Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-57080 |
|
Vulnerability in CVE-2026-57080 (CVE-2026-57080)
vulnerability in CVE-2026-57080 (CVE-2026-57080). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12818 |
|
Vulnerability in CVE-2026-12818 (CVE-2026-12818)
vulnerability in CVE-2026-12818 (CVE-2026-12818). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53426 |
|
Vulnerability in CVE-2026-53426 (CVE-2026-53426)
vulnerability in CVE-2026-53426 (CVE-2026-53426). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48804 |
|
Vulnerability in python-socketio (CVE-2026-48804)
vulnerability in python-socketio (CVE-2026-48804). Risk of unauthorized operations or information disclosure. Exploitable via ``EVENT``. Mitigation: upgrade to `5.16.2` or later.
|
| CVE-2026-48802 |
|
Vulnerability in python-engineio (CVE-2026-48802)
vulnerability in python-engineio (CVE-2026-48802). Risk of unauthorized operations or information disclosure. Exploitable via ``connect``. Mitigation: upgrade to `4.13.2` or later.
|
| CVE-2026-48809 |
|
Vulnerability in python-engineio (CVE-2026-48809)
vulnerability in python-engineio (CVE-2026-48809). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.13.2` or later.
|
| CVE-2025-32394 |
|
Vulnerability in dos (CVE-2025-32394)
vulnerability in dos (CVE-2025-32394). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.32` or later.
|
| CVE-2025-32423 |
|
Vulnerability in dos (CVE-2025-32423)
vulnerability in dos (CVE-2025-32423). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.32` or later.
|
| CVE-2026-48933 |
|
Vulnerability in nodejs (CVE-2026-48933)
vulnerability in nodejs (CVE-2026-48933). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13322 |
|
Vulnerability in redhat (CVE-2026-13322)
vulnerability in redhat (CVE-2026-13322). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48702 |
|
Vulnerability in github.com/sigstore/rekor (CVE-2026-48702)
vulnerability in github.com/sigstore/rekor (CVE-2026-48702). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/log/entries`. Mitigation: upgrade to `1.5.2` or later.
|
| CVE-2026-48504 |
|
Vulnerability in opentelemetry_sdk (CVE-2026-48504)
vulnerability in opentelemetry_sdk (CVE-2026-48504). Risk of unauthorized operations or information disclosure. Exploitable via ``opentelemetry_sdk``. Mitigation: upgrade to `0.32.1` or later.
|
| CVE-2026-54037 |
|
Vulnerability in librechat (CVE-2026-54037)
vulnerability in librechat (CVE-2026-54037). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/convos/fork`. Mitigation: upgrade to `0.8.4-rc1` or later.
|
| CVE-2026-54448 |
|
Vulnerability in github.com/aquasecurity/trivy (CVE-2026-54448)
vulnerability in github.com/aquasecurity/trivy (CVE-2026-54448). Risk of unauthorized operations or information disclosure. Exploitable via ``archive.LoadArchiveFiles``. Mitigation: upgrade to `0.71.0` or later.
|
| CVE-2026-54024 |
|
Vulnerability in librechat (CVE-2026-54024)
vulnerability in librechat (CVE-2026-54024). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/convos/import`. Mitigation: upgrade to `0.8.4-rc1` or later.
|
| CVE-2026-40211 |
|
Vulnerability in dos (CVE-2026-40211)
vulnerability in dos (CVE-2026-40211). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12760 |
|
Vulnerability in dos (CVE-2026-12760)
vulnerability in dos (CVE-2026-12760). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49851 |
|
Vulnerability in mistune (CVE-2026-49851)
vulnerability in mistune (CVE-2026-49851). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-11972 |
|
Vulnerability in CVE-2026-11972 (CVE-2026-11972)
vulnerability in CVE-2026-11972 (CVE-2026-11972). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49870 |
|
Vulnerability in snipe/snipe-it (CVE-2026-49870)
vulnerability in snipe/snipe-it (CVE-2026-49870). Confidential information can be exposed externally. Exploitable via `POST /two-factor`. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2025-61028 |
|
SQL Injection in dos (CVE-2025-61028)
SQL injection in dos (CVE-2025-61028). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-54365 |
|
Vulnerability in traefik (CVE-2023-54365)
vulnerability in traefik (CVE-2023-54365). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56324 |
|
Vulnerability in CVE-2026-56324 (CVE-2026-56324)
vulnerability in CVE-2026-56324 (CVE-2026-56324). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56255 |
|
Vulnerability in dos (CVE-2026-56255)
vulnerability in dos (CVE-2026-56255). Risk of unauthorized operations or information disclosure. Exploitable via `POST /app/demo`.
