Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-40946 Authentication Bypass in github.com/oxia-db/oxia (CVE-2026-40946)
authentication bypass in github.com/oxia-db/oxia (CVE-2026-40946). Risk of unauthorized operations or information disclosure. Exploitable via ``aud``. Mitigation: upgrade to `0.16.2` or later.
CVE-2026-6970 Vulnerability in github.com/canonical/authd (CVE-2026-6970)
vulnerability in github.com/canonical/authd (CVE-2026-6970). Risk of unauthorized operations or information disclosure. Exploitable via ``groups``. Mitigation: upgrade to `0.6.4` or later.
GHSA-9fw6-xgg2-mq9q Vulnerability in github.com/apernet/hysteria/core (GHSA-9fw6-xgg2-mq9q)
vulnerability in github.com/apernet/hysteria/core (GHSA-9fw6-xgg2-mq9q). Successful exploitation can lead to full system takeover.
CVE-2026-40303 Vulnerability in github.com/openziti/zrok (CVE-2026-40303)
vulnerability in github.com/openziti/zrok (CVE-2026-40303). Risk of unauthorized operations or information disclosure. Exploitable via `Cookie header`. Mitigation: upgrade to `2.0.1` or later.
CVE-2026-35037 SSRF (Server-Side Request Forgery) in github.com/lin-snow/ech0 (CVE-2026-35037)
SSRF in github.com/lin-snow/ech0 (CVE-2026-35037). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/website/title`. Mitigation: upgrade to `1.4.8-0.20260401031029-4ca56fea5ba4` or later.
CVE-2026-40097 Vulnerability in github.com/smallstep/certificates (CVE-2026-40097)
vulnerability in github.com/smallstep/certificates (CVE-2026-40097). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.30.0` or later.
CVE-2026-40884 Vulnerability in github.com/patrickhener/goshs (CVE-2026-40884)
vulnerability in github.com/patrickhener/goshs (CVE-2026-40884). Successful exploitation can lead to full system takeover. Exploitable via `get /tmp/goshs_authless_root/test.txt`. Mitigation: upgrade to `2.0.0` or later.
CVE-2026-40262 Unrestricted File Upload in github.com/enchant97/note-mark/backend (CVE-2026-40262)
vulnerability in github.com/enchant97/note-mark/backend (CVE-2026-40262). Confidential information can be exposed externally. Exploitable via ``nosniff``. Mitigation: upgrade to `0.0.0-20260411145018-6bb62842ccb9` or later.
CVE-2026-39350 Vulnerability in istio.io/istio (CVE-2026-39350)
vulnerability in istio.io/istio (CVE-2026-39350). Risk of unauthorized operations or information disclosure. Exploitable via ``serviceAccounts``. Mitigation: upgrade to `0.0.0-20260403004500-692e460c342d` or later.
CVE-2026-33544 Vulnerability in github.com/steveiliop56/tinyauth (CVE-2026-33544)
vulnerability in github.com/steveiliop56/tinyauth (CVE-2026-33544). Confidential information can be exposed externally. Exploitable via ``GenericOAuthService``. Mitigation: upgrade to `1.0.1-0.20260401140714-fc1d4f2082a5` or later.
GHSA-9cp7-j3f8-p5jx Path Traversal in github.com/daptin/daptin (GHSA-9cp7-j3f8-p5jx)
path traversal in github.com/daptin/daptin (GHSA-9cp7-j3f8-p5jx). Data can be tampered with by attackers. Exploitable via ``cloudstore.file.upload``. Mitigation: upgrade to `0.12.0` or later.
GHSA-9h64-2846-7x7f Information Disclosure in github.com/getaxonflow/axonflow (GHSA-9h64-2846-7x7f)
vulnerability in github.com/getaxonflow/axonflow (GHSA-9h64-2846-7x7f). Confidential information can be exposed externally. Exploitable via ``org_id``. Mitigation: upgrade to `7.5.0` or later.
GHSA-fmqp-4wfc-w3v7 SSRF (Server-Side Request Forgery) in github.com/kyverno/kyverno (GHSA-fmqp-4wfc-w3v7)
SSRF in github.com/kyverno/kyverno (GHSA-fmqp-4wfc-w3v7). Confidential information can be exposed externally. Mitigation: upgrade to `1.16.2` or later.
CVE-2026-41135 Vulnerability in github.com/free5gc/pcf (CVE-2026-41135)
vulnerability in github.com/free5gc/pcf (CVE-2026-41135). Risk of unauthorized operations or information disclosure. Exploitable via `GET /npcf-oam/v1/am-policy/`. Mitigation: upgrade to `1.4.3` or later.
CVE-2026-29050 Path Traversal in chainguard.dev/melange (CVE-2026-29050)
path traversal in chainguard.dev/melange (CVE-2026-29050). Confidential information can be exposed externally. Exploitable via ``uses``. Mitigation: upgrade to `0.43.4` or later.
CVE-2026-35594 Vulnerability in code.vikunja.io/api (CVE-2026-35594)
vulnerability in code.vikunja.io/api (CVE-2026-35594). Risk of unauthorized operations or information disclosure.
CVE-2026-40922 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-40922)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-40922). Risk of unauthorized operations or information disclosure. Exploitable via ``srcdoc``. Mitigation: upgrade to `0.0.0-20260414013942-62eed37a3263` or later.
CVE-2026-34727 Vulnerability in code.vikunja.io/api (CVE-2026-34727)
vulnerability in code.vikunja.io/api (CVE-2026-34727). Risk of unauthorized operations or information disclosure.
GHSA-8wfp-579w-6r25 Information Disclosure in github.com/kyverno/kyverno (GHSA-8wfp-579w-6r25)
vulnerability in github.com/kyverno/kyverno (GHSA-8wfp-579w-6r25). Confidential information can be exposed externally. Exploitable via ``Authorization``. Mitigation: upgrade to `1.17.0` or later.
CVE-2026-20719 Vulnerability in github.com/mattermost/mattermost-server (CVE-2026-20719)
vulnerability in github.com/mattermost/mattermost-server (CVE-2026-20719). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.11.2+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` or later.
GHSA-84g5-x8j3-7235 Vulnerability in github.com/tinfoil-factory/netfoil (GHSA-84g5-x8j3-7235)
vulnerability in github.com/tinfoil-factory/netfoil (GHSA-84g5-x8j3-7235). Risk of unauthorized operations or information disclosure. Exploitable via ``example.com``. Mitigation: upgrade to `0.2.1` or later.
CVE-2026-6987 Vulnerability in github.com/sipeed/picoclaw (CVE-2026-6987)
vulnerability in github.com/sipeed/picoclaw (CVE-2026-6987). Risk of unauthorized operations or information disclosure.
CVE-2026-42220 Vulnerability in github.com/0xJacky/Nginx-UI (CVE-2026-42220)
vulnerability in github.com/0xJacky/Nginx-UI (CVE-2026-42220). Risk of unauthorized operations or information disclosure.
CVE-2026-5774 Vulnerability in github.com/juju/juju (CVE-2026-5774)
vulnerability in github.com/juju/juju (CVE-2026-5774). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.0-20260408003526-d395054dc2c3` or later.
GHSA-7qx6-f23w-3w7f Open Redirect in github.com/patrickhener/goshs (GHSA-7qx6-f23w-3w7f)
vulnerability in github.com/patrickhener/goshs (GHSA-7qx6-f23w-3w7f). Risk of unauthorized operations or information disclosure. Exploitable via ``goshs``.
CVE-2026-40944 Vulnerability in github.com/oxia-db/oxia (CVE-2026-40944)
vulnerability in github.com/oxia-db/oxia (CVE-2026-40944). Risk of unauthorized operations or information disclosure. Exploitable via ``trustedCaFile``. Mitigation: upgrade to `0.16.2` or later.
CVE-2026-40259 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-40259)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-40259). Data can be tampered with by attackers. Exploitable via `POST /api/av/removeUnusedAttributeView`. Mitigation: upgrade to `0.0.0-20260407035653-2f416e5253f1` or later.
CVE-2026-34605 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-34605)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-34605). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/icon/getDynamicIcon`. Mitigation: upgrade to `0.0.0-20260330031106-f09953afc57a` or later.
CVE-2026-40885 Information Disclosure in github.com/patrickhener/goshs (CVE-2026-40885)
vulnerability in github.com/patrickhener/goshs (CVE-2026-40885). Successful exploitation can lead to full system takeover. Exploitable via `GET /ACLAuth/secret.txt`. Mitigation: upgrade to `2.0.0-beta.6` or later.
CVE-2026-24905 Command Injection in github.com/inspektor-gadget/inspektor-gadget (CVE-2026-24905)
command injection in github.com/inspektor-gadget/inspektor-gadget (CVE-2026-24905). Risk of unauthorized operations or information disclosure. Exploitable via ``Makefile.build``. Mitigation: upgrade to `0.51.1` or later.
CVE-2026-34403 Vulnerability in github.com/0xJacky/Nginx-UI (CVE-2026-34403)
vulnerability in github.com/0xJacky/Nginx-UI (CVE-2026-34403). Confidential information can be exposed externally. Mitigation: upgrade to `1.9.10-0.20260316053337-1a9cd29a3082` or later.
CVE-2026-35607 Vulnerability in github.com/filebrowser/filebrowser (CVE-2026-35607)
vulnerability in github.com/filebrowser/filebrowser (CVE-2026-35607). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.63.1` or later.
CVE-2026-41263 Vulnerability in github.com/traefik/traefik (CVE-2026-41263)
vulnerability in github.com/traefik/traefik (CVE-2026-41263). Risk of unauthorized operations or information disclosure. Exploitable via ``basic_auth.go``. Mitigation: upgrade to `2.11.43` or later.
CVE-2026-48504 Vulnerability in opentelemetry_sdk (CVE-2026-48504)
vulnerability in opentelemetry_sdk (CVE-2026-48504). Risk of unauthorized operations or information disclosure. Exploitable via ``opentelemetry_sdk``. Mitigation: upgrade to `0.32.1` or later.
CVE-2026-9705 Vulnerability in redhat (CVE-2026-9705)
vulnerability in redhat (CVE-2026-9705). Risk of unauthorized operations or information disclosure.
CVE-2026-9799 Vulnerability in redhat (CVE-2026-9799)
vulnerability in redhat (CVE-2026-9799). Risk of unauthorized operations or information disclosure.
CVE-2026-9083 Path Traversal in redhat (CVE-2026-9083)
path traversal in redhat (CVE-2026-9083). Confidential information can be exposed externally.
CVE-2026-9099 Vulnerability in redhat (CVE-2026-9099)
vulnerability in redhat (CVE-2026-9099). Confidential information can be exposed externally.
CVE-2026-9800 Vulnerability in redhat (CVE-2026-9800)
vulnerability in redhat (CVE-2026-9800). Confidential information can be exposed externally.
CVE-2026-9086 Cross-Site Scripting (XSS) in redhat (CVE-2026-9086)
cross-site scripting in redhat (CVE-2026-9086). Confidential information can be exposed externally.
CVE-2026-55961 Vulnerability in wolfssl (CVE-2026-55961)
vulnerability in wolfssl (CVE-2026-55961). Data can be tampered with by attackers.
CVE-2026-6291 Vulnerability in wolfssl (CVE-2026-6291)
vulnerability in wolfssl (CVE-2026-6291). Confidential information can be exposed externally.
CVE-2026-6094 Out-of-Bounds Read in wolfssl (CVE-2026-6094)
vulnerability in wolfssl (CVE-2026-6094). Confidential information can be exposed externally.
CVE-2026-6091 Vulnerability in wolfssl (CVE-2026-6091)
vulnerability in wolfssl (CVE-2026-6091). Data can be tampered with by attackers.
CVE-2026-55967 Vulnerability in wolfssl (CVE-2026-55967)
vulnerability in wolfssl (CVE-2026-55967). Confidential information can be exposed externally.
CVE-2026-11999 Vulnerability in c (CVE-2026-11999)
vulnerability in c (CVE-2026-11999). Data can be tampered with by attackers.
CVE-2026-56123 Vulnerability in dest-unreach (CVE-2026-56123)
vulnerability in dest-unreach (CVE-2026-56123). Successful exploitation can lead to full system takeover.
CVE-2026-45233 Path Traversal in path-traversal (CVE-2026-45233)
path traversal in path-traversal (CVE-2026-45233). Data can be tampered with by attackers.
CVE-2026-9718 Vulnerability in schneider-electric (CVE-2026-9718)
vulnerability in schneider-electric (CVE-2026-9718). Risk of unauthorized operations or information disclosure.
CVE-2026-9651 Vulnerability in schneider-electric (CVE-2026-9651)
vulnerability in schneider-electric (CVE-2026-9651). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →