxcj |
|
MINI-8966-w5h8-vxcj |
| DEBIAN-CVE-2026-33630 |
|
DEBIAN-CVE-2026-33630 |
| DEBIAN-CVE-2026-45092 |
|
DEBIAN-CVE-2026-45092 |
| DEBIAN-CVE-2026-45093 |
|
DEBIAN-CVE-2026-45093 |
| CVE-2026-57869 |
|
Vulnerability in CVE-2026-57869 (CVE-2026-57869)
vulnerability in CVE-2026-57869 (CVE-2026-57869). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57868 |
|
Vulnerability in CVE-2026-57868 (CVE-2026-57868)
vulnerability in CVE-2026-57868 (CVE-2026-57868). Risk of unauthorized operations or information disclosure.
|