Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2022-3355 Cross-Site Scripting (XSS) in inventree (CVE-2022-3355)
cross-site scripting in inventree (CVE-2022-3355). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.3` or later.
CVE-2022-39348 Cross-Site Scripting (XSS) in twisted (CVE-2022-39348)
cross-site scripting in twisted (CVE-2022-39348). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `22.10.0rc1` or later.
CVE-2022-3697 Vulnerability in ansible (CVE-2022-3697)
vulnerability in ansible (CVE-2022-3697). Confidential information can be exposed externally. Exploitable via ``tower_callback``. Mitigation: upgrade to `7.0.0` or later.
CVE-2021-23385 Open Redirect in flask-security (CVE-2021-23385)
vulnerability in flask-security (CVE-2021-23385). Risk of unauthorized operations or information disclosure.
CVE-2022-3644 Vulnerability in pulp-ansible (CVE-2022-3644)
vulnerability in pulp-ansible (CVE-2022-3644). Confidential information can be exposed externally. Mitigation: upgrade to `0.15.0` or later.
CVE-2022-1941 Buffer Overflow in protobuf (CVE-2022-1941)
vulnerability in protobuf (CVE-2022-1941). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.21.6` or later.
CVE-2022-42906 Command Injection in powerline-gitstatus (CVE-2022-42906)
command injection in powerline-gitstatus (CVE-2022-42906). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.3.2` or later.
CVE-2026-49487 Information Disclosure in airflow (CVE-2026-49487)
vulnerability in airflow (CVE-2026-49487). Confidential information can be exposed externally. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-49296 Vulnerability in apache-airflow (CVE-2026-49296)
vulnerability in apache-airflow (CVE-2026-49296). Confidential information can be exposed externally. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-48892 Information Disclosure in airflow (CVE-2026-48892)
vulnerability in airflow (CVE-2026-48892). Confidential information can be exposed externally. Exploitable via ``sensitive_config_values``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-48891 Information Disclosure in airflow (CVE-2026-48891)
vulnerability in airflow (CVE-2026-48891). Risk of unauthorized operations or information disclosure. Exploitable via ``dep.source``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-48828 Information Disclosure in airflow (CVE-2026-48828)
vulnerability in airflow (CVE-2026-48828). Confidential information can be exposed externally. Exploitable via ``should_hide_value_for_key``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-33264 Unsafe Deserialization in airflow (CVE-2026-33264)
vulnerability in airflow (CVE-2026-33264). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-14868 Vulnerability in arcinformatique (CVE-2026-14868)
vulnerability in arcinformatique (CVE-2026-14868). Confidential information can be exposed externally.
CVE-2026-14867 Vulnerability in arcinformatique (CVE-2026-14867)
vulnerability in arcinformatique (CVE-2026-14867). Confidential information can be exposed externally.
CVE-2026-14476 Vulnerability in path-traversal (CVE-2026-14476)
vulnerability in path-traversal (CVE-2026-14476). Successful exploitation can lead to full system takeover.
CVE-2026-14474 Vulnerability in CVE-2026-14474 (CVE-2026-14474)
vulnerability in CVE-2026-14474 (CVE-2026-14474). Successful exploitation can lead to full system takeover.
CVE-2026-11610 Vulnerability in c (CVE-2026-11610)
vulnerability in c (CVE-2026-11610). Successful exploitation can lead to full system takeover.
UBUNTU-CVE-2026-11610 Vulnerability in 389-ds-base (UBUNTU-CVE-2026-11610)
vulnerability in 389-ds-base (UBUNTU-CVE-2026-11610). Successful exploitation can lead to full system takeover.
openSUSE-SU-2026:21245-1 Vulnerability in haproxy (openSUSE-SU-2026:21245-1)
vulnerability in haproxy (openSUSE-SU-2026:21245-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.21+git0.dbe43be37-160000.1.1` or later.
RHSA-2026:36187 Red Hat Security Advisory: perl-HTTP-Daemon security update
Red Hat Security Advisory: perl-HTTP-Daemon security update
RHSA-2026:35870 Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
CGA-pr82-wr7q-5873 CGA-pr82-wr7q-5873
ROOT-APP-NPM-CVE-2026-44974 Vulnerability in @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974)
vulnerability in @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0-root.io.3` or later.
CVE-2026-58384 Vulnerability in dos (CVE-2026-58384)
vulnerability in dos (CVE-2026-58384). Successful exploitation can lead to full system takeover.
CVE-2026-13199 Vulnerability in CVE-2026-13199 (CVE-2026-13199)
vulnerability in CVE-2026-13199 (CVE-2026-13199). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-45096 DEBIAN-CVE-2026-45096
DEBIAN-CVE-2026-55063 DEBIAN-CVE-2026-55063
DEBIAN-CVE-2026-53590 DEBIAN-CVE-2026-53590
DEBIAN-CVE-2026-45098 DEBIAN-CVE-2026-45098
DEBIAN-CVE-2026-53588 DEBIAN-CVE-2026-53588
DEBIAN-CVE-2026-45095 DEBIAN-CVE-2026-45095
DEBIAN-CVE-2026-49863 DEBIAN-CVE-2026-49863
DEBIAN-CVE-2026-49861 DEBIAN-CVE-2026-49861
DEBIAN-CVE-2026-45094 DEBIAN-CVE-2026-45094
GHSA-m2wg-xw25-9g9c Vulnerability in @higherlogic/ocfe (GHSA-m2wg-xw25-9g9c)
vulnerability in @higherlogic/ocfe (GHSA-m2wg-xw25-9g9c). Risk of unauthorized operations or information disclosure.
ROOT-APP-PYPI-CVE-2026-48804 Vulnerability in rootio-python-socketio (ROOT-APP-PYPI-CVE-2026-48804)
vulnerability in rootio-python-socketio (ROOT-APP-PYPI-CVE-2026-48804). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.16.1+root.io.1` or later.
CVE-2026-8377 Vulnerability in CVE-2026-8377 (CVE-2026-8377)
vulnerability in CVE-2026-8377 (CVE-2026-8377). Confidential information can be exposed externally.
CVE-2026-8309 Cross-Site Scripting (XSS) in CVE-2026-8309 (CVE-2026-8309)
cross-site scripting in CVE-2026-8309 (CVE-2026-8309). Risk of unauthorized operations or information disclosure.
CVE-2026-8306 Cross-Site Scripting (XSS) in CVE-2026-8306 (CVE-2026-8306)
cross-site scripting in CVE-2026-8306 (CVE-2026-8306). Risk of unauthorized operations or information disclosure.
CVE-2026-7380 Vulnerability in CVE-2026-7380 (CVE-2026-7380)
vulnerability in CVE-2026-7380 (CVE-2026-7380). Risk of unauthorized operations or information disclosure.
CVE-2026-5799 Vulnerability in CVE-2026-5799 (CVE-2026-5799)
vulnerability in CVE-2026-5799 (CVE-2026-5799). Confidential information can be exposed externally.
CVE-2026-5730 Vulnerability in CVE-2026-5730 (CVE-2026-5730)
vulnerability in CVE-2026-5730 (CVE-2026-5730). Confidential information can be exposed externally.
MINI-77jw-r8m5-vwhw MINI-77jw-r8m5-vwhw
MINI-8966-w5h8-vxcj MINI-8966-w5h8-vxcj
DEBIAN-CVE-2026-33630 DEBIAN-CVE-2026-33630
DEBIAN-CVE-2026-45092 DEBIAN-CVE-2026-45092
DEBIAN-CVE-2026-45093 DEBIAN-CVE-2026-45093
CVE-2026-57869 Vulnerability in CVE-2026-57869 (CVE-2026-57869)
vulnerability in CVE-2026-57869 (CVE-2026-57869). Risk of unauthorized operations or information disclosure.
CVE-2026-57868 Vulnerability in CVE-2026-57868 (CVE-2026-57868)
vulnerability in CVE-2026-57868 (CVE-2026-57868). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →