Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| MINI-62jh-r75p-mhc9 |
|
MINI-62jh-r75p-mhc9 |
| MINI-2rrq-28p4-9v8w |
|
MINI-2rrq-28p4-9v8w |
| MINI-4fmg-5m3c-4pqj |
|
MINI-4fmg-5m3c-4pqj |
| MINI-3qjp-g9jp-rvv2 |
|
MINI-3qjp-g9jp-rvv2 |
| MINI-hj8x-wxv3-p5c9 |
|
MINI-hj8x-wxv3-p5c9 |
| MINI-9c3v-9c86-4p46 |
|
MINI-9c3v-9c86-4p46 |
| MINI-p3gh-hqrr-wr8w |
|
MINI-p3gh-hqrr-wr8w |
| MINI-gmrj-g66c-v9f8 |
|
MINI-gmrj-g66c-v9f8 |
| MINI-m22v-5j36-hxpp |
|
MINI-m22v-5j36-hxpp |
| MINI-7vrw-qmw8-2rqq |
|
MINI-7vrw-qmw8-2rqq |
| MINI-c573-rw8f-qf95 |
|
MINI-c573-rw8f-qf95 |
| MINI-w79m-fhv4-v736 |
|
MINI-w79m-fhv4-v736 |
| MINI-cwfj-rp8r-x65q |
|
MINI-cwfj-rp8r-x65q |
| MINI-fh6h-24c5-88vm |
|
MINI-fh6h-24c5-88vm |
| MINI-g8rj-8f5g-4cqx |
|
MINI-g8rj-8f5g-4cqx |
| MINI-h3xq-6hp5-vp7v |
|
MINI-h3xq-6hp5-vp7v |
| CVE-2026-54329 |
|
Vulnerability in snipe/snipe-it (CVE-2026-54329)
vulnerability in snipe/snipe-it (CVE-2026-54329). Data can be tampered with by attackers. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55542 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55542)
vulnerability in snipe/snipe-it (CVE-2026-55542). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55519 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55519)
vulnerability in snipe/snipe-it (CVE-2026-55519). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.4.1` or later.
|
| CVE-2026-55483 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55483)
vulnerability in snipe/snipe-it (CVE-2026-55483). Risk of unauthorized operations or information disclosure. Exploitable via ``UsersController``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-55482 |
|
Vulnerability in snipe/snipe-it (CVE-2026-55482)
vulnerability in snipe/snipe-it (CVE-2026-55482). Risk of unauthorized operations or information disclosure. Exploitable via ``company_id``. Mitigation: upgrade to `8.4.2` or later.
|
| CVE-2026-50550 |
|
Vulnerability in snipe/snipe-it (CVE-2026-50550)
vulnerability in snipe/snipe-it (CVE-2026-50550). Data can be tampered with by attackers. Mitigation: upgrade to `8.5.0` or later.
|
| CVE-2026-49976 |
|
Vulnerability in snipe/snipe-it (CVE-2026-49976)
vulnerability in snipe/snipe-it (CVE-2026-49976). Confidential information can be exposed externally. Exploitable via `PATCH /api/v1/users/{id}`. Mitigation: upgrade to `8.6.0` or later.
|
| GHSA-w2j7-f3c6-g8cw |
|
Open Redirect in Flask-Security (GHSA-w2j7-f3c6-g8cw)
vulnerability in Flask-Security (GHSA-w2j7-f3c6-g8cw). Risk of unauthorized operations or information disclosure. Exploitable via ``whitelist.com``. Mitigation: upgrade to `5.8.1` or later.
|
| CVE-2026-49870 |
|
Vulnerability in snipe/snipe-it (CVE-2026-49870)
vulnerability in snipe/snipe-it (CVE-2026-49870). Confidential information can be exposed externally. Exploitable via `POST /two-factor`. Mitigation: upgrade to `8.6.0` or later.
|
| MAL-2026-6351 |
|
Vulnerability in delta-time-32bb (MAL-2026-6351)
vulnerability in delta-time-32bb (MAL-2026-6351). Risk of unauthorized operations or information disclosure.
|
| GHSA-wcmj-x466-56mm |
|
Vulnerability in github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm)
vulnerability in github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm). Risk of unauthorized operations or information disclosure. Exploitable via ``TF_DATA_DIR``. Mitigation: upgrade to `1.10.10` or later.
|
| CVE-2026-48496 |
|
Vulnerability in go.opentelemetry.io/ebpf-profiler (CVE-2026-48496)
vulnerability in go.opentelemetry.io/ebpf-profiler (CVE-2026-48496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.202622` or later.
|
| UBUNTU-CVE-2026-54518 |
|
Vulnerability in jackson-databind (UBUNTU-CVE-2026-54518)
vulnerability in jackson-databind (UBUNTU-CVE-2026-54518). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-48493 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-48493)
vulnerability in snipe/snipe-it (CVE-2026-48493). Data can be tampered with by attackers. Exploitable via ``assets.view``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-48492 |
|
Vulnerability in snipe/snipe-it (CVE-2026-48492)
vulnerability in snipe/snipe-it (CVE-2026-48492). Confidential information can be exposed externally. Exploitable via `GET /api/v1/{object}/selectlist`. Mitigation: upgrade to `8.5.1` or later.
|
| MAL-2026-6354 |
|
Vulnerability in npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354)
vulnerability in npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354). Risk of unauthorized operations or information disclosure. Exploitable via ``foo``.
|
| MAL-2026-6355 |
|
Vulnerability in ppt-creator (MAL-2026-6355)
vulnerability in ppt-creator (MAL-2026-6355). Risk of unauthorized operations or information disclosure. Exploitable via ``preinstall``.
|
| MAL-2026-6349 |
|
Vulnerability in bug-monorepo (MAL-2026-6349)
vulnerability in bug-monorepo (MAL-2026-6349). Risk of unauthorized operations or information disclosure.
|
| GHSA-89wv-9w8v-q55g |
|
Vulnerability in theme-color-picker (GHSA-89wv-9w8v-q55g)
vulnerability in theme-color-picker (GHSA-89wv-9w8v-q55g). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6350 |
|
Vulnerability in chai-as-operated (MAL-2026-6350)
vulnerability in chai-as-operated (MAL-2026-6350). Risk of unauthorized operations or information disclosure. Exploitable via ``pino``.
|
| GHSA-75g7-vcxw-p99c |
|
Vulnerability in markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c)
vulnerability in markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c). Risk of unauthorized operations or information disclosure. Exploitable via ``tasklist``.
|
| MAL-2026-6348 |
|
Vulnerability in buffer-wrap-67d7 (MAL-2026-6348)
vulnerability in buffer-wrap-67d7 (MAL-2026-6348). Risk of unauthorized operations or information disclosure. Exploitable via ``http``.
|
| MAL-2026-6352 |
|
Vulnerability in hex-conv-ae7a (MAL-2026-6352)
vulnerability in hex-conv-ae7a (MAL-2026-6352). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6356 |
|
Vulnerability in safe-json-38bd (MAL-2026-6356)
vulnerability in safe-json-38bd (MAL-2026-6356). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54512 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). Successful exploitation can lead to full system takeover. Exploitable via ``PolymorphicTypeValidator``. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-50193 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonNode``. Mitigation: upgrade to `2.14.0` or later.
|
| CVE-2026-9073 |
|
Vulnerability in redhat (CVE-2026-9073)
vulnerability in redhat (CVE-2026-9073). Confidential information can be exposed externally.
|
| CVE-2026-56120 |
|
Vulnerability in CVE-2026-56120 (CVE-2026-56120)
vulnerability in CVE-2026-56120 (CVE-2026-56120). Confidential information can be exposed externally.
|
| CVE-2026-54517 |
|
Authorization Flaw in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517). Risk of unauthorized operations or information disclosure. Exploitable via ``true``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-54516 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risk of unauthorized operations or information disclosure. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-54515 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risk of unauthorized operations or information disclosure. Exploitable via ``contextual``. Mitigation: upgrade to `2.18.9` or later.
|
| CVE-2026-54514 |
|
SSRF (Server-Side Request Forgery) in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514)
SSRF in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514). Risk of unauthorized operations or information disclosure. Exploitable via ``JDKFromStringDeserializer``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-54513 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). Successful exploitation can lead to full system takeover. Exploitable via ``EvilType``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-54518 |
|
Authorization Flaw in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518). Risk of unauthorized operations or information disclosure. Exploitable via ``d633bc0``. Mitigation: upgrade to `2.21.4` or later.
|