Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-53288 |
|
Vulnerability in linux (CVE-2026-53288)
vulnerability in linux (CVE-2026-53288). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53286 |
|
Vulnerability in linux (CVE-2026-53286)
vulnerability in linux (CVE-2026-53286). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53292 |
|
Vulnerability in c (CVE-2026-53292)
vulnerability in c (CVE-2026-53292). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-32833 |
|
OS Command Injection in CVE-2026-32833 (CVE-2026-32833)
OS command injection in CVE-2026-32833 (CVE-2026-32833). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53280 |
|
Vulnerability in linux (CVE-2026-53280)
vulnerability in linux (CVE-2026-53280). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53291 |
|
Vulnerability in linux (CVE-2026-53291)
vulnerability in linux (CVE-2026-53291). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53278 |
|
Vulnerability in linux (CVE-2026-53278)
vulnerability in linux (CVE-2026-53278). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53290 |
|
Use-After-Free in linux (CVE-2026-53290)
vulnerability in linux (CVE-2026-53290). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53287 |
|
Vulnerability in linux (CVE-2026-53287)
vulnerability in linux (CVE-2026-53287). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53284 |
|
Vulnerability in c (CVE-2026-53284)
vulnerability in c (CVE-2026-53284). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53282 |
|
Vulnerability in linux (CVE-2026-53282)
vulnerability in linux (CVE-2026-53282). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-29509 |
|
Path Traversal in path-traversal (CVE-2026-29509)
path traversal in path-traversal (CVE-2026-29509). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53285 |
|
Vulnerability in linux (CVE-2026-53285)
vulnerability in linux (CVE-2026-53285). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53279 |
|
Vulnerability in linux (CVE-2026-53279)
vulnerability in linux (CVE-2026-53279). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53283 |
|
Vulnerability in linux (CVE-2026-53283)
vulnerability in linux (CVE-2026-53283). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53281 |
|
Vulnerability in linux (CVE-2026-53281)
vulnerability in linux (CVE-2026-53281). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13372 |
|
Vulnerability in devolutions (CVE-2026-13372)
vulnerability in devolutions (CVE-2026-13372). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49258 |
|
Vulnerability in github.com/juev/nebula-mesh (CVE-2026-49258)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-49258). Successful exploitation can lead to full system takeover. Exploitable via `POST /ui/hosts/{id}/block`.
|
| GHSA-985r-q3qp-299h |
|
Vulnerability in thorsten/phpmyfaq (GHSA-985r-q3qp-299h)
vulnerability in thorsten/phpmyfaq (GHSA-985r-q3qp-299h). Risk of unauthorized operations or information disclosure. Exploitable via ``userId``. Mitigation: upgrade to `4.1.4` or later.
|
| CVE-2026-52885 |
|
Vulnerability in cpp (CVE-2026-52885)
vulnerability in cpp (CVE-2026-52885). Data can be tampered with by attackers. Mitigation: upgrade to `8.9.6.4` or later.
|
| CVE-2026-52884 |
|
Vulnerability in cpp (CVE-2026-52884)
vulnerability in cpp (CVE-2026-52884). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.9.6.2` or later.
|
| CVE-2026-48800 |
|
OS Command Injection in cpp (CVE-2026-48800)
OS command injection in cpp (CVE-2026-48800). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.9.6.1` or later.
|
| CVE-2026-48778 |
|
OS Command Injection in cpp (CVE-2026-48778)
OS command injection in cpp (CVE-2026-48778). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.9.6.1` or later.
|
| CVE-2026-48770 |
|
Out-of-Bounds Read in notepad-plus-plus (CVE-2026-48770)
vulnerability in notepad-plus-plus (CVE-2026-48770). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.9.6.1` or later.
|
| CVE-2026-46710 |
|
Vulnerability in privilege-escalation (CVE-2026-46710)
vulnerability in privilege-escalation (CVE-2026-46710). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.9.6` or later.
|
| CVE-2026-46604 |
|
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
|
| UBUNTU-CVE-2026-46604 |
|
The TIFF decoder can panic when decoding an invalid image with an out-of-bounds strip offset. |
| GHSA-j49r-84jx-vq3m |
|
Vulnerability in db-plog (GHSA-j49r-84jx-vq3m)
vulnerability in db-plog (GHSA-j49r-84jx-vq3m). Risk of unauthorized operations or information disclosure. Exploitable via ``main``.
|
| GHSA-rp72-5v5q-2446 |
|
Path Traversal in @cardano402/mcp-server (GHSA-rp72-5v5q-2446)
path traversal in @cardano402/mcp-server (GHSA-rp72-5v5q-2446). Risk of unauthorized operations or information disclosure. Exploitable via ``Origin``. Mitigation: upgrade to `0.1.2` or later.
|
| GHSA-75mw-h36v-2jv7 |
|
Cross-Site Scripting (XSS) in dosage (GHSA-75mw-h36v-2jv7)
cross-site scripting in dosage (GHSA-75mw-h36v-2jv7). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3` or later.
|
| GHSA-6q7j-xr26-3h2c |
|
Vulnerability in Scriban (GHSA-6q7j-xr26-3h2c)
vulnerability in Scriban (GHSA-6q7j-xr26-3h2c). Risk of unauthorized operations or information disclosure. Exploitable via ``ExpressionDepthLimit``. Mitigation: upgrade to `6.6.0` or later.
|
| GHSA-q6rr-fm2g-g5x8 |
|
Vulnerability in Scriban (GHSA-q6rr-fm2g-g5x8)
vulnerability in Scriban (GHSA-q6rr-fm2g-g5x8). Risk of unauthorized operations or information disclosure. Exploitable via ``LoopLimit``. Mitigation: upgrade to `7.2.1` or later.
