Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-78206 |
|
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
|
| CVE-2026-61690 |
|
Vulnerability in CVE-2026-61690 (CVE-2026-61690)
vulnerability in CVE-2026-61690 (CVE-2026-61690). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75936 |
|
Vulnerability in dos (CVE-2026-75936)
vulnerability in dos (CVE-2026-75936). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41608 |
|
Vulnerability in apache (CVE-2026-41608)
vulnerability in apache (CVE-2026-41608). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49158 |
|
Vulnerability in apache (CVE-2026-49158)
vulnerability in apache (CVE-2026-49158). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48586 |
|
Vulnerability in c (CVE-2026-48586)
vulnerability in c (CVE-2026-48586). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59932 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-59932)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-59932). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.30.6` or later.
|
| CVE-2026-58486 |
|
Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59939 |
|
Vulnerability in httplib2 (CVE-2026-59939)
vulnerability in httplib2 (CVE-2026-59939). Risk of unauthorized operations or information disclosure. Exploitable via ``httplib2``. Mitigation: upgrade to `0.32.0` or later.
|
| CVE-2026-13523 |
|
Vulnerability in c (CVE-2026-13523)
vulnerability in c (CVE-2026-13523). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48510 |
|
Vulnerability in MessagePack (CVE-2026-48510)
vulnerability in MessagePack (CVE-2026-48510). Risk of unauthorized operations or information disclosure. Exploitable via ``Lz4Block``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-48502 |
|
Vulnerability in MessagePack (CVE-2026-48502)
vulnerability in MessagePack (CVE-2026-48502). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenSize``. Mitigation: upgrade to `3.1.7` or later.
|
| CVE-2026-55195 |
|
Vulnerability in py7zr (CVE-2026-55195)
vulnerability in py7zr (CVE-2026-55195). Risk of unauthorized operations or information disclosure. Exploitable via ``zipfile``. Mitigation: upgrade to `1.1.3` or later.
|
| CVE-2026-49855 |
|
Vulnerability in tornado (CVE-2026-49855)
vulnerability in tornado (CVE-2026-49855). Risk of unauthorized operations or information disclosure. Exploitable via ``HTTPServer``. Mitigation: upgrade to `6.5.6` or later.
|
| CVE-2026-54278 |
|
Vulnerability in aiohttp (CVE-2026-54278)
vulnerability in aiohttp (CVE-2026-54278). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.1` or later.
|
| CVE-2026-44432 |
|
Vulnerability in urllib3 (CVE-2026-44432)
vulnerability in urllib3 (CVE-2026-44432). Risk of unauthorized operations or information disclosure. Exploitable via ``gzip``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-40192 |
|
Vulnerability in pillow (CVE-2026-40192)
vulnerability in pillow (CVE-2026-40192). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.2.0` or later.
|
| CVE-2026-39373 |
|
Vulnerability in jwcrypto (CVE-2026-39373)
vulnerability in jwcrypto (CVE-2026-39373). Risk of unauthorized operations or information disclosure. Exploitable via ``data``. Mitigation: upgrade to `1.5.7` or later.
|
| CVE-2026-1526 |
|
Vulnerability in nodejs (CVE-2026-1526)
vulnerability in nodejs (CVE-2026-1526). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21441 |
|
Vulnerability in urllib3 (CVE-2026-21441)
vulnerability in urllib3 (CVE-2026-21441). Risk of unauthorized operations or information disclosure. Exploitable via ``gzip``. Mitigation: upgrade to `2.6.3` or later.
|
| CVE-2025-69223 |
|
Vulnerability in aiohttp (CVE-2025-69223)
vulnerability in aiohttp (CVE-2025-69223). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.3` or later.
|