|
| CVE-2026-48514 |
|
Vulnerability in MessagePack (CVE-2026-48514)
vulnerability in MessagePack (CVE-2026-48514). Risk of unauthorized operations or information disclosure. Exploitable via ``byteLength``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-48515 |
|
Vulnerability in MessagePack (CVE-2026-48515)
vulnerability in MessagePack (CVE-2026-48515). Risk of unauthorized operations or information disclosure. Exploitable via ``MessagePackSecurity.UntrustedData``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-48510 |
|
Vulnerability in MessagePack (CVE-2026-48510)
vulnerability in MessagePack (CVE-2026-48510). Risk of unauthorized operations or information disclosure. Exploitable via ``Lz4Block``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-39904 |
|
Vulnerability in github.com/gophish/gophish (CVE-2026-39904)
vulnerability in github.com/gophish/gophish (CVE-2026-39904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42127 |
|
Vulnerability in dos (CVE-2026-42127)
vulnerability in dos (CVE-2026-42127). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-54178 |
|
Vulnerability in dos (CVE-2024-54178)
vulnerability in dos (CVE-2024-54178). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49337 |
|
Vulnerability in CVE-2026-49337 (CVE-2026-49337)
vulnerability in CVE-2026-49337 (CVE-2026-49337). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54297 |
|
Vulnerability in faraday (CVE-2026-54297)
vulnerability in faraday (CVE-2026-54297). Risk of unauthorized operations or information disclosure. Exploitable via ``Hash``. Mitigation: upgrade to `1.10.6` or later.
|
| CVE-2026-49209 |
|
Vulnerability in symfony/ux-live-component (CVE-2026-49209)
vulnerability in symfony/ux-live-component (CVE-2026-49209). Risk of unauthorized operations or information disclosure. Exploitable via ``actions``. Mitigation: upgrade to `3.1.0` or later.
|
| CVE-2026-55205 |
|
Vulnerability in CVE-2026-55205 (CVE-2026-55205)
vulnerability in CVE-2026-55205 (CVE-2026-55205). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/onboarding/oauth/start`.
|
| CVE-2026-55254 |
|
Vulnerability in NCalc.Core (CVE-2026-55254)
vulnerability in NCalc.Core (CVE-2026-55254). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.1.1` or later.
|
| CVE-2026-48990 |
|
Vulnerability in joserfc (CVE-2026-48990)
vulnerability in joserfc (CVE-2026-48990). Risk of unauthorized operations or information disclosure. Exploitable via ``joserfc``. Mitigation: upgrade to `1.6.7` or later.
|
| CVE-2026-27869 |
|
Vulnerability in dos (CVE-2026-27869)
vulnerability in dos (CVE-2026-27869). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47774 |
|
Vulnerability in dos (CVE-2026-47774)
vulnerability in dos (CVE-2026-47774). Risk of unauthorized operations or information disclosure. Exploitable via `Cookie header`.
|
| CVE-2026-9675 |
|
Vulnerability in undici (CVE-2026-9675)
vulnerability in undici (CVE-2026-9675). Risk of unauthorized operations or information disclosure. Exploitable via ``maxPayloadSize``. Mitigation: upgrade to `8.5.0` or later.
|
| CVE-2026-12151 |
|
Vulnerability in undici (CVE-2026-12151)
vulnerability in undici (CVE-2026-12151). Risk of unauthorized operations or information disclosure. Exploitable via ``maxPayloadSize``. Mitigation: upgrade to `8.5.0` or later.
|
| CVE-2026-48853 |
|
Unsafe Deserialization in grpc (CVE-2026-48853)
vulnerability in grpc (CVE-2026-48853). Risk of unauthorized operations or information disclosure. Exploitable via ``Enum.map``. Mitigation: upgrade to `1.0.0` or later.
|
| CVE-2026-48854 |
|
Vulnerability in grpc (CVE-2026-48854)
vulnerability in grpc (CVE-2026-48854). Risk of unauthorized operations or information disclosure. Exploitable via ``WINDOW_UPDATE``. Mitigation: upgrade to `1.0.0` or later.
|
| CVE-2026-54283 |
|
Vulnerability in starlette (CVE-2026-54283)
vulnerability in starlette (CVE-2026-54283). Risk of unauthorized operations or information disclosure. Exploitable via ``max_fields``. Mitigation: upgrade to `1.3.1` or later.
|
| CVE-2026-54285 |
|
Vulnerability in @opentelemetry/core (CVE-2026-54285)
vulnerability in @opentelemetry/core (CVE-2026-54285). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-54270 |
|
Vulnerability in protobufjs (CVE-2026-54270)
vulnerability in protobufjs (CVE-2026-54270). Risk of unauthorized operations or information disclosure. Exploitable via ``Reader``. Mitigation: upgrade to `8.5.0` or later.
|
| CVE-2026-54274 |
|
Vulnerability in aiohttp (CVE-2026-54274)
vulnerability in aiohttp (CVE-2026-54274). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.1` or later.
|
| CVE-2026-54273 |
|
Vulnerability in aiohttp (CVE-2026-54273)
vulnerability in aiohttp (CVE-2026-54273). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.1` or later.
|
| CVE-2026-54277 |
|
Vulnerability in aiohttp (CVE-2026-54277)
vulnerability in aiohttp (CVE-2026-54277). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.1` or later.
|
| CVE-2026-48779 |
|
Vulnerability in ws (CVE-2026-48779)
vulnerability in ws (CVE-2026-48779). Risk of unauthorized operations or information disclosure. Exploitable via ``maxPayload``. Mitigation: upgrade to `8.21.0` or later.
|
| CVE-2026-8683 |
|
Vulnerability in mattermost (CVE-2026-8683)
vulnerability in mattermost (CVE-2026-8683). Risk of unauthorized operations or information disclosure.
|