Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| openSUSE-SU-2026:11125-1 |
|
Vulnerability in tar (openSUSE-SU-2026:11125-1)
vulnerability in tar (openSUSE-SU-2026:11125-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.35-8.1` or later.
|
| openSUSE-SU-2026:11123-1 |
|
Vulnerability in python-nbclassic (openSUSE-SU-2026:11123-1)
vulnerability in python-nbclassic (openSUSE-SU-2026:11123-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.3-2.1` or later.
|
| UBUNTU-CVE-2026-48785 |
|
[Unknown description] |
| UBUNTU-CVE-2026-47215 |
|
[Unknown description] |
| CVE-2026-39955 |
|
SQL Injection in sqli (CVE-2026-39955)
SQL injection in sqli (CVE-2026-39955). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39948 |
|
SQL Injection in cacti (CVE-2026-39948)
SQL injection in cacti (CVE-2026-39948). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39938 |
|
Path Traversal in cacti (CVE-2026-39938)
path traversal in cacti (CVE-2026-39938). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39900 |
|
Cross-Site Scripting (XSS) in cacti (CVE-2026-39900)
cross-site scripting in cacti (CVE-2026-39900). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39899 |
|
Path Traversal in path-traversal (CVE-2026-39899)
path traversal in path-traversal (CVE-2026-39899). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-39955 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39955)
vulnerability in cacti (UBUNTU-CVE-2026-39955). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-39948 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39948)
vulnerability in cacti (UBUNTU-CVE-2026-39948). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-39938 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39938)
vulnerability in cacti (UBUNTU-CVE-2026-39938). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-39900 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39900)
vulnerability in cacti (UBUNTU-CVE-2026-39900). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-39899 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39899)
vulnerability in cacti (UBUNTU-CVE-2026-39899). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2025-60467 |
|
Vulnerability in gpac (UBUNTU-CVE-2025-60467)
vulnerability in gpac (UBUNTU-CVE-2025-60467). Risk of unauthorized operations or information disclosure.
|
| GHSA-5cg2-34x6-pjgv |
|
Vulnerability in serverless-leo (GHSA-5cg2-34x6-pjgv)
vulnerability in serverless-leo (GHSA-5cg2-34x6-pjgv). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-gwx3-mrcv-2c26 |
|
Vulnerability in leo-connector-mongo (GHSA-gwx3-mrcv-2c26)
vulnerability in leo-connector-mongo (GHSA-gwx3-mrcv-2c26). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-p5fw-hxvx-jq85 |
|
Vulnerability in leo-connector-elasticsearch (GHSA-p5fw-hxvx-jq85)
vulnerability in leo-connector-elasticsearch (GHSA-p5fw-hxvx-jq85). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-r5pg-rp25-j3m3 |
|
Vulnerability in leo-cache (GHSA-r5pg-rp25-j3m3)
vulnerability in leo-cache (GHSA-r5pg-rp25-j3m3). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-x8r4-xjr9-2hhm |
|
Vulnerability in leo-auth (GHSA-x8r4-xjr9-2hhm)
vulnerability in leo-auth (GHSA-x8r4-xjr9-2hhm). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-hmx8-mh72-wj54 |
|
Vulnerability in leo-cli (GHSA-hmx8-mh72-wj54)
vulnerability in leo-cli (GHSA-hmx8-mh72-wj54). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-v76j-hc7w-m3f5 |
|
Vulnerability in solo-nav (GHSA-v76j-hc7w-m3f5)
vulnerability in solo-nav (GHSA-v76j-hc7w-m3f5). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-7j3q-2rph-cwf8 |
|
Vulnerability in serverless-convention (GHSA-7j3q-2rph-cwf8)
vulnerability in serverless-convention (GHSA-7j3q-2rph-cwf8). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-29q5-mm45-3xm3 |
|
Vulnerability in rstreams-shard-util (GHSA-29q5-mm45-3xm3)
vulnerability in rstreams-shard-util (GHSA-29q5-mm45-3xm3). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-hqcj-4r96-9wj6 |
|
Vulnerability in rstreams-metrics (GHSA-hqcj-4r96-9wj6)
vulnerability in rstreams-metrics (GHSA-hqcj-4r96-9wj6). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-h98v-2hwg-56fx |
|
Vulnerability in leo-streams (GHSA-h98v-2hwg-56fx)
vulnerability in leo-streams (GHSA-h98v-2hwg-56fx). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-j4v3-8cw4-pg32 |
|
Vulnerability in leo-connector-oracle (GHSA-j4v3-8cw4-pg32)
vulnerability in leo-connector-oracle (GHSA-j4v3-8cw4-pg32). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-474v-72pf-x6q5 |
|
Vulnerability in leo-connector-mysql (GHSA-474v-72pf-x6q5)
vulnerability in leo-connector-mysql (GHSA-474v-72pf-x6q5). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-m9cg-qm5p-9pvq |
|
Vulnerability in leo-sdk (GHSA-m9cg-qm5p-9pvq)
vulnerability in leo-sdk (GHSA-m9cg-qm5p-9pvq). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-v66r-c2h4-w9qw |
|
Vulnerability in leo-cron (GHSA-v66r-c2h4-w9qw)
vulnerability in leo-cron (GHSA-v66r-c2h4-w9qw). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-5ggh-qwv4-wpwg |
|
Vulnerability in leo-logger (GHSA-5ggh-qwv4-wpwg)
vulnerability in leo-logger (GHSA-5ggh-qwv4-wpwg). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| MAL-2026-6420 |
|
Vulnerability in leo-cdk-lib (MAL-2026-6420)
vulnerability in leo-cdk-lib (MAL-2026-6420). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| MAL-2026-6422 |
|
Vulnerability in leo-config (MAL-2026-6422)
vulnerability in leo-config (MAL-2026-6422). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| MAL-2026-6418 |
|
Vulnerability in leo-aws (MAL-2026-6418)
vulnerability in leo-aws (MAL-2026-6418). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| MAL-2026-6427 |
|
Vulnerability in leo-connector-redshift (MAL-2026-6427)
vulnerability in leo-connector-redshift (MAL-2026-6427). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
|
| GHSA-9mh8-xw8w-jh9g |
|
Vulnerability in syco1 (GHSA-9mh8-xw8w-jh9g)
vulnerability in syco1 (GHSA-9mh8-xw8w-jh9g). Risk of unauthorized operations or information disclosure.
|
| GHSA-25vm-7gph-35p5 |
|
Vulnerability in sypoi1 (GHSA-25vm-7gph-35p5)
vulnerability in sypoi1 (GHSA-25vm-7gph-35p5). Risk of unauthorized operations or information disclosure. Exploitable via ``mash_callback``.
|
| CVE-2026-55762 |
|
Vulnerability in CVE-2026-55762 (CVE-2026-55762)
vulnerability in CVE-2026-55762 (CVE-2026-55762). Data can be tampered with by attackers. Exploitable via `POST /api/v1/fingerprint`. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55759 |
|
Authentication Bypass in CVE-2026-55759 (CVE-2026-55759)
authentication bypass in CVE-2026-55759 (CVE-2026-55759). Confidential information can be exposed externally. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55666 |
|
Authentication Bypass in CVE-2026-55666 (CVE-2026-55666)
authentication bypass in CVE-2026-55666 (CVE-2026-55666). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55570 |
|
Cross-Site Scripting (XSS) in CVE-2026-55570 (CVE-2026-55570)
cross-site scripting in CVE-2026-55570 (CVE-2026-55570). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.7.0` or later.
|
| CVE-2026-55455 |
|
SSRF (Server-Side Request Forgery) in appsmith (CVE-2026-55455)
SSRF in appsmith (CVE-2026-55455). Confidential information can be exposed externally. Mitigation: upgrade to `2.1` or later.
|
| CVE-2026-55454 |
|
Vulnerability in appsmith (CVE-2026-55454)
vulnerability in appsmith (CVE-2026-55454). Successful exploitation can lead to full system takeover. Exploitable via `POST /load`. Mitigation: upgrade to `2.1` or later.
|
| CVE-2026-54759 |
|
Cross-Site Scripting (XSS) in CVE-2026-54759 (CVE-2026-54759)
cross-site scripting in CVE-2026-54759 (CVE-2026-54759). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
|
| CVE-2026-54158 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). Successful exploitation can lead to full system takeover. Exploitable via ``genAVValueHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54070 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Confidential information can be exposed externally. Exploitable via ``renderPackageREADME``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54069 |
|
Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069). Risk of unauthorized operations or information disclosure. Exploitable via ``RoleAdministrator``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54068 |
|
Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068). Confidential information can be exposed externally. Exploitable via `GET /api/icon/getDynamicIcon`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54067 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). Successful exploitation can lead to full system takeover. Exploitable via ``insertAdjacentHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54066 |
|
Path Traversal in github.com/siyuan-note/siyuan/kernel (CVE-2026-54066)
path traversal in github.com/siyuan-note/siyuan/kernel (CVE-2026-54066). Confidential information can be exposed externally. Exploitable via `GET /assets/`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|