Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-44936 |
|
SSRF (Server-Side Request Forgery) in github.com/rancher/fleet (CVE-2026-44936)
SSRF in github.com/rancher/fleet (CVE-2026-44936). Risk of unauthorized operations or information disclosure. Exploitable via ``helmRepoURLRegex``. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-44937 |
|
Vulnerability in github.com/rancher/fleet (CVE-2026-44937)
vulnerability in github.com/rancher/fleet (CVE-2026-44937). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-44938 |
|
Vulnerability in github.com/rancher/fleet (CVE-2026-44938)
vulnerability in github.com/rancher/fleet (CVE-2026-44938). Successful exploitation can lead to full system takeover. Exploitable via ``namespaceLabels``. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-14265 |
|
Unsafe Deserialization in Amazon aws (CVE-2026-14265)
vulnerability in Amazon aws (CVE-2026-14265). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49457 |
|
Vulnerability in quic (CVE-2026-49457)
vulnerability in quic (CVE-2026-49457). Confidential information can be exposed externally. Exploitable via ``verify``. Mitigation: upgrade to `1.4.4` or later.
|
| GHSA-j6hm-v3x2-qv6j |
|
Path Traversal in land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j)
path traversal in land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j). Risk of unauthorized operations or information disclosure. Exploitable via ``Files.newOutputStream``. Mitigation: upgrade to `0.6.4` or later.
|
| CVE-2026-49998 |
|
Vulnerability in github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnerability in github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Confidential information can be exposed externally. Exploitable via ``singleflight``. Mitigation: upgrade to `6.8.1` or later.
|
| MAL-2026-6719 |
|
Vulnerability in ts-clob-math-v2 (MAL-2026-6719)
vulnerability in ts-clob-math-v2 (MAL-2026-6719). Risk of unauthorized operations or information disclosure. Exploitable via ``PSM_PEER_URL``.
|
| MAL-2026-6720 |
|
Vulnerability in ts-elinter (MAL-2026-6720)
vulnerability in ts-elinter (MAL-2026-6720). Risk of unauthorized operations or information disclosure. Exploitable via ``syncSession``.
|
| CVE-2026-49997 |
|
Vulnerability in surrealdb (CVE-2026-49997)
vulnerability in surrealdb (CVE-2026-49997). Risk of unauthorized operations or information disclosure. Exploitable via ``RELATE``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-fwg2-gr34-q3w8 |
|
Vulnerability in surrealdb (GHSA-fwg2-gr34-q3w8)
vulnerability in surrealdb (GHSA-fwg2-gr34-q3w8). Risk of unauthorized operations or information disclosure. Exploitable via ``jsonwebtoken``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-c8jx-96c9-8xrp |
|
Authorization Flaw in surrealdb (GHSA-c8jx-96c9-8xrp)
vulnerability in surrealdb (GHSA-c8jx-96c9-8xrp). Risk of unauthorized operations or information disclosure. Exploitable via ``IndexCountScan``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-wp87-mgvq-5j93 |
|
Vulnerability in surrealdb (GHSA-wp87-mgvq-5j93)
vulnerability in surrealdb (GHSA-wp87-mgvq-5j93). Risk of unauthorized operations or information disclosure. Exploitable via ``USE``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-97vg-427p-8hx5 |
|
SSRF (Server-Side Request Forgery) in surrealdb (GHSA-97vg-427p-8hx5)
SSRF in surrealdb (GHSA-97vg-427p-8hx5). Risk of unauthorized operations or information disclosure. Exploitable via ``NetTarget``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-6wqw-vhfr-9999 |
|
Authorization Flaw in surrealdb (GHSA-6wqw-vhfr-9999)
vulnerability in surrealdb (GHSA-6wqw-vhfr-9999). Risk of unauthorized operations or information disclosure. Exploitable via ``PERMISSIONS``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-f82j-v89j-mf86 |
|
Vulnerability in surrealdb (GHSA-f82j-v89j-mf86)
vulnerability in surrealdb (GHSA-f82j-v89j-mf86). Risk of unauthorized operations or information disclosure. Exploitable via ``RELATE``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-fpxg-5xmv-922m |
|
Authorization Flaw in surrealdb (GHSA-fpxg-5xmv-922m)
vulnerability in surrealdb (GHSA-fpxg-5xmv-922m). Risk of unauthorized operations or information disclosure. Exploitable via ``copy``. Mitigation: upgrade to `3.1.0` or later.
|
| CVE-2026-55688 |
|
Vulnerability in org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnerability in org.asynchttpclient:async-http-client (CVE-2026-55688). Risk of unauthorized operations or information disclosure. Exploitable via ``ThreadSafeCookieStore``. Mitigation: upgrade to `3.0.11` or later.
|
| CVE-2026-54908 |
|
Out-of-Bounds Read in github.com/pion/dtls/v3 (CVE-2026-54908)
vulnerability in github.com/pion/dtls/v3 (CVE-2026-54908). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-54164 |
|
Vulnerability in api-platform/core (CVE-2026-54164)
vulnerability in api-platform/core (CVE-2026-54164). Data can be tampered with by attackers. Exploitable via ``AbstractItemNormalizer``. Mitigation: upgrade to `4.3.12` or later.
|
| CVE-2026-49858 |
|
Vulnerability in api-platform/core (CVE-2026-49858)
vulnerability in api-platform/core (CVE-2026-49858). Confidential information can be exposed externally. Exploitable via ``componentsCache``. Mitigation: upgrade to `4.3.8` or later.
|
| GHSA-6g9v-7gq3-p2c6 |
|
Vulnerability in surrealdb (GHSA-6g9v-7gq3-p2c6)
vulnerability in surrealdb (GHSA-6g9v-7gq3-p2c6). Risk of unauthorized operations or information disclosure. Exploitable via ``extend``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-4m82-p8cx-f94j |
|
Vulnerability in surrealdb (GHSA-4m82-p8cx-f94j)
vulnerability in surrealdb (GHSA-4m82-p8cx-f94j). Risk of unauthorized operations or information disclosure. Exploitable via ``PERMISSIONS``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-65rj-r9fh-jp2v |
|
Vulnerability in surrealdb (GHSA-65rj-r9fh-jp2v)
vulnerability in surrealdb (GHSA-65rj-r9fh-jp2v). Risk of unauthorized operations or information disclosure. Exploitable via `GET /sql`. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-gcwr-5mrf-fvch |
|
Vulnerability in surrealdb (GHSA-gcwr-5mrf-fvch)
vulnerability in surrealdb (GHSA-gcwr-5mrf-fvch). Risk of unauthorized operations or information disclosure. Exploitable via ``KILL``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-4v76-cw68-4vc9 |
|
Vulnerability in surrealdb (GHSA-4v76-cw68-4vc9)
vulnerability in surrealdb (GHSA-4v76-cw68-4vc9). Risk of unauthorized operations or information disclosure. Exploitable via ``LIVE``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-6vg3-hgrw-p5gf |
|
Vulnerability in surrealdb (GHSA-6vg3-hgrw-p5gf)
vulnerability in surrealdb (GHSA-6vg3-hgrw-p5gf). Risk of unauthorized operations or information disclosure. Exploitable via ``id.tenant``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-vjjx-rfw4-rmfc |
|
Information Disclosure in surrealdb (GHSA-vjjx-rfw4-rmfc)
vulnerability in surrealdb (GHSA-vjjx-rfw4-rmfc). Confidential information can be exposed externally. Exploitable via ``target``. Mitigation: upgrade to `3.1.0` or later.
|
| PYSEC-2026-606 |
|
Vulnerability in okite (PYSEC-2026-606)
vulnerability in okite (PYSEC-2026-606). Risk of unauthorized operations or information disclosure.
|
| GHSA-98fx-66cf-fc7c |
|
Authorization Flaw in surrealdb (GHSA-98fx-66cf-fc7c)
vulnerability in surrealdb (GHSA-98fx-66cf-fc7c). Confidential information can be exposed externally. Exploitable via ``WHERE``. Mitigation: upgrade to `3.1.0` or later.
|
| MAL-2026-6711 |
|
Vulnerability in twrap-tool (MAL-2026-6711)
vulnerability in twrap-tool (MAL-2026-6711). Risk of unauthorized operations or information disclosure.
|
| GHSA-q8qp-67f9-wr3f |
|
Vulnerability in surrealdb (GHSA-q8qp-67f9-wr3f)
vulnerability in surrealdb (GHSA-q8qp-67f9-wr3f). Risk of unauthorized operations or information disclosure. Exploitable via ``parse_concrete_kind``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-wjjj-24cx-f28g |
|
Vulnerability in surrealdb (GHSA-wjjj-24cx-f28g)
vulnerability in surrealdb (GHSA-wjjj-24cx-f28g). Risk of unauthorized operations or information disclosure. Exploitable via ``use``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-q729-696q-g9pq |
|
Vulnerability in surrealdb (GHSA-q729-696q-g9pq)
vulnerability in surrealdb (GHSA-q729-696q-g9pq). Risk of unauthorized operations or information disclosure. Exploitable via ``parse_value``. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-4vgr-h27g-cf9p |
|
Vulnerability in surrealdb (GHSA-4vgr-h27g-cf9p)
vulnerability in surrealdb (GHSA-4vgr-h27g-cf9p). Successful exploitation can lead to full system takeover. Exploitable via `POST /rpc`. Mitigation: upgrade to `3.1.0` or later.
|
| GHSA-5qfp-32cf-69jh |
|
Vulnerability in surrealdb (GHSA-5qfp-32cf-69jh)
vulnerability in surrealdb (GHSA-5qfp-32cf-69jh). Successful exploitation can lead to full system takeover. Exploitable via `POST /rpc`. Mitigation: upgrade to `1` or later.
|
| CVE-2026-48815 |
|
Vulnerability in sigstore (CVE-2026-48815)
vulnerability in sigstore (CVE-2026-48815). Data can be tampered with by attackers. Exploitable via ``certificateOIDs``. Mitigation: upgrade to `4.1.1` or later.
|
| CVE-2026-48816 |
|
Vulnerability in @sigstore/verify (CVE-2026-48816)
vulnerability in @sigstore/verify (CVE-2026-48816). Data can be tampered with by attackers. Exploitable via ``timestampThreshold``. Mitigation: upgrade to `3.1.1` or later.
|
| CVE-2026-49989 |
|
Authorization Flaw in io.crate:crate (CVE-2026-49989)
vulnerability in io.crate:crate (CVE-2026-49989). Risk of unauthorized operations or information disclosure. Exploitable via `DELETE /_blobs/{table}/{digest}`. Mitigation: upgrade to `6.3.2` or later.
|
| GHSA-m492-gv72-xvxj |
|
Vulnerability in kimai/kimai (GHSA-m492-gv72-xvxj)
vulnerability in kimai/kimai (GHSA-m492-gv72-xvxj). Risk of unauthorized operations or information disclosure. Exploitable via ``password``. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-13760 |
|
OS Command Injection in Amazon aws-cdk-lib (CVE-2026-13760)
OS command injection in Amazon aws-cdk-lib (CVE-2026-13760). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.260.0` or later.
|
| CVE-2026-13769 |
|
Vulnerability in Amazon awscli (CVE-2026-13769)
vulnerability in Amazon awscli (CVE-2026-13769). Confidential information can be exposed externally. Mitigation: upgrade to `1.44.78` or later.
|
| PYSEC-2026-605 |
|
Vulnerability in nucbox (PYSEC-2026-605)
vulnerability in nucbox (PYSEC-2026-605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55628 |
|
Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-55628)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-55628). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.15.0` or later.
|
| CVE-2026-55597 |
|
Vulnerability in imagemagick (CVE-2026-55597)
vulnerability in imagemagick (CVE-2026-55597). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55595 |
|
Vulnerability in imagemagick (CVE-2026-55595)
vulnerability in imagemagick (CVE-2026-55595). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55594 |
|
Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.15.0` or later.
|
| CVE-2026-55577 |
|
Vulnerability in imagemagick (CVE-2026-55577)
vulnerability in imagemagick (CVE-2026-55577). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55510 |
|
Use-After-Free in Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.15.0` or later.
|
| CVE-2026-53467 |
|
Information Disclosure in Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.15.0` or later.
|