|
| GHSA-v2jf-442r-6mjh |
|
Vulnerability in github.com/juev/nebula-mesh (GHSA-v2jf-442r-6mjh)
vulnerability in github.com/juev/nebula-mesh (GHSA-v2jf-442r-6mjh). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.3.4` or later.
|
| GHSA-q683-8468-r6h6 |
|
Information Disclosure in web-auth/webauthn-symfony-bundle (GHSA-q683-8468-r6h6)
vulnerability in web-auth/webauthn-symfony-bundle (GHSA-q683-8468-r6h6). Risk of unauthorized operations or information disclosure. Exploitable via ``LineFormatter``. Mitigation: upgrade to `5.3.4` or later.
|
| GHSA-3p34-w4f6-5xh2 |
|
Path Traversal in better-helperjs (GHSA-3p34-w4f6-5xh2)
path traversal in better-helperjs (GHSA-3p34-w4f6-5xh2). Confidential information can be exposed externally. Exploitable via ``startsWith``. Mitigation: upgrade to `3.0.6` or later.
|
| GHSA-fhp4-pr5j-46m5 |
|
Vulnerability in muhammara (GHSA-fhp4-pr5j-46m5)
vulnerability in muhammara (GHSA-fhp4-pr5j-46m5). Risk of unauthorized operations or information disclosure. Exploitable via ``EarlyChange``. Mitigation: upgrade to `6.0.5` or later.
|
| GHSA-j7f5-gfqm-pcx3 |
|
Vulnerability in pterodactyl/panel (GHSA-j7f5-gfqm-pcx3)
vulnerability in pterodactyl/panel (GHSA-j7f5-gfqm-pcx3). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.3` or later.
|
| GHSA-rhq6-9rgh-v45c |
|
Vulnerability in github.com/pterodactyl/wings (GHSA-rhq6-9rgh-v45c)
vulnerability in github.com/pterodactyl/wings (GHSA-rhq6-9rgh-v45c). Risk of unauthorized operations or information disclosure. Exploitable via ``AT_SYMLINK_NOFOLLOW``. Mitigation: upgrade to `1.12.2` or later.
|
| CVE-2026-48813 |
|
Vulnerability in flawfinder (CVE-2026-48813)
vulnerability in flawfinder (CVE-2026-48813). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.20` or later.
|
| CVE-2026-48804 |
|
Vulnerability in python-socketio (CVE-2026-48804)
vulnerability in python-socketio (CVE-2026-48804). Risk of unauthorized operations or information disclosure. Exploitable via ``EVENT``. Mitigation: upgrade to `5.16.2` or later.
|
| CVE-2026-48802 |
|
Vulnerability in python-engineio (CVE-2026-48802)
vulnerability in python-engineio (CVE-2026-48802). Risk of unauthorized operations or information disclosure. Exploitable via ``connect``. Mitigation: upgrade to `4.13.2` or later.
|
| GHSA-98x5-vq43-vc5p |
|
Vulnerability in semantic-router (GHSA-98x5-vq43-vc5p)
vulnerability in semantic-router (GHSA-98x5-vq43-vc5p). Risk of unauthorized operations or information disclosure. Exploitable via ``litellm_init.pth``. Mitigation: upgrade to `0.1.15` or later.
|
| CVE-2026-48809 |
|
Vulnerability in python-engineio (CVE-2026-48809)
vulnerability in python-engineio (CVE-2026-48809). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.13.2` or later.
|
| CVE-2026-48801 |
|
Vulnerability in linkify-it (CVE-2026-48801)
vulnerability in linkify-it (CVE-2026-48801). Risk of unauthorized operations or information disclosure. Exploitable via ``LinkifyIt.prototype.match``. Mitigation: upgrade to `5.0.1` or later.
|
| CVE-2026-48790 |
|
Vulnerability in github.com/tursodatabase/turso-cli (CVE-2026-48790)
vulnerability in github.com/tursodatabase/turso-cli (CVE-2026-48790). Confidential information can be exposed externally. Exploitable via ``configPermissions``. Mitigation: upgrade to `1.0.26` or later.
|
| GHSA-m8j6-rc5x-wv36 |
|
Vulnerability in nono-py (GHSA-m8j6-rc5x-wv36)
vulnerability in nono-py (GHSA-m8j6-rc5x-wv36). Risk of unauthorized operations or information disclosure. Exploitable via ``ProxyConfig``. Mitigation: upgrade to `0.10.1` or later.
|
| GHSA-9j7f-3r4p-pwh6 |
|
Vulnerability in nono-py (GHSA-9j7f-3r4p-pwh6)
vulnerability in nono-py (GHSA-9j7f-3r4p-pwh6). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.11.0` or later.
|
| MAL-2026-6541 |
|
Vulnerability in pdf-converter-pro (MAL-2026-6541)
vulnerability in pdf-converter-pro (MAL-2026-6541). Risk of unauthorized operations or information disclosure.
|
| GHSA-72w7-mf9g-733p |
|
Vulnerability in nono-py (GHSA-72w7-mf9g-733p)
vulnerability in nono-py (GHSA-72w7-mf9g-733p). Confidential information can be exposed externally. Exploitable via ``HTTP_PROXY``. Mitigation: upgrade to `0.10.1` or later.
|
| CVE-2026-41262 |
|
Authorization Flaw in github.com/fleetdm/fleet/v4 (CVE-2026-41262)
vulnerability in github.com/fleetdm/fleet/v4 (CVE-2026-41262). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/latest/fleet/policies/{policy_id}`. Mitigation: upgrade to `4.85.0` or later.
|