Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
openSUSE-SU-2026:11125-1 Vulnerability in tar (openSUSE-SU-2026:11125-1)
vulnerability in tar (openSUSE-SU-2026:11125-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.35-8.1` or later.
openSUSE-SU-2026:11123-1 Vulnerability in python-nbclassic (openSUSE-SU-2026:11123-1)
vulnerability in python-nbclassic (openSUSE-SU-2026:11123-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.3-2.1` or later.
UBUNTU-CVE-2026-48785 [Unknown description]
UBUNTU-CVE-2026-47215 [Unknown description]
CVE-2026-39955 SQL Injection in sqli (CVE-2026-39955)
SQL injection in sqli (CVE-2026-39955). Successful exploitation can lead to full system takeover.
CVE-2026-39948 SQL Injection in cacti (CVE-2026-39948)
SQL injection in cacti (CVE-2026-39948). Successful exploitation can lead to full system takeover.
CVE-2026-39938 Path Traversal in cacti (CVE-2026-39938)
path traversal in cacti (CVE-2026-39938). Successful exploitation can lead to full system takeover.
CVE-2026-39900 Cross-Site Scripting (XSS) in cacti (CVE-2026-39900)
cross-site scripting in cacti (CVE-2026-39900). Risk of unauthorized operations or information disclosure.
CVE-2026-39899 Path Traversal in path-traversal (CVE-2026-39899)
path traversal in path-traversal (CVE-2026-39899). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-39955 Vulnerability in cacti (UBUNTU-CVE-2026-39955)
vulnerability in cacti (UBUNTU-CVE-2026-39955). Successful exploitation can lead to full system takeover.
UBUNTU-CVE-2026-39948 Vulnerability in cacti (UBUNTU-CVE-2026-39948)
vulnerability in cacti (UBUNTU-CVE-2026-39948). Successful exploitation can lead to full system takeover.
UBUNTU-CVE-2026-39938 Vulnerability in cacti (UBUNTU-CVE-2026-39938)
vulnerability in cacti (UBUNTU-CVE-2026-39938). Successful exploitation can lead to full system takeover.
UBUNTU-CVE-2026-39900 Vulnerability in cacti (UBUNTU-CVE-2026-39900)
vulnerability in cacti (UBUNTU-CVE-2026-39900). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-39899 Vulnerability in cacti (UBUNTU-CVE-2026-39899)
vulnerability in cacti (UBUNTU-CVE-2026-39899). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2025-60467 Vulnerability in gpac (UBUNTU-CVE-2025-60467)
vulnerability in gpac (UBUNTU-CVE-2025-60467). Risk of unauthorized operations or information disclosure.
GHSA-5cg2-34x6-pjgv Vulnerability in serverless-leo (GHSA-5cg2-34x6-pjgv)
vulnerability in serverless-leo (GHSA-5cg2-34x6-pjgv). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-gwx3-mrcv-2c26 Vulnerability in leo-connector-mongo (GHSA-gwx3-mrcv-2c26)
vulnerability in leo-connector-mongo (GHSA-gwx3-mrcv-2c26). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-p5fw-hxvx-jq85 Vulnerability in leo-connector-elasticsearch (GHSA-p5fw-hxvx-jq85)
vulnerability in leo-connector-elasticsearch (GHSA-p5fw-hxvx-jq85). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-r5pg-rp25-j3m3 Vulnerability in leo-cache (GHSA-r5pg-rp25-j3m3)
vulnerability in leo-cache (GHSA-r5pg-rp25-j3m3). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-x8r4-xjr9-2hhm Vulnerability in leo-auth (GHSA-x8r4-xjr9-2hhm)
vulnerability in leo-auth (GHSA-x8r4-xjr9-2hhm). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-hmx8-mh72-wj54 Vulnerability in leo-cli (GHSA-hmx8-mh72-wj54)
vulnerability in leo-cli (GHSA-hmx8-mh72-wj54). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-v76j-hc7w-m3f5 Vulnerability in solo-nav (GHSA-v76j-hc7w-m3f5)
vulnerability in solo-nav (GHSA-v76j-hc7w-m3f5). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-7j3q-2rph-cwf8 Vulnerability in serverless-convention (GHSA-7j3q-2rph-cwf8)
vulnerability in serverless-convention (GHSA-7j3q-2rph-cwf8). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-29q5-mm45-3xm3 Vulnerability in rstreams-shard-util (GHSA-29q5-mm45-3xm3)
vulnerability in rstreams-shard-util (GHSA-29q5-mm45-3xm3). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-hqcj-4r96-9wj6 Vulnerability in rstreams-metrics (GHSA-hqcj-4r96-9wj6)
vulnerability in rstreams-metrics (GHSA-hqcj-4r96-9wj6). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-h98v-2hwg-56fx Vulnerability in leo-streams (GHSA-h98v-2hwg-56fx)
vulnerability in leo-streams (GHSA-h98v-2hwg-56fx). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-j4v3-8cw4-pg32 Vulnerability in leo-connector-oracle (GHSA-j4v3-8cw4-pg32)
vulnerability in leo-connector-oracle (GHSA-j4v3-8cw4-pg32). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-474v-72pf-x6q5 Vulnerability in leo-connector-mysql (GHSA-474v-72pf-x6q5)
vulnerability in leo-connector-mysql (GHSA-474v-72pf-x6q5). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-m9cg-qm5p-9pvq Vulnerability in leo-sdk (GHSA-m9cg-qm5p-9pvq)
vulnerability in leo-sdk (GHSA-m9cg-qm5p-9pvq). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-v66r-c2h4-w9qw Vulnerability in leo-cron (GHSA-v66r-c2h4-w9qw)
vulnerability in leo-cron (GHSA-v66r-c2h4-w9qw). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-5ggh-qwv4-wpwg Vulnerability in leo-logger (GHSA-5ggh-qwv4-wpwg)
vulnerability in leo-logger (GHSA-5ggh-qwv4-wpwg). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
MAL-2026-6420 Vulnerability in leo-cdk-lib (MAL-2026-6420)
vulnerability in leo-cdk-lib (MAL-2026-6420). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
MAL-2026-6422 Vulnerability in leo-config (MAL-2026-6422)
vulnerability in leo-config (MAL-2026-6422). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
MAL-2026-6418 Vulnerability in leo-aws (MAL-2026-6418)
vulnerability in leo-aws (MAL-2026-6418). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
MAL-2026-6427 Vulnerability in leo-connector-redshift (MAL-2026-6427)
vulnerability in leo-connector-redshift (MAL-2026-6427). Risk of unauthorized operations or information disclosure. Exploitable via ``czirker``.
GHSA-9mh8-xw8w-jh9g Vulnerability in syco1 (GHSA-9mh8-xw8w-jh9g)
vulnerability in syco1 (GHSA-9mh8-xw8w-jh9g). Risk of unauthorized operations or information disclosure.
GHSA-25vm-7gph-35p5 Vulnerability in sypoi1 (GHSA-25vm-7gph-35p5)
vulnerability in sypoi1 (GHSA-25vm-7gph-35p5). Risk of unauthorized operations or information disclosure. Exploitable via ``mash_callback``.
CVE-2026-55762 Vulnerability in CVE-2026-55762 (CVE-2026-55762)
vulnerability in CVE-2026-55762 (CVE-2026-55762). Data can be tampered with by attackers. Exploitable via `POST /api/v1/fingerprint`. Mitigation: upgrade to `8.5.1` or later.
CVE-2026-55759 Authentication Bypass in CVE-2026-55759 (CVE-2026-55759)
authentication bypass in CVE-2026-55759 (CVE-2026-55759). Confidential information can be exposed externally. Mitigation: upgrade to `8.5.1` or later.
CVE-2026-55666 Authentication Bypass in CVE-2026-55666 (CVE-2026-55666)
authentication bypass in CVE-2026-55666 (CVE-2026-55666). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
CVE-2026-55570 Cross-Site Scripting (XSS) in CVE-2026-55570 (CVE-2026-55570)
cross-site scripting in CVE-2026-55570 (CVE-2026-55570). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.7.0` or later.
CVE-2026-55455 SSRF (Server-Side Request Forgery) in appsmith (CVE-2026-55455)
SSRF in appsmith (CVE-2026-55455). Confidential information can be exposed externally. Mitigation: upgrade to `2.1` or later.
CVE-2026-55454 Vulnerability in appsmith (CVE-2026-55454)
vulnerability in appsmith (CVE-2026-55454). Successful exploitation can lead to full system takeover. Exploitable via `POST /load`. Mitigation: upgrade to `2.1` or later.
CVE-2026-54759 Cross-Site Scripting (XSS) in CVE-2026-54759 (CVE-2026-54759)
cross-site scripting in CVE-2026-54759 (CVE-2026-54759). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
CVE-2026-54158 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). Successful exploitation can lead to full system takeover. Exploitable via ``genAVValueHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-54070 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Confidential information can be exposed externally. Exploitable via ``renderPackageREADME``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-54069 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069). Risk of unauthorized operations or information disclosure. Exploitable via ``RoleAdministrator``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-54068 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068). Confidential information can be exposed externally. Exploitable via `GET /api/icon/getDynamicIcon`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-54067 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). Successful exploitation can lead to full system takeover. Exploitable via ``insertAdjacentHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-54066 Path Traversal in github.com/siyuan-note/siyuan/kernel (CVE-2026-54066)
path traversal in github.com/siyuan-note/siyuan/kernel (CVE-2026-54066). Confidential information can be exposed externally. Exploitable via `GET /assets/`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →