Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| ALSA-2026:28212 |
|
Vulnerability in nginx (ALSA-2026:28212)
vulnerability in nginx (ALSA-2026:28212). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1:1.24.0-7.module_el9.8.0+259+a3b861bb.2.alma.1` or later.
|
| ALSA-2026:28209 |
|
Vulnerability in vim-X11 (ALSA-2026:28209)
vulnerability in vim-X11 (ALSA-2026:28209). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:8.2.2637-26.el9_8.6` or later.
|
| ALSA-2026:28243 |
|
Vulnerability in libxslt (ALSA-2026:28243)
vulnerability in libxslt (ALSA-2026:28243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.34-14.el9_8.1` or later.
|
| ALSA-2026:28247 |
|
Vulnerability in python3.14 (ALSA-2026:28247)
vulnerability in python3.14 (ALSA-2026:28247). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.5-1.el9_8` or later.
|
| ALSA-2026:28253 |
|
Vulnerability in libtasn1 (ALSA-2026:28253)
vulnerability in libtasn1 (ALSA-2026:28253). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.16.0-10.el9_8` or later.
|
| ALSA-2026:28236 |
|
Vulnerability in libsolv (ALSA-2026:28236)
vulnerability in libsolv (ALSA-2026:28236). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.7.33-5.el10_2.alma.1` or later.
|
| ALSA-2026:28210 |
|
Vulnerability in vim-X11 (ALSA-2026:28210)
vulnerability in vim-X11 (ALSA-2026:28210). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:9.1.083-9.el10_2.4` or later.
|
| ALSA-2026:28235 |
|
Vulnerability in libtasn1 (ALSA-2026:28235)
vulnerability in libtasn1 (ALSA-2026:28235). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.20.0-5.el10_2` or later.
|
| ALSA-2026:28233 |
|
Vulnerability in libpng (ALSA-2026:28233)
vulnerability in libpng (ALSA-2026:28233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:1.6.40-11.el10_2.1` or later.
|
| ALSA-2026:28584 |
|
Vulnerability in libxslt (ALSA-2026:28584)
vulnerability in libxslt (ALSA-2026:28584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.39-8.el10_2.1` or later.
|
| ALSA-2026:28234 |
|
Vulnerability in libxml2 (ALSA-2026:28234)
vulnerability in libxml2 (ALSA-2026:28234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.12.5-10.el10_2.1` or later.
|
| ALSA-2026:28581 |
|
Vulnerability in python3.14 (ALSA-2026:28581)
vulnerability in python3.14 (ALSA-2026:28581). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.5-1.el10_2` or later.
|
| ALSA-2026:28143 |
|
Vulnerability in pg_repack (ALSA-2026:28143)
vulnerability in pg_repack (ALSA-2026:28143). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.1-1.module_el8.10.0+4125+ceaf7d1b` or later.
|
| ALSA-2026:28553 |
|
Vulnerability in vim-X11 (ALSA-2026:28553)
vulnerability in vim-X11 (ALSA-2026:28553). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:8.0.1763-24.el8_10` or later.
|
| ALSA-2026:28208 |
|
Vulnerability in pg_repack (ALSA-2026:28208)
vulnerability in pg_repack (ALSA-2026:28208). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.6-3.module_el8.6.0+3095+ee60d910` or later.
|
| openSUSE-SU-2026:11111-1 |
|
Vulnerability in pacemaker (openSUSE-SU-2026:11111-1)
vulnerability in pacemaker (openSUSE-SU-2026:11111-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2+20260616.4544f351-1.1` or later.
|
| openSUSE-SU-2026:11114-1 |
|
Vulnerability in vim (openSUSE-SU-2026:11114-1)
vulnerability in vim (openSUSE-SU-2026:11114-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.2.0530-1.1` or later.
|
| openSUSE-SU-2026:11112-1 |
|
Vulnerability in python-py7zr (openSUSE-SU-2026:11112-1)
vulnerability in python-py7zr (openSUSE-SU-2026:11112-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.3-1.1` or later.
|
| openSUSE-SU-2026:11110-1 |
|
Vulnerability in nodejs26 (openSUSE-SU-2026:11110-1)
vulnerability in nodejs26 (openSUSE-SU-2026:11110-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `26.3.1-1.1` or later.
|
| openSUSE-SU-2026:11106-1 |
|
Vulnerability in asn1c (openSUSE-SU-2026:11106-1)
vulnerability in asn1c (openSUSE-SU-2026:11106-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.29-1.1` or later.
|
| openSUSE-SU-2026:11104-1 |
|
Vulnerability in NetworkManager-openvpn (openSUSE-SU-2026:11104-1)
vulnerability in NetworkManager-openvpn (openSUSE-SU-2026:11104-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.5-1.1` or later.
|
| openSUSE-SU-2026:11109-1 |
|
Vulnerability in libssh2_org (openSUSE-SU-2026:11109-1)
vulnerability in libssh2_org (openSUSE-SU-2026:11109-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.1-3.1` or later.
|
| openSUSE-SU-2026:11107-1 |
|
Vulnerability in containerd (openSUSE-SU-2026:11107-1)
vulnerability in containerd (openSUSE-SU-2026:11107-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.33-1.1` or later.
|
| openSUSE-SU-2026:11105-1 |
|
Vulnerability in apache-commons-validator (openSUSE-SU-2026:11105-1)
vulnerability in apache-commons-validator (openSUSE-SU-2026:11105-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.1-1.1` or later.
|
| openSUSE-SU-2026:11108-1 |
|
Vulnerability in grafana (openSUSE-SU-2026:11108-1)
vulnerability in grafana (openSUSE-SU-2026:11108-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.4.4-1.1` or later.
|
| openSUSE-SU-2026:11113-1 |
|
Vulnerability in python-pypdf (openSUSE-SU-2026:11113-1)
vulnerability in python-pypdf (openSUSE-SU-2026:11113-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.0-1.1` or later.
|
| ALSA-2026:28074 |
|
Vulnerability in skopeo (ALSA-2026:28074)
vulnerability in skopeo (ALSA-2026:28074). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:1.22.2-6.el9_8` or later.
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-52799 |
|
Vulnerability in gogs.io/gogs (CVE-2026-52799)
vulnerability in gogs.io/gogs (CVE-2026-52799). Confidential information can be exposed externally.
|
| CVE-2026-52798 |
|
Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52798)
cross-site scripting in gogs.io/gogs (CVE-2026-52798). Confidential information can be exposed externally.
|
| CVE-2026-52796 |
|
Vulnerability in gogs.io/gogs (CVE-2026-52796)
vulnerability in gogs.io/gogs (CVE-2026-52796). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50179 |
|
Vulnerability in @actual-app/web (CVE-2026-50179)
vulnerability in @actual-app/web (CVE-2026-50179). Risk of unauthorized operations or information disclosure. Exploitable via ``exportToCSV``. Mitigation: upgrade to `26.6.0` or later.
|
| CVE-2026-54353 |
|
Vulnerability in @budibase/backend-core (CVE-2026-54353)
vulnerability in @budibase/backend-core (CVE-2026-54353). Confidential information can be exposed externally. Mitigation: upgrade to `3.39.9` or later.
|
| CVE-2026-54352 |
|
Path Traversal in @budibase/server (CVE-2026-54352)
path traversal in @budibase/server (CVE-2026-54352). Confidential information can be exposed externally. Exploitable via `POST /api/pwa/process-zip`. Mitigation: upgrade to `3.39.9` or later.
|
| CVE-2026-54351 |
|
Vulnerability in @budibase/server (CVE-2026-54351)
vulnerability in @budibase/server (CVE-2026-54351). Confidential information can be exposed externally. Exploitable via `POST /api/webhooks/trigger/`. Mitigation: upgrade to `3.39.9` or later.
|
| CVE-2026-49229 |
|
Vulnerability in @actual-app/sync-server (CVE-2026-49229)
vulnerability in @actual-app/sync-server (CVE-2026-49229). Confidential information can be exposed externally. Exploitable via `PATCH /admin/users`. Mitigation: upgrade to `26.6.0` or later.
|
| CVE-2026-50137 |
|
Vulnerability in @budibase/server (CVE-2026-50137)
vulnerability in @budibase/server (CVE-2026-50137). Confidential information can be exposed externally. Exploitable via `POST /api/attachments/`. Mitigation: upgrade to `3.39.0` or later.
|
| USN-8462-1 |
|
Vulnerability in linux-oracle-5.15 (USN-8462-1)
vulnerability in linux-oracle-5.15 (USN-8462-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.15.0-1106.112~20.04.1` or later.
|
| CVE-2026-54232 |
|
Vulnerability in vllm (CVE-2026-54232)
vulnerability in vllm (CVE-2026-54232). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.22.1` or later.
|
| CVE-2026-50136 |
|
Vulnerability in @budibase/server (CVE-2026-50136)
vulnerability in @budibase/server (CVE-2026-50136). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/attachments/`. Mitigation: upgrade to `3.39.2` or later.
|
| CVE-2026-50132 |
|
Vulnerability in @budibase/server (CVE-2026-50132)
vulnerability in @budibase/server (CVE-2026-50132). Confidential information can be exposed externally. Exploitable via `GET /api/chat-links/`. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48487 |
|
Vulnerability in zeroconf (CVE-2026-48487)
vulnerability in zeroconf (CVE-2026-48487). Data can be tampered with by attackers. Exploitable via ``_read_character_string``. Mitigation: upgrade to `0.149.16` or later.
|
| USN-8388-2 |
|
Vulnerability in linux-intel-iotg-5.15 (USN-8388-2)
vulnerability in linux-intel-iotg-5.15 (USN-8388-2). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.15.0-1104.110~20.04.1` or later.
|
| GHSA-hvqh-jw65-wcpq |
|
Cross-Site Scripting (XSS) in devbridge-autocomplete (GHSA-hvqh-jw65-wcpq)
cross-site scripting in devbridge-autocomplete (GHSA-hvqh-jw65-wcpq). Risk of unauthorized operations or information disclosure. Exploitable via ``formatGroup``. Mitigation: upgrade to `2.0.1` or later.
|
| CVE-2026-48170 |
|
Vulnerability in scim-patch (CVE-2026-48170)
vulnerability in scim-patch (CVE-2026-48170). Data can be tampered with by attackers. Exploitable via `PATCH /Users/`. Mitigation: upgrade to `0.9.1` or later.
|
| GHSA-ghmh-jhmj-wcmf |
|
Vulnerability in github.com/juev/nebula-mesh (GHSA-ghmh-jhmj-wcmf)
vulnerability in github.com/juev/nebula-mesh (GHSA-ghmh-jhmj-wcmf). Risk of unauthorized operations or information disclosure. Exploitable via ``enrollment_tokens.token``. Mitigation: upgrade to `0.3.2` or later.
|
| USN-8461-1 |
|
Vulnerability in linux-azure (USN-8461-1)
vulnerability in linux-azure (USN-8461-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.0-1007.7` or later.
|
| GHSA-74p7-6h78-gw8p |
|
Path Traversal in skillctl (GHSA-74p7-6h78-gw8p)
path traversal in skillctl (GHSA-74p7-6h78-gw8p). Risk of unauthorized operations or information disclosure. Exploitable via ``source_sha``. Mitigation: upgrade to `0.1.3` or later.
|
| CVE-2026-47267 |
|
SSRF (Server-Side Request Forgery) in gogs.io/gogs (CVE-2026-47267)
SSRF in gogs.io/gogs (CVE-2026-47267). Risk of unauthorized operations or information disclosure.
|
| MINI-p8qm-xq4c-3rjm |
|
MINI-p8qm-xq4c-3rjm |