Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: linuxfoundation Clear
ID Title
CVE-2026-65918 Out-of-Bounds Read in dos (CVE-2026-65918)
vulnerability in dos (CVE-2026-65918). Risk of unauthorized operations or information disclosure.
CVE-2026-62290 Authorization Flaw in linuxfoundation (CVE-2026-62290)
vulnerability in linuxfoundation (CVE-2026-62290). Confidential information can be exposed externally. Exploitable via `X-API-Key header`.
CVE-2026-55175 Unsafe Deserialization in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnerability in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.1.1` or later.
CVE-2026-58211 Authorization Flaw in linuxfoundation (CVE-2026-58211)
vulnerability in linuxfoundation (CVE-2026-58211). Risk of unauthorized operations or information disclosure.
CVE-2026-58207 Vulnerability in linuxfoundation (CVE-2026-58207)
vulnerability in linuxfoundation (CVE-2026-58207). Risk of unauthorized operations or information disclosure.
CVE-2026-58208 Vulnerability in linuxfoundation (CVE-2026-58208)
vulnerability in linuxfoundation (CVE-2026-58208). Risk of unauthorized operations or information disclosure.
CVE-2026-58254 Authorization Flaw in linuxfoundation (CVE-2026-58254)
vulnerability in linuxfoundation (CVE-2026-58254). Risk of unauthorized operations or information disclosure.
CVE-2026-58250 Vulnerability in c (CVE-2026-58250)
vulnerability in c (CVE-2026-58250). Risk of unauthorized operations or information disclosure.
CVE-2026-58253 Authentication Bypass in linuxfoundation (CVE-2026-58253)
authentication bypass in linuxfoundation (CVE-2026-58253). Data can be tampered with by attackers.
CVE-2026-58252 Vulnerability in linuxfoundation (CVE-2026-58252)
vulnerability in linuxfoundation (CVE-2026-58252). Confidential information can be exposed externally.
CVE-2026-58251 Vulnerability in linuxfoundation (CVE-2026-58251)
vulnerability in linuxfoundation (CVE-2026-58251). Confidential information can be exposed externally.
CVE-2026-58213 Vulnerability in linuxfoundation (CVE-2026-58213)
vulnerability in linuxfoundation (CVE-2026-58213). Confidential information can be exposed externally.
CVE-2026-58214 Authorization Flaw in linuxfoundation (CVE-2026-58214)
vulnerability in linuxfoundation (CVE-2026-58214). Risk of unauthorized operations or information disclosure.
CVE-2026-58209 Authorization Flaw in linuxfoundation (CVE-2026-58209)
vulnerability in linuxfoundation (CVE-2026-58209). Risk of unauthorized operations or information disclosure.
CVE-2026-58210 Vulnerability in linuxfoundation (CVE-2026-58210)
vulnerability in linuxfoundation (CVE-2026-58210). Risk of unauthorized operations or information disclosure.
CVE-2026-44512 Vulnerability in onnx (CVE-2026-44512)
vulnerability in onnx (CVE-2026-44512). Risk of unauthorized operations or information disclosure. Exploitable via ``width_scale``. Mitigation: upgrade to `1.22.0` or later.
CVE-2026-54704 Vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Confidential information can be exposed externally. Mitigation: upgrade to `2.28.0-alpha` or later.
CVE-2026-54712 Vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.0` or later.
CVE-2026-50151 SSRF (Server-Side Request Forgery) in oras.land/oras-go/v2 (CVE-2026-50151)
SSRF in oras.land/oras-go/v2 (CVE-2026-50151). Confidential information can be exposed externally. Exploitable via ``Location``. Mitigation: upgrade to `2.6.1` or later.
CVE-2026-49835 Vulnerability in github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835)
vulnerability in github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835). Risk of unauthorized operations or information disclosure. Exploitable via ``wrapMetrics``. Mitigation: upgrade to `2.1.0` or later.
CVE-2026-44795 Vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2025.3.3` or later.
CVE-2026-41579 Vulnerability in github.com/opencontainers/runc (CVE-2026-41579)
vulnerability in github.com/opencontainers/runc (CVE-2026-41579). Risk of unauthorized operations or information disclosure. Exploitable via ``setupPtmx``. Mitigation: upgrade to `1.5.0-rc.3` or later.
CVE-2026-53492 Vulnerability in github.com/containerd/containerd/v2 (CVE-2026-53492)
vulnerability in github.com/containerd/containerd/v2 (CVE-2026-53492). Confidential information can be exposed externally. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-53489 Vulnerability in github.com/containerd/containerd/v2 (CVE-2026-53489)
vulnerability in github.com/containerd/containerd/v2 (CVE-2026-53489). Confidential information can be exposed externally. Mitigation: upgrade to `2.1.9, 2.2.5, 2.3.2` or later.
CVE-2026-53488 Vulnerability in github.com/containerd/containerd (CVE-2026-53488)
vulnerability in github.com/containerd/containerd (CVE-2026-53488). Successful exploitation can lead to full system takeover. Exploitable via ``LABEL``. Mitigation: upgrade to `1.7.33` or later.
CVE-2026-47262 Vulnerability in github.com/containerd/containerd/v2 (CVE-2026-47262)
vulnerability in github.com/containerd/containerd/v2 (CVE-2026-47262). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.10, 2.1.9, 2.2.5, 2.3.2` or later.
CVE-2026-50195 Vulnerability in Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnerability in Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.9, 2.2.5, 2.3.2` or later.
CVE-2026-3840 Path Traversal in path-traversal (CVE-2026-3840)
path traversal in path-traversal (CVE-2026-3840). Confidential information can be exposed externally.
CVE-2026-46680 Privilege Escalation in github.com/containerd/containerd (CVE-2026-46680)
vulnerability in github.com/containerd/containerd (CVE-2026-46680). Successful exploitation can lead to full system takeover. Exploitable via ``User``. Mitigation: upgrade to `1.7.32` or later.
CVE-2026-44374 Authorization Flaw in @backstage/plugin-catalog-unprocessed-entities-common (CVE-2026-44374)
vulnerability in @backstage/plugin-catalog-unprocessed-entities-common (CVE-2026-44374). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.15` or later.
CVE-2026-45321 KEV [KEV] Vulnerability in @tanstack/arktype-adapter (CVE-2026-45321)
vulnerability in @tanstack/arktype-adapter (CVE-2026-45321). Successful exploitation can lead to full system takeover. Exploitable via ``pull_request_target``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `1.166.16` or later.
CVE-2026-44477 Vulnerability in github.com/cloudnative-pg/cloudnative-pg (CVE-2026-44477)
vulnerability in github.com/cloudnative-pg/cloudnative-pg (CVE-2026-44477). Successful exploitation can lead to full system takeover. Exploitable via ``postgres``. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-44247 Vulnerability in volcano.sh/volcano (CVE-2026-44247)
vulnerability in volcano.sh/volcano (CVE-2026-44247). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.2` or later.
CVE-2026-41491 Path Traversal in github.com/dapr/dapr (CVE-2026-41491)
path traversal in github.com/dapr/dapr (CVE-2026-41491). Confidential information can be exposed externally. Exploitable via ``purell.NormalizeURLString``. Mitigation: upgrade to `1.15.14` or later.
CVE-2026-37530 Vulnerability in c (CVE-2026-37530)
vulnerability in c (CVE-2026-37530). Risk of unauthorized operations or information disclosure.
CVE-2026-37532 Vulnerability in c (CVE-2026-37532)
vulnerability in c (CVE-2026-37532). Risk of unauthorized operations or information disclosure.
CVE-2026-37525 Privilege Escalation in c (CVE-2026-37525)
vulnerability in c (CVE-2026-37525). Successful exploitation can lead to full system takeover.
CVE-2026-37526 Vulnerability in c (CVE-2026-37526)
vulnerability in c (CVE-2026-37526). Successful exploitation can lead to full system takeover.
CVE-2026-37531 Path Traversal in c (CVE-2026-37531)
path traversal in c (CVE-2026-37531). Successful exploitation can lead to full system takeover.
CVE-2026-40938 Vulnerability in github.com/tektoncd/pipeline (CVE-2026-40938)
vulnerability in github.com/tektoncd/pipeline (CVE-2026-40938). Successful exploitation can lead to full system takeover. Exploitable via ``revision``. Mitigation: upgrade to `1.0.2` or later.
CVE-2026-40924 Vulnerability in github.com/tektoncd/pipeline (CVE-2026-40924)
vulnerability in github.com/tektoncd/pipeline (CVE-2026-40924). Risk of unauthorized operations or information disclosure. Exploitable via ``FetchHttpResource``. Mitigation: upgrade to `1.9.3` or later.
CVE-2026-40923 Path Traversal in github.com/tektoncd/pipeline (CVE-2026-40923)
path traversal in github.com/tektoncd/pipeline (CVE-2026-40923). Risk of unauthorized operations or information disclosure. Exploitable via ``strings.HasPrefix``. Mitigation: upgrade to `1.0.2` or later.
CVE-2026-40161 Vulnerability in github.com/tektoncd/pipeline (CVE-2026-40161)
vulnerability in github.com/tektoncd/pipeline (CVE-2026-40161). Confidential information can be exposed externally. Exploitable via ``serverURL``. Mitigation: upgrade to `1.11.1` or later.
CVE-2026-25542 Vulnerability in github.com/tektoncd/pipeline (CVE-2026-25542)
vulnerability in github.com/tektoncd/pipeline (CVE-2026-25542). Data can be tampered with by attackers. Exploitable via ``refSource.URI``. Mitigation: upgrade to `1.11.1` or later.
CVE-2026-34045 Vulnerability in linuxfoundation (CVE-2026-34045)
vulnerability in linuxfoundation (CVE-2026-34045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-35171 Code Injection in kedro (CVE-2026-35171)
code injection in kedro (CVE-2026-35171). Successful exploitation can lead to full system takeover. Exploitable via ``KEDRO_LOGGING_CONFIG``. Mitigation: upgrade to `1.3.0` or later.
CVE-2026-27489 Vulnerability in path-traversal (CVE-2026-27489)
vulnerability in path-traversal (CVE-2026-27489). Confidential information can be exposed externally.
CVE-2026-33701 Unsafe Deserialization in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.26.1` or later.
CVE-2026-33247 Vulnerability in nats (CVE-2026-33247)
vulnerability in nats (CVE-2026-33247). Confidential information can be exposed externally. Mitigation: upgrade to `2.11.15, 2.12.6` or later.
CVE-2026-33219 Vulnerability in nats (CVE-2026-33219)
vulnerability in nats (CVE-2026-33219). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.11.15, 2.12.6` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →