Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2023-37481 |
|
Vulnerability in ethyca-fides (CVE-2023-37481)
vulnerability in ethyca-fides (CVE-2023-37481). Risk of unauthorized operations or information disclosure. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Mitigation: upgrade to `2.16.0` or later.
|
| CVE-2023-37480 |
|
Vulnerability in ethyca-fides (CVE-2023-37480)
vulnerability in ethyca-fides (CVE-2023-37480). Risk of unauthorized operations or information disclosure. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Mitigation: upgrade to `2.16.0` or later.
|
| CVE-2023-38200 |
|
Vulnerability in keylime (CVE-2023-38200)
vulnerability in keylime (CVE-2023-38200). Risk of unauthorized operations or information disclosure. Exploitable via ``registrar``. Mitigation: upgrade to `7.4.0` or later.
|
| CVE-2023-37415 |
|
Vulnerability in apache-airflow-providers-apache-hive (CVE-2023-37415)
vulnerability in apache-airflow-providers-apache-hive (CVE-2023-37415). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.2` or later.
|
| CVE-2023-35934 |
|
Information Disclosure in yt-dlp (CVE-2023-35934)
vulnerability in yt-dlp (CVE-2023-35934). Confidential information can be exposed externally. Exploitable via ``curl``. Mitigation: upgrade to `2023.7.06` or later.
|
| CVE-2023-32732 |
|
Vulnerability in grpcio (CVE-2023-32732)
vulnerability in grpcio (CVE-2023-32732). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.54.2` or later.
|
| CVE-2023-1428 |
|
Vulnerability in grpcio (CVE-2023-1428)
vulnerability in grpcio (CVE-2023-1428). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.53.0` or later.
|
| CVE-2023-36809 |
|
Unrestricted File Upload in kiwitcms (CVE-2023-36809)
vulnerability in kiwitcms (CVE-2023-36809). Confidential information can be exposed externally. Mitigation: upgrade to `12.5` or later.
|
| CVE-2023-37365 |
|
hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
|
| CVE-2023-32731 |
|
Vulnerability in grpcio (CVE-2023-32731)
vulnerability in grpcio (CVE-2023-32731). Confidential information can be exposed externally. Mitigation: upgrade to `1.54.2` or later.
|
| CVE-2023-35932 |
|
Vulnerability in jcvi (CVE-2023-35932)
vulnerability in jcvi (CVE-2023-35932). Confidential information can be exposed externally. Exploitable via ``fullpath``.
|
| CVE-2023-32686 |
|
Unrestricted File Upload in kiwitcms (CVE-2023-32686)
vulnerability in kiwitcms (CVE-2023-32686). Risk of unauthorized operations or information disclosure. Exploitable via ``ExtraHeadersMiddleware``. Mitigation: upgrade to `12.3` or later.
|
| CVE-2023-33733 |
|
Code Injection in reportlab (CVE-2023-33733)
code injection in reportlab (CVE-2023-33733). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.13` or later.
|
| CVE-2023-36810 |
|
Vulnerability in pypdf2 (CVE-2023-36810)
vulnerability in pypdf2 (CVE-2023-36810). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.27.9` or later.
|
| CVE-2023-36807 |
|
Vulnerability in pypdf2 (CVE-2023-36807)
vulnerability in pypdf2 (CVE-2023-36807). Risk of unauthorized operations or information disclosure. Exploitable via ``PyPDF2``. Mitigation: upgrade to `2.10.6` or later.
|
| CVE-2023-33977 |
|
Unrestricted File Upload in kiwitcms (CVE-2023-33977)
vulnerability in kiwitcms (CVE-2023-33977). Confidential information can be exposed externally. Exploitable via ``proxy_pass``. Mitigation: upgrade to `12.4` or later.
|
| CVE-2023-34395 |
|
Vulnerability in apache-airflow-providers-odbc (CVE-2023-34395)
vulnerability in apache-airflow-providers-odbc (CVE-2023-34395). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0` or later.
|
| CVE-2023-22886 |
|
Vulnerability in apache-airflow-providers-jdbc (CVE-2023-22886)
vulnerability in apache-airflow-providers-jdbc (CVE-2023-22886). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0` or later.
|
| CVE-2023-29005 |
|
Vulnerability in flask-appbuilder (CVE-2023-29005)
vulnerability in flask-appbuilder (CVE-2023-29005). Confidential information can be exposed externally. Exploitable via ``AUTH_RATE_LIMIT``. Mitigation: upgrade to `4.3.0` or later.
|
| CVE-2022-2525 |
|
Vulnerability in calibreweb (CVE-2022-2525)
vulnerability in calibreweb (CVE-2022-2525). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.20` or later.
|
| CVE-2023-25392 |
|
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
|
| CVE-2023-2106 |
|
Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
|
| CVE-2023-30613 |
|
Unrestricted File Upload in kiwitcms (CVE-2023-30613)
vulnerability in kiwitcms (CVE-2023-30613). Confidential information can be exposed externally. Mitigation: upgrade to `12.2` or later.
|
| CVE-2023-30544 |
|
Vulnerability in kiwitcms (CVE-2023-30544)
vulnerability in kiwitcms (CVE-2023-30544). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.2` or later.
|
| CVE-2023-32758 |
|
Vulnerability in git-url-parse (CVE-2023-32758)
vulnerability in git-url-parse (CVE-2023-32758). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-0241 |
|
Path Traversal in pgadmin4 (CVE-2023-0241)
path traversal in pgadmin4 (CVE-2023-0241). Data can be tampered with by attackers. Mitigation: upgrade to `6.19` or later.
|
| CVE-2023-26112 |
|
Vulnerability in configobj (CVE-2023-26112)
vulnerability in configobj (CVE-2023-26112). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2023-27489 |
|
Cross-Site Scripting (XSS) in kiwitcms (CVE-2023-27489)
cross-site scripting in kiwitcms (CVE-2023-27489). Confidential information can be exposed externally. Mitigation: upgrade to `12.1` or later.
|
| CVE-2023-28710 |
|
Vulnerability in apache-airflow-providers-apache-spark (CVE-2023-28710)
vulnerability in apache-airflow-providers-apache-spark (CVE-2023-28710). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.1` or later.
|
| ROOT-APP-MAVEN-CVE-2026-45536 |
|
Vulnerability in io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536)
vulnerability in io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.119.Final-root.io.8` or later.
|
| CGA-5h79-5qgp-qj9v |
|
CGA-5h79-5qgp-qj9v |
| CGA-28jh-ww24-vmmh |
|
CGA-28jh-ww24-vmmh |
| CGA-frcq-q396-93fj |
|
CGA-frcq-q396-93fj |
| CVE-2026-11340 |
|
Vulnerability in CVE-2026-11340 (CVE-2026-11340)
vulnerability in CVE-2026-11340 (CVE-2026-11340). Data can be tampered with by attackers.
|
| ROOT-APP-MAVEN-CVE-2026-41731 |
|
Vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731)
vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.14-root.io.1, 3.2.4-root.io.1` or later.
|
| ROOT-APP-MAVEN-CVE-2026-41726 |
|
Vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726)
vulnerability in io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.14-root.io.1, 3.2.4-root.io.1` or later.
|
| USN-8515-1 |
|
Vulnerability in ruby-addressable (USN-8515-1)
vulnerability in ruby-addressable (USN-8515-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.8-1ubuntu0.1~esm1` or later.
|
| CVE-2022-3146 |
|
Path Traversal in tripleo-ansible (CVE-2022-3146)
path traversal in tripleo-ansible (CVE-2022-3146). Confidential information can be exposed externally.
|
| CVE-2022-3101 |
|
Path Traversal in tripleo-ansible (CVE-2022-3101)
path traversal in tripleo-ansible (CVE-2022-3101). Confidential information can be exposed externally.
|
| CVE-2017-20182 |
|
Cross-Site Scripting (XSS) in django-ajax-utilities (CVE-2017-20182)
cross-site scripting in django-ajax-utilities (CVE-2017-20182). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.8` or later.
|
| CVE-2023-22432 |
|
Open Redirect in web2py (CVE-2023-22432)
vulnerability in web2py (CVE-2023-22432). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.23.1` or later.
|
| CVE-2023-28117 |
|
Vulnerability in sentry-sdk (CVE-2023-28117)
vulnerability in sentry-sdk (CVE-2023-28117). Confidential information can be exposed externally. Exploitable via ``sendDefaultPII``. Mitigation: upgrade to `1.14.0` or later.
|
| CVE-2022-3277 |
|
Vulnerability in neutron (CVE-2022-3277)
vulnerability in neutron (CVE-2022-3277). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `20.3.0` or later.
|
| CVE-2023-0860 |
|
Vulnerability in modoboa (CVE-2023-0860)
vulnerability in modoboa (CVE-2023-0860). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.4` or later.
|
| CVE-2023-25171 |
|
Vulnerability in kiwitcms (CVE-2023-25171)
vulnerability in kiwitcms (CVE-2023-25171). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.0` or later.
|
| CVE-2023-25956 |
|
Vulnerability in apache-airflow-providers-amazon (CVE-2023-25956)
vulnerability in apache-airflow-providers-amazon (CVE-2023-25956). Confidential information can be exposed externally. Mitigation: upgrade to `7.2.1` or later.
|
| CVE-2023-23608 |
|
Path Traversal in spotipy (CVE-2023-23608)
path traversal in spotipy (CVE-2023-23608). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.22.1` or later.
|
| CVE-2022-47950 |
|
Vulnerability in swift (CVE-2022-47950)
vulnerability in swift (CVE-2022-47950). Confidential information can be exposed externally. Mitigation: upgrade to `2.30.1` or later.
|
| CVE-2023-0434 |
|
Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
|
| CVE-2023-0488 |
|
Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng
|