Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
GHSA-7mpf-4465-7fc2 Cross-Site Scripting (XSS) in winter/wn-backend-module (GHSA-7mpf-4465-7fc2)
cross-site scripting in winter/wn-backend-module (GHSA-7mpf-4465-7fc2). Risk of unauthorized operations or information disclosure. Exploitable via ``src``. Mitigation: upgrade to `1.2.14` or later.
GHSA-rxhg-vcww-2mpw SQL Injection in github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw)
SQL injection in github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/fleet/activities`. Mitigation: upgrade to `4.89.0` or later.
GHSA-q9c5-pp7m-fm2g Vulnerability in github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g)
vulnerability in github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g). Risk of unauthorized operations or information disclosure. Exploitable via ``InstallEnterpriseApplication``. Mitigation: upgrade to `4.87.0` or later.
GHSA-8cfw-pcwh-v63w Vulnerability in winter/wn-system-module (GHSA-8cfw-pcwh-v63w)
vulnerability in winter/wn-system-module (GHSA-8cfw-pcwh-v63w). Risk of unauthorized operations or information disclosure. Exploitable via ``cms.manage_pages``. Mitigation: upgrade to `1.2.13` or later.
GHSA-2223-f22x-24cq Path Traversal in winter/wn-system-module (GHSA-2223-f22x-24cq)
path traversal in winter/wn-system-module (GHSA-2223-f22x-24cq). Risk of unauthorized operations or information disclosure. Exploitable via ``cms.manage_assets``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-63202 Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202). Risk of unauthorized operations or information disclosure. Exploitable via ``d3f2b49``. Mitigation: upgrade to `0.0.23.Final` or later.
CVE-2026-63179 Path Traversal in winter/wn-backend-module (CVE-2026-63179)
path traversal in winter/wn-backend-module (CVE-2026-63179). Confidential information can be exposed externally. Exploitable via ``BrandSetting.custom_css``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-61827 Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.23.Final` or later.
CVE-2026-63124 Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124). Risk of unauthorized operations or information disclosure. Exploitable via ``BinaryHttpParser``. Mitigation: upgrade to `0.0.23.Final` or later.
CVE-2026-61799 Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799). Risk of unauthorized operations or information disclosure. Exploitable via ``long``. Mitigation: upgrade to `0.0.23.Final` or later.
CVE-2026-61798 Information Disclosure in io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798)
vulnerability in io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798). Risk of unauthorized operations or information disclosure. Exploitable via ``IllegalArgumentException``. Mitigation: upgrade to `0.0.23.Final` or later.
CVE-2026-61663 Vulnerability in django-cms (CVE-2026-61663)
vulnerability in django-cms (CVE-2026-61663). Risk of unauthorized operations or information disclosure. Exploitable via ``PageContent``. Mitigation: upgrade to `5.0.9` or later.
CVE-2026-63003 Vulnerability in django-cms (CVE-2026-63003)
vulnerability in django-cms (CVE-2026-63003). Confidential information can be exposed externally. Exploitable via `POST /admin/cms/pagecontent/`. Mitigation: upgrade to `5.0.9` or later.
CVE-2026-75526 Cross-Site Scripting (XSS) in django-cms (CVE-2026-75526)
cross-site scripting in django-cms (CVE-2026-75526). Risk of unauthorized operations or information disclosure. Exploitable via ``message``. Mitigation: upgrade to `5.0.9` or later.
CVE-2026-57570 Vulnerability in backpack/crud (CVE-2026-57570)
vulnerability in backpack/crud (CVE-2026-57570). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8.15` or later.
CVE-2026-55468 Vulnerability in wagtail (CVE-2026-55468)
vulnerability in wagtail (CVE-2026-55468). Risk of unauthorized operations or information disclosure. Exploitable via ``api_fields``. Mitigation: upgrade to `8.0rc2` or later.
GHSA-ghvf-qf6h-g8x5 Vulnerability in @nocobase/server (GHSA-ghvf-qf6h-g8x5)
vulnerability in @nocobase/server (GHSA-ghvf-qf6h-g8x5). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/storages`. Mitigation: upgrade to `2.1.5` or later.
CVE-2026-54624 Vulnerability in django-cms (CVE-2026-54624)
vulnerability in django-cms (CVE-2026-54624). Confidential information can be exposed externally. Exploitable via ``render_object_structure``. Mitigation: upgrade to `5.0.8` or later.
CVE-2026-54622 Vulnerability in django-cms (CVE-2026-54622)
vulnerability in django-cms (CVE-2026-54622). Confidential information can be exposed externally. Exploitable via ``copy_plugins``. Mitigation: upgrade to `5.0.8` or later.
CVE-2026-54256 Vulnerability in winter/wn-backend-module (CVE-2026-54256)
vulnerability in winter/wn-backend-module (CVE-2026-54256). Risk of unauthorized operations or information disclosure. Exploitable via ``FileUpload``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-54251 Vulnerability in io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251)
vulnerability in io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251). Risk of unauthorized operations or information disclosure. Exploitable via ``ByteBuf``. Mitigation: upgrade to `0.0.23.Final` or later.
CVE-2026-54245 SQL Injection in github.com/fleetdm/fleet (CVE-2026-54245)
SQL injection in github.com/fleetdm/fleet (CVE-2026-54245). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.86.2` or later.
CVE-2026-54182 Vulnerability in backpack/crud (CVE-2026-54182)
vulnerability in backpack/crud (CVE-2026-54182). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `7.0.36` or later.
CVE-2026-54181 Cross-Site Scripting (XSS) in backpack/crud (CVE-2026-54181)
cross-site scripting in backpack/crud (CVE-2026-54181). Risk of unauthorized operations or information disclosure. Exploitable via ``color``. Mitigation: upgrade to `7.0.38` or later.
CVE-2026-54180 Vulnerability in backpack/crud (CVE-2026-54180)
vulnerability in backpack/crud (CVE-2026-54180). Risk of unauthorized operations or information disclosure. Exploitable via ``addBaseClause``. Mitigation: upgrade to `7.0.38` or later.
CVE-2026-54179 Cross-Site Scripting (XSS) in backpack/crud (CVE-2026-54179)
cross-site scripting in backpack/crud (CVE-2026-54179). Risk of unauthorized operations or information disclosure. Exploitable via ``image``. Mitigation: upgrade to `7.0.38` or later.
CVE-2026-54178 Path Traversal in backpack/crud (CVE-2026-54178)
path traversal in backpack/crud (CVE-2026-54178). Risk of unauthorized operations or information disclosure. Exploitable via ``uploadMultipleFilesToDisk``. Mitigation: upgrade to `7.0.35` or later.
CVE-2026-54177 Unrestricted File Upload in backpack/crud (CVE-2026-54177)
vulnerability in backpack/crud (CVE-2026-54177). Risk of unauthorized operations or information disclosure. Exploitable via ``HasUploadFields``. Mitigation: upgrade to `7.0.38` or later.
CVE-2026-54176 Authentication Bypass in backpack/crud (CVE-2026-54176)
authentication bypass in backpack/crud (CVE-2026-54176). Risk of unauthorized operations or information disclosure. Exploitable via ``email``. Mitigation: upgrade to `7.0.38` or later.
CVE-2026-54175 Vulnerability in backpack/crud (CVE-2026-54175)
vulnerability in backpack/crud (CVE-2026-54175). Risk of unauthorized operations or information disclosure. Exploitable via `POST /admin/edit-account-info`. Mitigation: upgrade to `7.0.34` or later.
CVE-2026-54168 Privilege Escalation in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168)
vulnerability in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168). Risk of unauthorized operations or information disclosure. Exploitable via ``ScopeTokenToListOfRepos``. Mitigation: upgrade to `0.48.0` or later.
CVE-2026-54167 Vulnerability in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167)
vulnerability in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167). Risk of unauthorized operations or information disclosure. Exploitable via ``installation.id``. Mitigation: upgrade to `0.37.8` or later.
GHSA-22w5-2fxg-vrwx Vulnerability in github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx)
vulnerability in github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.9` or later.
CVE-2026-54162 Vulnerability in github.com/alexandre-daubois/ember (CVE-2026-54162)
vulnerability in github.com/alexandre-daubois/ember (CVE-2026-54162). Risk of unauthorized operations or information disclosure. Exploitable via ``ParseLogLine``. Mitigation: upgrade to `1.4.2` or later.
CVE-2026-54156 Vulnerability in node-opcua (CVE-2026-54156)
vulnerability in node-opcua (CVE-2026-54156). Risk of unauthorized operations or information disclosure. Exploitable via ``g_alreadyUsedNonce``. Mitigation: upgrade to `2.166.0` or later.
CVE-2026-54155 Vulnerability in node-opcua (CVE-2026-54155)
vulnerability in node-opcua (CVE-2026-54155). Risk of unauthorized operations or information disclosure. Exploitable via ``session.nonce``.
CVE-2026-54150 Information Disclosure in next-video (CVE-2026-54150)
vulnerability in next-video (CVE-2026-54150). Risk of unauthorized operations or information disclosure. Exploitable via ``GET``. Mitigation: upgrade to `2.8.1` or later.
GHSA-h58c-xccx-75m3 Vulnerability in github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3)
vulnerability in github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3). Risk of unauthorized operations or information disclosure. Exploitable via ``ApplicationName``. Mitigation: upgrade to `2.29.17` or later.
GHSA-8fxq-53rx-ph5f Vulnerability in github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f)
vulnerability in github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.29.17` or later.
GHSA-mc9m-6fm9-pghc Vulnerability in zoo-kcl (GHSA-mc9m-6fm9-pghc)
vulnerability in zoo-kcl (GHSA-mc9m-6fm9-pghc). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.3.153` or later.
GHSA-jgvr-6x5w-hx5w Vulnerability in zoo-kcl (GHSA-jgvr-6x5w-hx5w)
vulnerability in zoo-kcl (GHSA-jgvr-6x5w-hx5w). Risk of unauthorized operations or information disclosure. Exploitable via ``expression``. Mitigation: upgrade to `0.3.129` or later.
CVE-2026-77036 Vulnerability in CVE-2026-77036 (CVE-2026-77036)
vulnerability in CVE-2026-77036 (CVE-2026-77036). Risk of unauthorized operations or information disclosure.
CVE-2026-72844 Vulnerability in c (CVE-2026-72844)
vulnerability in c (CVE-2026-72844). Data can be tampered with by attackers.
CVE-2026-77031 Vulnerability in CVE-2026-77031 (CVE-2026-77031)
vulnerability in CVE-2026-77031 (CVE-2026-77031). Risk of unauthorized operations or information disclosure.
CVE-2026-76641 Out-of-Bounds Read in CVE-2026-76641 (CVE-2026-76641)
vulnerability in CVE-2026-76641 (CVE-2026-76641). Risk of unauthorized operations or information disclosure.
CVE-2026-72847 Vulnerability in CVE-2026-72847 (CVE-2026-72847)
vulnerability in CVE-2026-72847 (CVE-2026-72847). Risk of unauthorized operations or information disclosure.
CVE-2026-2334 Unrestricted File Upload in CVE-2026-2334 (CVE-2026-2334)
vulnerability in CVE-2026-2334 (CVE-2026-2334). Risk of unauthorized operations or information disclosure.
CVE-2026-53424 Vulnerability in CVE-2026-53424 (CVE-2026-53424)
vulnerability in CVE-2026-53424 (CVE-2026-53424). Risk of unauthorized operations or information disclosure.
CVE-2026-53425 Vulnerability in CVE-2026-53425 (CVE-2026-53425)
vulnerability in CVE-2026-53425 (CVE-2026-53425). Risk of unauthorized operations or information disclosure.
GHSA-5p3m-vhh6-9236 Vulnerability in stigmem-node (GHSA-5p3m-vhh6-9236)
vulnerability in stigmem-node (GHSA-5p3m-vhh6-9236). Risk of unauthorized operations or information disclosure. Exploitable via `POST /ssrf`. Mitigation: upgrade to `0.9.0a11` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →