Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-409 Clear
ID Title
CVE-2026-58107 Vulnerability in dos (CVE-2026-58107)
vulnerability in dos (CVE-2026-58107). Risk of unauthorized operations or information disclosure.
CVE-2026-59274 Vulnerability in CVE-2026-59274 (CVE-2026-59274)
vulnerability in CVE-2026-59274 (CVE-2026-59274). Risk of unauthorized operations or information disclosure.
CVE-2026-80189 Vulnerability in CVE-2026-80189 (CVE-2026-80189)
vulnerability in CVE-2026-80189 (CVE-2026-80189). Risk of unauthorized operations or information disclosure.
CVE-2026-54556 Vulnerability in org.http4s:http4s-ember-core_2.12 (CVE-2026-54556)
vulnerability in org.http4s:http4s-ember-core_2.12 (CVE-2026-54556). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.23.35` or later.
CVE-2026-78206 exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
CVE-2026-53524 Vulnerability in CVE-2026-53524 (CVE-2026-53524)
vulnerability in CVE-2026-53524 (CVE-2026-53524). Risk of unauthorized operations or information disclosure.
CVE-2026-75476 Tanium addressed a compression bomb vulnerability in Threat Response.
Tanium addressed a compression bomb vulnerability in Threat Response.
CVE-2026-11617 Tanium addressed a compression bomb vulnerability in Findings.
Tanium addressed a compression bomb vulnerability in Findings.
CVE-2026-61690 Vulnerability in CVE-2026-61690 (CVE-2026-61690)
vulnerability in CVE-2026-61690 (CVE-2026-61690). Risk of unauthorized operations or information disclosure.
CVE-2026-75936 Vulnerability in dos (CVE-2026-75936)
vulnerability in dos (CVE-2026-75936). Risk of unauthorized operations or information disclosure.
CVE-2026-19671 Vulnerability in CVE-2026-19671 (CVE-2026-19671)
vulnerability in CVE-2026-19671 (CVE-2026-19671). Risk of unauthorized operations or information disclosure.
CVE-2026-74046 Vulnerability in dos (CVE-2026-74046)
vulnerability in dos (CVE-2026-74046). Risk of unauthorized operations or information disclosure.
CVE-2026-18929 Vulnerability in dos (CVE-2026-18929)
vulnerability in dos (CVE-2026-18929). Risk of unauthorized operations or information disclosure.
CVE-2026-75047 Vulnerability in dos (CVE-2026-75047)
vulnerability in dos (CVE-2026-75047). Risk of unauthorized operations or information disclosure.
CVE-2026-14298 Vulnerability in dos (CVE-2026-14298)
vulnerability in dos (CVE-2026-14298). Risk of unauthorized operations or information disclosure.
CVE-2026-73232 Vulnerability in dos (CVE-2026-73232)
vulnerability in dos (CVE-2026-73232). Risk of unauthorized operations or information disclosure.
CVE-2026-68981 Vulnerability in apache (CVE-2026-68981)
vulnerability in apache (CVE-2026-68981). Risk of unauthorized operations or information disclosure.
CVE-2026-10819 Vulnerability in dos (CVE-2026-10819)
vulnerability in dos (CVE-2026-10819). Risk of unauthorized operations or information disclosure.
CVE-2026-48586 Vulnerability in c (CVE-2026-48586)
vulnerability in c (CVE-2026-48586). Risk of unauthorized operations or information disclosure.
CVE-2026-41608 Vulnerability in apache (CVE-2026-41608)
vulnerability in apache (CVE-2026-41608). Risk of unauthorized operations or information disclosure.
CVE-2026-49158 Vulnerability in apache (CVE-2026-49158)
vulnerability in apache (CVE-2026-49158). Risk of unauthorized operations or information disclosure.
CVE-2026-55497 Vulnerability in github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnerability in github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v4/user/setting/avatar`. Mitigation: upgrade to `4.0.0-20260613024411-3607f79bb44c` or later.
CVE-2026-59932 Vulnerability in phpoffice/phpspreadsheet (CVE-2026-59932)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-59932). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.30.6` or later.
CVE-2026-62963 Vulnerability in CVE-2026-62963 (CVE-2026-62963)
vulnerability in CVE-2026-62963 (CVE-2026-62963). Risk of unauthorized operations or information disclosure.
CVE-2026-61449 Vulnerability in CVE-2026-61449 (CVE-2026-61449)
vulnerability in CVE-2026-61449 (CVE-2026-61449). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.2` or later.
CVE-2026-15709 Vulnerability in dos (CVE-2026-15709)
vulnerability in dos (CVE-2026-15709). Risk of unauthorized operations or information disclosure.
CVE-2026-12588 Vulnerability in dos (CVE-2026-12588)
vulnerability in dos (CVE-2026-12588). Risk of unauthorized operations or information disclosure.
CVE-2026-58486 Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
CVE-2026-59193 Vulnerability in getgrav (CVE-2026-59193)
vulnerability in getgrav (CVE-2026-59193). Risk of unauthorized operations or information disclosure.
CVE-2026-61455 Vulnerability in dos (CVE-2026-61455)
vulnerability in dos (CVE-2026-61455). Risk of unauthorized operations or information disclosure.
CVE-2026-59803 Vulnerability in CVE-2026-59803 (CVE-2026-59803)
vulnerability in CVE-2026-59803 (CVE-2026-59803). Risk of unauthorized operations or information disclosure.
CVE-2026-59939 Vulnerability in httplib2 (CVE-2026-59939)
vulnerability in httplib2 (CVE-2026-59939). Risk of unauthorized operations or information disclosure. Exploitable via ``httplib2``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-55078 Vulnerability in github.com/coder/coder/v2 (CVE-2026-55078)
vulnerability in github.com/coder/coder/v2 (CVE-2026-55078). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v2/files`. Mitigation: upgrade to `2.29.17` or later.
CVE-2026-24264 Vulnerability in dos (CVE-2026-24264)
vulnerability in dos (CVE-2026-24264). Risk of unauthorized operations or information disclosure.
CVE-2026-13523 Vulnerability in c (CVE-2026-13523)
vulnerability in c (CVE-2026-13523). Risk of unauthorized operations or information disclosure.
CVE-2026-48044 Vulnerability in envoy (CVE-2026-48044)
vulnerability in envoy (CVE-2026-48044). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.35.11` or later.
CVE-2026-44160 Vulnerability in fluentd (CVE-2026-44160)
vulnerability in fluentd (CVE-2026-44160). Risk of unauthorized operations or information disclosure. Exploitable via ``in_http``. Mitigation: upgrade to `1.19.3` or later.
CVE-2026-48502 Vulnerability in MessagePack (CVE-2026-48502)
vulnerability in MessagePack (CVE-2026-48502). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenSize``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-48510 Vulnerability in MessagePack (CVE-2026-48510)
vulnerability in MessagePack (CVE-2026-48510). Risk of unauthorized operations or information disclosure. Exploitable via ``Lz4Block``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-55195 Vulnerability in py7zr (CVE-2026-55195)
vulnerability in py7zr (CVE-2026-55195). Risk of unauthorized operations or information disclosure. Exploitable via ``zipfile``. Mitigation: upgrade to `1.1.3` or later.
CVE-2026-47774 Vulnerability in envoy (CVE-2026-47774)
vulnerability in envoy (CVE-2026-47774). Risk of unauthorized operations or information disclosure. Exploitable via `Cookie header`. Mitigation: upgrade to `1.35.11, 1.36.7, 1.37.3, 1.38.1` or later.
CVE-2026-54233 Vulnerability in vllm (CVE-2026-54233)
vulnerability in vllm (CVE-2026-54233). Risk of unauthorized operations or information disclosure. Exploitable via ``SpeechToTextProcessor``. Mitigation: upgrade to `0.24.0` or later.
CVE-2026-54314 Vulnerability in n8n (CVE-2026-54314)
vulnerability in n8n (CVE-2026-54314). Risk of unauthorized operations or information disclosure. Exploitable via ``N8N_COMPRESSION_NODE_MAX_ZIP_ENTRIES``. Mitigation: upgrade to `2.24.0` or later.
CVE-2026-53430 Vulnerability in grpc (CVE-2026-53430)
vulnerability in grpc (CVE-2026-53430). Risk of unauthorized operations or information disclosure. Exploitable via ``GRPC.Compressor``. Mitigation: upgrade to `1.0.0` or later.
CVE-2026-49855 Vulnerability in tornado (CVE-2026-49855)
vulnerability in tornado (CVE-2026-49855). Risk of unauthorized operations or information disclosure. Exploitable via ``HTTPServer``. Mitigation: upgrade to `6.5.6` or later.
CVE-2026-54278 Vulnerability in aiohttp (CVE-2026-54278)
vulnerability in aiohttp (CVE-2026-54278). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.1` or later.
CVE-2026-49975 Vulnerability in apache (CVE-2026-49975)
vulnerability in apache (CVE-2026-49975). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.68` or later.
CVE-2026-49755 Vulnerability in req (CVE-2026-49755)
vulnerability in req (CVE-2026-49755). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.1` or later.
CVE-2026-10725 Vulnerability in crux (CVE-2026-10725)
vulnerability in crux (CVE-2026-10725). Risk of unauthorized operations or information disclosure.
CVE-2026-44018 Vulnerability in docling (CVE-2026-44018)
vulnerability in docling (CVE-2026-44018). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.91.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →