Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2022-4510 Path Traversal in binwalk (CVE-2022-4510)
path traversal in binwalk (CVE-2022-4510). Successful exploitation can lead to full system takeover.
CVE-2023-25156 Vulnerability in kiwitcms (CVE-2023-25156)
vulnerability in kiwitcms (CVE-2023-25156). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.0` or later.
CVE-2023-25692 Vulnerability in apache-airflow-providers-google (CVE-2023-25692)
vulnerability in apache-airflow-providers-google (CVE-2023-25692). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.10.0` or later.
CVE-2023-0509 Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
CVE-2022-4885 Path Traversal in jefferson (CVE-2022-4885)
path traversal in jefferson (CVE-2022-4885). Confidential information can be exposed externally. Mitigation: upgrade to `0.4` or later.
CVE-2022-4730 Cross-Site Scripting (XSS) in graphite-web (CVE-2022-4730)
cross-site scripting in graphite-web (CVE-2022-4730). Risk of unauthorized operations or information disclosure.
CVE-2022-4729 Cross-Site Scripting (XSS) in graphite-web (CVE-2022-4729)
cross-site scripting in graphite-web (CVE-2022-4729). Risk of unauthorized operations or information disclosure.
CVE-2023-0227 Vulnerability in pyload-ng (CVE-2023-0227)
vulnerability in pyload-ng (CVE-2023-0227). Confidential information can be exposed externally. Mitigation: upgrade to `0.5.0b3.dev36` or later.
CVE-2023-0055 Vulnerability in pyload-ng (CVE-2023-0055)
vulnerability in pyload-ng (CVE-2023-0055). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0b3.dev32` or later.
CVE-2023-0057 Vulnerability in pyload-ng (CVE-2023-0057)
vulnerability in pyload-ng (CVE-2023-0057). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.0b3.dev33` or later.
CVE-2023-22298 Open Redirect in pgadmin4 (CVE-2023-22298)
vulnerability in pgadmin4 (CVE-2023-22298). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14` or later.
CVE-2019-25091 Vulnerability in nsupdate (CVE-2019-25091)
vulnerability in nsupdate (CVE-2019-25091). Risk of unauthorized operations or information disclosure. Exploitable via ``CSRF_COOKIE_HTTPONLY``.
CVE-2022-38060 Privilege Escalation in kolla (CVE-2022-38060)
vulnerability in kolla (CVE-2022-38060). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `15.0.0.0rc1` or later.
CVE-2022-4728 Cross-Site Scripting (XSS) in graphite-web (CVE-2022-4728)
cross-site scripting in graphite-web (CVE-2022-4728). Risk of unauthorized operations or information disclosure.
CVE-2022-4396 Vulnerability in pyrdfa3 (CVE-2022-4396)
vulnerability in pyrdfa3 (CVE-2022-4396). Risk of unauthorized operations or information disclosure. Exploitable via ``_get_option``. Mitigation: upgrade to `3.6.2` or later.
CVE-2022-4589 Open Redirect in django-termsandconditions (CVE-2022-4589)
vulnerability in django-termsandconditions (CVE-2022-4589). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.11` or later.
CVE-2021-4287 Vulnerability in binwalk (CVE-2021-4287)
vulnerability in binwalk (CVE-2021-4287). Confidential information can be exposed externally. Mitigation: upgrade to `2.3.3` or later.
CVE-2022-4223 Vulnerability in pgadmin4 (CVE-2022-4223)
vulnerability in pgadmin4 (CVE-2022-4223). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.17` or later.
CVE-2022-4105 Cross-Site Scripting (XSS) in kiwitcms (CVE-2022-4105)
cross-site scripting in kiwitcms (CVE-2022-4105). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.6` or later.
CVE-2022-44244 Authentication Bypass in lin-cms (CVE-2022-44244)
authentication bypass in lin-cms (CVE-2022-44244). Successful exploitation can lead to full system takeover.
CVE-2022-42965 Vulnerability in snowflake-connector-python (CVE-2022-42965)
vulnerability in snowflake-connector-python (CVE-2022-42965). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.2` or later.
CVE-2022-33684 Vulnerability in pulsar-client (CVE-2022-33684)
vulnerability in pulsar-client (CVE-2022-33684). Successful exploitation can lead to full system takeover. Exploitable via ``tlsAllowInsecureConnection``. Mitigation: upgrade to `2.10.2` or later.
CVE-2022-41547 Vulnerability in mobsf (CVE-2022-41547)
vulnerability in mobsf (CVE-2022-41547). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.3` or later.
CVE-2022-39254 Authentication Bypass in matrix-nio (CVE-2022-39254)
authentication bypass in matrix-nio (CVE-2022-39254). Data can be tampered with by attackers. Mitigation: upgrade to `0.20` or later.
CVE-2022-3102 Vulnerability in jwcrypto (CVE-2022-3102)
vulnerability in jwcrypto (CVE-2022-3102). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4` or later.
CVE-2022-3355 Cross-Site Scripting (XSS) in inventree (CVE-2022-3355)
cross-site scripting in inventree (CVE-2022-3355). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.3` or later.
CVE-2022-39348 Cross-Site Scripting (XSS) in twisted (CVE-2022-39348)
cross-site scripting in twisted (CVE-2022-39348). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `22.10.0rc1` or later.
CVE-2022-3697 Vulnerability in ansible (CVE-2022-3697)
vulnerability in ansible (CVE-2022-3697). Confidential information can be exposed externally. Exploitable via ``tower_callback``. Mitigation: upgrade to `7.0.0` or later.
CVE-2021-23385 Open Redirect in flask-security (CVE-2021-23385)
vulnerability in flask-security (CVE-2021-23385). Risk of unauthorized operations or information disclosure.
CVE-2022-3644 Vulnerability in pulp-ansible (CVE-2022-3644)
vulnerability in pulp-ansible (CVE-2022-3644). Confidential information can be exposed externally. Mitigation: upgrade to `0.15.0` or later.
CVE-2022-1941 Vulnerability in protobuf (CVE-2022-1941)
vulnerability in protobuf (CVE-2022-1941). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.18.3, 3.19.5, 3.20.2, 4.21.6` or later.
CVE-2022-42906 Command Injection in powerline-gitstatus (CVE-2022-42906)
command injection in powerline-gitstatus (CVE-2022-42906). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.3.2` or later.
CVE-2026-49487 Information Disclosure in apache (CVE-2026-49487)
vulnerability in apache (CVE-2026-49487). Confidential information can be exposed externally.
CVE-2026-49296 Vulnerability in apache-airflow (CVE-2026-49296)
vulnerability in apache-airflow (CVE-2026-49296). Confidential information can be exposed externally. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-48892 Information Disclosure in apache (CVE-2026-48892)
vulnerability in apache (CVE-2026-48892). Confidential information can be exposed externally. Exploitable via ``sensitive_config_values``.
CVE-2026-48891 Information Disclosure in apache (CVE-2026-48891)
vulnerability in apache (CVE-2026-48891). Risk of unauthorized operations or information disclosure. Exploitable via ``dep.source``.
CVE-2026-48828 Information Disclosure in apache (CVE-2026-48828)
vulnerability in apache (CVE-2026-48828). Confidential information can be exposed externally. Exploitable via ``should_hide_value_for_key``.
CVE-2026-33264 Unsafe Deserialization in apache (CVE-2026-33264)
vulnerability in apache (CVE-2026-33264). Successful exploitation can lead to full system takeover.
CVE-2026-14868 Vulnerability in arcinformatique (CVE-2026-14868)
vulnerability in arcinformatique (CVE-2026-14868). Confidential information can be exposed externally.
CVE-2026-14867 Vulnerability in arcinformatique (CVE-2026-14867)
vulnerability in arcinformatique (CVE-2026-14867). Confidential information can be exposed externally.
CVE-2026-14476 Vulnerability in path-traversal (CVE-2026-14476)
vulnerability in path-traversal (CVE-2026-14476). Successful exploitation can lead to full system takeover.
CVE-2026-14474 Vulnerability in CVE-2026-14474 (CVE-2026-14474)
vulnerability in CVE-2026-14474 (CVE-2026-14474). Successful exploitation can lead to full system takeover.
CVE-2026-11610 Vulnerability in c (CVE-2026-11610)
vulnerability in c (CVE-2026-11610). Successful exploitation can lead to full system takeover.
CGA-pr82-wr7q-5873 CGA-pr82-wr7q-5873
ROOT-APP-NPM-CVE-2026-44974 Vulnerability in @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974)
vulnerability in @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.0-root.io.3` or later.
CVE-2026-58384 Vulnerability in dos (CVE-2026-58384)
vulnerability in dos (CVE-2026-58384). Successful exploitation can lead to full system takeover.
CVE-2026-13199 Vulnerability in CVE-2026-13199 (CVE-2026-13199)
vulnerability in CVE-2026-13199 (CVE-2026-13199). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-45096 DEBIAN-CVE-2026-45096
DEBIAN-CVE-2026-55063 DEBIAN-CVE-2026-55063
DEBIAN-CVE-2026-53590 DEBIAN-CVE-2026-53590

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →