Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-522 Clear
ID Title
CVE-2026-67427 Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
CVE-2026-67426 Vulnerability in flyto-core (CVE-2026-67426)
vulnerability in flyto-core (CVE-2026-67426). Confidential information can be exposed externally. Exploitable via `POST /run`. Mitigation: upgrade to `2.26.7` or later.
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
CVE-2026-54660 Information Disclosure in swagger-typescript-api (CVE-2026-54660)
vulnerability in swagger-typescript-api (CVE-2026-54660). Confidential information can be exposed externally. Exploitable via `GET /exfil-endpoint/data.json`. Mitigation: upgrade to `13.12.2` or later.
CVE-2026-14354 Vulnerability in CVE-2026-14354 (CVE-2026-14354)
vulnerability in CVE-2026-14354 (CVE-2026-14354). Risk of unauthorized operations or information disclosure.
CVE-2026-17569 Vulnerability in devolutions (CVE-2026-17569)
vulnerability in devolutions (CVE-2026-17569). Risk of unauthorized operations or information disclosure.
CVE-2026-54422 Vulnerability in CVE-2026-54422 (CVE-2026-54422)
vulnerability in CVE-2026-54422 (CVE-2026-54422). Confidential information can be exposed externally.
CVE-2026-62684 Information Disclosure in github.com/filebrowser/filebrowser/v2 (CVE-2026-62684)
vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-62684). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/shares`. Mitigation: upgrade to `2.63.17` or later.
CVE-2026-16104 Vulnerability in redhat (CVE-2026-16104)
vulnerability in redhat (CVE-2026-16104). Risk of unauthorized operations or information disclosure.
CVE-2026-62214 Vulnerability in openclaw (CVE-2026-62214)
vulnerability in openclaw (CVE-2026-62214). Confidential information can be exposed externally.
CVE-2026-62213 Vulnerability in openclaw (CVE-2026-62213)
vulnerability in openclaw (CVE-2026-62213). Confidential information can be exposed externally.
CVE-2026-62208 Vulnerability in openclaw (CVE-2026-62208)
vulnerability in openclaw (CVE-2026-62208). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-46458 Vulnerability in CVE-2026-46458 (CVE-2026-46458)
vulnerability in CVE-2026-46458 (CVE-2026-46458). Risk of unauthorized operations or information disclosure.
CVE-2026-48295 Vulnerability in adobe (CVE-2026-48295)
vulnerability in adobe (CVE-2026-48295). Confidential information can be exposed externally.
CVE-2026-59891 Vulnerability in @sigstore/oci (CVE-2026-59891)
vulnerability in @sigstore/oci (CVE-2026-59891). Successful exploitation can lead to full system takeover. Exploitable via ``cr.io``. Mitigation: upgrade to `0.7.1` or later.
CVE-2026-47282 Information Disclosure in microsoft (CVE-2026-47282)
vulnerability in microsoft (CVE-2026-47282). Confidential information can be exposed externally.
CVE-2026-62327 Vulnerability in CVE-2026-62327 (CVE-2026-62327)
vulnerability in CVE-2026-62327 (CVE-2026-62327). Confidential information can be exposed externally.
CVE-2026-57219 Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
CVE-2026-59209 Information Disclosure in n8n (CVE-2026-59209)
vulnerability in n8n (CVE-2026-59209). Confidential information can be exposed externally. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-11827 Vulnerability in gitlab (CVE-2026-11827)
vulnerability in gitlab (CVE-2026-11827). Confidential information can be exposed externally.
CVE-2026-59261 Vulnerability in openclaw (CVE-2026-59261)
vulnerability in openclaw (CVE-2026-59261). Confidential information can be exposed externally.
CVE-2026-56843 Vulnerability in c (CVE-2026-56843)
vulnerability in c (CVE-2026-56843). Successful exploitation can lead to full system takeover.
CVE-2026-7017 Vulnerability in CVE-2026-7017 (CVE-2026-7017)
vulnerability in CVE-2026-7017 (CVE-2026-7017). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-55431 Vulnerability in github.com/coder/coder/v2 (CVE-2026-55431)
vulnerability in github.com/coder/coder/v2 (CVE-2026-55431). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.17` or later.
CVE-2026-1433 Vulnerability in CVE-2026-1433 (CVE-2026-1433)
vulnerability in CVE-2026-1433 (CVE-2026-1433). Risk of unauthorized operations or information disclosure.
CVE-2026-9079 Vulnerability in haxx (CVE-2026-9079)
vulnerability in haxx (CVE-2026-9079). Successful exploitation can lead to full system takeover.
CVE-2026-8926 Vulnerability in haxx (CVE-2026-8926)
vulnerability in haxx (CVE-2026-8926). Confidential information can be exposed externally.
CVE-2026-50192 Information Disclosure in github.com/kerberos-io/agent/machinery (CVE-2026-50192)
vulnerability in github.com/kerberos-io/agent/machinery (CVE-2026-50192). Risk of unauthorized operations or information disclosure. Exploitable via `POST /storage/upload`. Mitigation: upgrade to `0.0.0-20260528173546-51f1a52e170f` or later.
CVE-2026-44938 Vulnerability in github.com/rancher/fleet (CVE-2026-44938)
vulnerability in github.com/rancher/fleet (CVE-2026-44938). Successful exploitation can lead to full system takeover. Exploitable via ``namespaceLabels``. Mitigation: upgrade to `0.12.15` or later.
CVE-2026-14019 Vulnerability in google (CVE-2026-14019)
vulnerability in google (CVE-2026-14019). Confidential information can be exposed externally.
CVE-2026-56783 Vulnerability in CVE-2026-56783 (CVE-2026-56783)
vulnerability in CVE-2026-56783 (CVE-2026-56783). Confidential information can be exposed externally. Exploitable via `GET /api/v1/targets`.
CVE-2025-7386 Vulnerability in CVE-2025-7386 (CVE-2025-7386)
vulnerability in CVE-2025-7386 (CVE-2025-7386). Confidential information can be exposed externally.
CVE-2026-55180 Information Disclosure in pnpm (CVE-2026-55180)
vulnerability in pnpm (CVE-2026-55180). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-50017 Information Disclosure in pnpm (CVE-2026-50017)
vulnerability in pnpm (CVE-2026-50017). Confidential information can be exposed externally. Exploitable via ``_authToken``. Mitigation: upgrade to `11.4.0` or later.
CVE-2026-49349 Vulnerability in github.com/regclient/regclient (CVE-2026-49349)
vulnerability in github.com/regclient/regclient (CVE-2026-49349). Confidential information can be exposed externally. Exploitable via ``urls``. Mitigation: upgrade to `0.11.5` or later.
CVE-2026-55188 Information Disclosure in CVE-2026-55188 (CVE-2026-55188)
vulnerability in CVE-2026-55188 (CVE-2026-55188). Confidential information can be exposed externally. Mitigation: upgrade to `1.0.0-beta.9` or later.
CVE-2026-45407 Vulnerability in dokku (CVE-2026-45407)
vulnerability in dokku (CVE-2026-45407). Confidential information can be exposed externally. Mitigation: upgrade to `0.38.2` or later.
CVE-2026-44622 Vulnerability in CVE-2026-44622 (CVE-2026-44622)
vulnerability in CVE-2026-44622 (CVE-2026-44622). Risk of unauthorized operations or information disclosure.
CVE-2026-9650 Vulnerability in schneider-electric (CVE-2026-9650)
vulnerability in schneider-electric (CVE-2026-9650). Confidential information can be exposed externally.
CVE-2026-32315 Information Disclosure in motioneye (CVE-2026-32315)
vulnerability in motioneye (CVE-2026-32315). Confidential information can be exposed externally. Exploitable via ``motion.conf``. Mitigation: upgrade to `0.44.0` or later.
CVE-2026-55885 Vulnerability in getgrav/grav (CVE-2026-55885)
vulnerability in getgrav/grav (CVE-2026-55885). Confidential information can be exposed externally. Exploitable via ``root``. Mitigation: upgrade to `1.7.53` or later.
CVE-2026-53840 Information Disclosure in openclaw (CVE-2026-53840)
vulnerability in openclaw (CVE-2026-53840). Confidential information can be exposed externally. Mitigation: upgrade to `2026.5.12` or later.
CVE-2026-54276 Information Disclosure in aiohttp (CVE-2026-54276)
vulnerability in aiohttp (CVE-2026-54276). Risk of unauthorized operations or information disclosure. Exploitable via ``DigestAuthMiddleware``. Mitigation: upgrade to `3.14.1` or later.
CVE-2026-53632 Vulnerability in launch-editor (CVE-2026-53632)
vulnerability in launch-editor (CVE-2026-53632). Risk of unauthorized operations or information disclosure. Exploitable via ``smbserver.py``. Mitigation: upgrade to `2.14.1` or later.
CVE-2026-6517 Vulnerability in mattermost (CVE-2026-6517)
vulnerability in mattermost (CVE-2026-6517). Confidential information can be exposed externally.
CVE-2026-49949 Vulnerability in CVE-2026-49949 (CVE-2026-49949)
vulnerability in CVE-2026-49949 (CVE-2026-49949). Confidential information can be exposed externally.
CVE-2024-45636 Vulnerability in ibm (CVE-2024-45636)
vulnerability in ibm (CVE-2024-45636). Confidential information can be exposed externally.
CVE-2026-48022 Vulnerability in @hapi/wreck (CVE-2026-48022)
vulnerability in @hapi/wreck (CVE-2026-48022). Confidential information can be exposed externally. Exploitable via ``beforeRedirect``. Mitigation: upgrade to `18.1.2` or later.
CVE-2026-41715 Vulnerability in io.projectreactor.netty:reactor-netty (CVE-2026-41715)
vulnerability in io.projectreactor.netty:reactor-netty (CVE-2026-41715). Risk of unauthorized operations or information disclosure.
CVE-2026-39908 Vulnerability in CVE-2026-39908 (CVE-2026-39908)
vulnerability in CVE-2026-39908 (CVE-2026-39908). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →