Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MINI-62jh-r75p-mhc9 MINI-62jh-r75p-mhc9
MINI-2rrq-28p4-9v8w MINI-2rrq-28p4-9v8w
MINI-4fmg-5m3c-4pqj MINI-4fmg-5m3c-4pqj
MINI-3qjp-g9jp-rvv2 MINI-3qjp-g9jp-rvv2
MINI-hj8x-wxv3-p5c9 MINI-hj8x-wxv3-p5c9
MINI-9c3v-9c86-4p46 MINI-9c3v-9c86-4p46
MINI-p3gh-hqrr-wr8w MINI-p3gh-hqrr-wr8w
MINI-gmrj-g66c-v9f8 MINI-gmrj-g66c-v9f8
MINI-m22v-5j36-hxpp MINI-m22v-5j36-hxpp
MINI-7vrw-qmw8-2rqq MINI-7vrw-qmw8-2rqq
MINI-c573-rw8f-qf95 MINI-c573-rw8f-qf95
MINI-w79m-fhv4-v736 MINI-w79m-fhv4-v736
MINI-cwfj-rp8r-x65q MINI-cwfj-rp8r-x65q
MINI-fh6h-24c5-88vm MINI-fh6h-24c5-88vm
MINI-g8rj-8f5g-4cqx MINI-g8rj-8f5g-4cqx
MINI-h3xq-6hp5-vp7v MINI-h3xq-6hp5-vp7v
CVE-2026-54329 Vulnerability in snipe/snipe-it (CVE-2026-54329)
vulnerability in snipe/snipe-it (CVE-2026-54329). Data can be tampered with by attackers. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55542 Vulnerability in snipe/snipe-it (CVE-2026-55542)
vulnerability in snipe/snipe-it (CVE-2026-55542). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
CVE-2026-55519 Vulnerability in snipe/snipe-it (CVE-2026-55519)
vulnerability in snipe/snipe-it (CVE-2026-55519). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.4.1` or later.
CVE-2026-55483 Vulnerability in snipe/snipe-it (CVE-2026-55483)
vulnerability in snipe/snipe-it (CVE-2026-55483). Risk of unauthorized operations or information disclosure. Exploitable via ``UsersController``. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-55482 Vulnerability in snipe/snipe-it (CVE-2026-55482)
vulnerability in snipe/snipe-it (CVE-2026-55482). Risk of unauthorized operations or information disclosure. Exploitable via ``company_id``. Mitigation: upgrade to `8.4.2` or later.
CVE-2026-50550 Vulnerability in snipe/snipe-it (CVE-2026-50550)
vulnerability in snipe/snipe-it (CVE-2026-50550). Data can be tampered with by attackers. Mitigation: upgrade to `8.5.0` or later.
CVE-2026-49976 Vulnerability in snipe/snipe-it (CVE-2026-49976)
vulnerability in snipe/snipe-it (CVE-2026-49976). Confidential information can be exposed externally. Exploitable via `PATCH /api/v1/users/{id}`. Mitigation: upgrade to `8.6.0` or later.
GHSA-w2j7-f3c6-g8cw Open Redirect in Flask-Security (GHSA-w2j7-f3c6-g8cw)
vulnerability in Flask-Security (GHSA-w2j7-f3c6-g8cw). Risk of unauthorized operations or information disclosure. Exploitable via ``whitelist.com``. Mitigation: upgrade to `5.8.1` or later.
CVE-2026-49870 Vulnerability in snipe/snipe-it (CVE-2026-49870)
vulnerability in snipe/snipe-it (CVE-2026-49870). Confidential information can be exposed externally. Exploitable via `POST /two-factor`. Mitigation: upgrade to `8.6.0` or later.
MAL-2026-6351 Vulnerability in delta-time-32bb (MAL-2026-6351)
vulnerability in delta-time-32bb (MAL-2026-6351). Risk of unauthorized operations or information disclosure.
GHSA-wcmj-x466-56mm Vulnerability in github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm)
vulnerability in github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm). Risk of unauthorized operations or information disclosure. Exploitable via ``TF_DATA_DIR``. Mitigation: upgrade to `1.10.10` or later.
CVE-2026-48496 Vulnerability in go.opentelemetry.io/ebpf-profiler (CVE-2026-48496)
vulnerability in go.opentelemetry.io/ebpf-profiler (CVE-2026-48496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.202622` or later.
UBUNTU-CVE-2026-54518 Vulnerability in jackson-databind (UBUNTU-CVE-2026-54518)
vulnerability in jackson-databind (UBUNTU-CVE-2026-54518). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.21.4` or later.
CVE-2026-48493 Authorization Flaw in snipe/snipe-it (CVE-2026-48493)
vulnerability in snipe/snipe-it (CVE-2026-48493). Data can be tampered with by attackers. Exploitable via ``assets.view``. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-48492 Vulnerability in snipe/snipe-it (CVE-2026-48492)
vulnerability in snipe/snipe-it (CVE-2026-48492). Confidential information can be exposed externally. Exploitable via `GET /api/v1/{object}/selectlist`. Mitigation: upgrade to `8.5.1` or later.
MAL-2026-6354 Vulnerability in npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354)
vulnerability in npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354). Risk of unauthorized operations or information disclosure. Exploitable via ``foo``.
MAL-2026-6355 Vulnerability in ppt-creator (MAL-2026-6355)
vulnerability in ppt-creator (MAL-2026-6355). Risk of unauthorized operations or information disclosure. Exploitable via ``preinstall``.
MAL-2026-6349 Vulnerability in bug-monorepo (MAL-2026-6349)
vulnerability in bug-monorepo (MAL-2026-6349). Risk of unauthorized operations or information disclosure.
GHSA-89wv-9w8v-q55g Vulnerability in theme-color-picker (GHSA-89wv-9w8v-q55g)
vulnerability in theme-color-picker (GHSA-89wv-9w8v-q55g). Risk of unauthorized operations or information disclosure.
MAL-2026-6350 Vulnerability in chai-as-operated (MAL-2026-6350)
vulnerability in chai-as-operated (MAL-2026-6350). Risk of unauthorized operations or information disclosure. Exploitable via ``pino``.
GHSA-75g7-vcxw-p99c Vulnerability in markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c)
vulnerability in markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c). Risk of unauthorized operations or information disclosure. Exploitable via ``tasklist``.
MAL-2026-6348 Vulnerability in buffer-wrap-67d7 (MAL-2026-6348)
vulnerability in buffer-wrap-67d7 (MAL-2026-6348). Risk of unauthorized operations or information disclosure. Exploitable via ``http``.
MAL-2026-6352 Vulnerability in hex-conv-ae7a (MAL-2026-6352)
vulnerability in hex-conv-ae7a (MAL-2026-6352). Risk of unauthorized operations or information disclosure.
MAL-2026-6356 Vulnerability in safe-json-38bd (MAL-2026-6356)
vulnerability in safe-json-38bd (MAL-2026-6356). Risk of unauthorized operations or information disclosure.
CVE-2026-54512 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). Successful exploitation can lead to full system takeover. Exploitable via ``PolymorphicTypeValidator``. Mitigation: upgrade to `2.21.4` or later.
CVE-2026-50193 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonNode``. Mitigation: upgrade to `2.14.0` or later.
CVE-2026-9073 Vulnerability in redhat (CVE-2026-9073)
vulnerability in redhat (CVE-2026-9073). Confidential information can be exposed externally.
CVE-2026-56120 Vulnerability in CVE-2026-56120 (CVE-2026-56120)
vulnerability in CVE-2026-56120 (CVE-2026-56120). Confidential information can be exposed externally.
CVE-2026-54517 Authorization Flaw in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517). Risk of unauthorized operations or information disclosure. Exploitable via ``true``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-54516 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risk of unauthorized operations or information disclosure. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-54515 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risk of unauthorized operations or information disclosure. Exploitable via ``contextual``. Mitigation: upgrade to `2.18.9` or later.
CVE-2026-54514 SSRF (Server-Side Request Forgery) in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514)
SSRF in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514). Risk of unauthorized operations or information disclosure. Exploitable via ``JDKFromStringDeserializer``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-54513 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). Successful exploitation can lead to full system takeover. Exploitable via ``EvilType``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-54518 Authorization Flaw in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518). Risk of unauthorized operations or information disclosure. Exploitable via ``d633bc0``. Mitigation: upgrade to `2.21.4` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →