Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
OSV-2026-974 Vulnerability in ogre (OSV-2026-974)
vulnerability in ogre (OSV-2026-974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4b066d6e8f340bc92f935a6d2161872413e4a460` or later.
OSV-2026-973 Vulnerability in binutils (OSV-2026-973)
vulnerability in binutils (OSV-2026-973). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11f57b156514211af29b93588c0fee2f8b3e66e4` or later.
GHSA-fr4h-3cph-29xv Path Traversal in pnpm (GHSA-fr4h-3cph-29xv)
path traversal in pnpm (GHSA-fr4h-3cph-29xv). Risk of unauthorized operations or information disclosure. Exploitable via ``node_modules``. Mitigation: upgrade to `11.7.0` or later.
OSV-2026-970 Vulnerability in open5gs (OSV-2026-970)
vulnerability in open5gs (OSV-2026-970). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `76d2237c0e99dd8cd01f03351a375a4c21d003c0` or later.
RLSA-2023:6976 Vulnerability in libfastjson (RLSA-2023:6976)
vulnerability in libfastjson (RLSA-2023:6976). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:0.99.9-2.el8` or later.
RLSA-2023:2786 Vulnerability in wayland (RLSA-2023:2786)
vulnerability in wayland (RLSA-2023:2786). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0:1.21.0-1.el8` or later.
openSUSE-SU-2026:11136-1 Vulnerability in ocaml (openSUSE-SU-2026:11136-1)
vulnerability in ocaml (openSUSE-SU-2026:11136-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.14.4-1.1` or later.
openSUSE-SU-2026:11138-1 Vulnerability in python-jupyterlab-templates (openSUSE-SU-2026:11138-1)
vulnerability in python-jupyterlab-templates (openSUSE-SU-2026:11138-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.3-2.1` or later.
openSUSE-SU-2026:11131-1 Vulnerability in hydra (openSUSE-SU-2026:11131-1)
vulnerability in hydra (openSUSE-SU-2026:11131-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.7+git20.gbccaea1-1.1` or later.
openSUSE-SU-2026:11137-1 Vulnerability in python-jupyter-ydoc (openSUSE-SU-2026:11137-1)
vulnerability in python-jupyter-ydoc (openSUSE-SU-2026:11137-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.0-1.1` or later.
openSUSE-SU-2026:11129-1 Vulnerability in assimp (openSUSE-SU-2026:11129-1)
vulnerability in assimp (openSUSE-SU-2026:11129-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.5-4.1` or later.
openSUSE-SU-2026:11130-1 Vulnerability in calibre (openSUSE-SU-2026:11130-1)
vulnerability in calibre (openSUSE-SU-2026:11130-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.10.0-1.1` or later.
openSUSE-SU-2026:11132-1 Vulnerability in jackson-databind (openSUSE-SU-2026:11132-1)
vulnerability in jackson-databind (openSUSE-SU-2026:11132-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.18.8-2.1` or later.
openSUSE-SU-2026:11135-1 Vulnerability in logback (openSUSE-SU-2026:11135-1)
vulnerability in logback (openSUSE-SU-2026:11135-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.36-1.1` or later.
openSUSE-SU-2026:11134-1 Vulnerability in libslirp (openSUSE-SU-2026:11134-1)
vulnerability in libslirp (openSUSE-SU-2026:11134-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.9.3+4-1.1` or later.
openSUSE-SU-2026:11128-1 Vulnerability in agama-web-ui (openSUSE-SU-2026:11128-1)
vulnerability in agama-web-ui (openSUSE-SU-2026:11128-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `22+143.ee15dea20-46.1` or later.
openSUSE-SU-2026:11133-1 Vulnerability in jq (openSUSE-SU-2026:11133-1)
vulnerability in jq (openSUSE-SU-2026:11133-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.2-1.1` or later.
openSUSE-SU-2026:11127-1 Vulnerability in ImageMagick (openSUSE-SU-2026:11127-1)
vulnerability in ImageMagick (openSUSE-SU-2026:11127-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.1.2.25-3.1` or later.
GHSA-ww5p-j6cj-6mqq Information Disclosure in github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq)
vulnerability in github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/ddns`. Mitigation: upgrade to `2.2.5` or later.
CVE-2026-55700 Path Traversal in pnpm (CVE-2026-55700)
path traversal in pnpm (CVE-2026-55700). Data can be tampered with by attackers. Exploitable via ``main``. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-55699 Path Traversal in pnpm (CVE-2026-55699)
path traversal in pnpm (CVE-2026-55699). Risk of unauthorized operations or information disclosure. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-55698 Vulnerability in pnpm (CVE-2026-55698)
vulnerability in pnpm (CVE-2026-55698). Successful exploitation can lead to full system takeover. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-55697 OS Command Injection in pnpm (CVE-2026-55697)
OS command injection in pnpm (CVE-2026-55697). Successful exploitation can lead to full system takeover. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-55487 Vulnerability in pnpm (CVE-2026-55487)
vulnerability in pnpm (CVE-2026-55487). Successful exploitation can lead to full system takeover. Exploitable via ``bf1b731ee6``. Mitigation: upgrade to `10.34.2` or later.
CVE-2026-55180 Information Disclosure in pnpm (CVE-2026-55180)
vulnerability in pnpm (CVE-2026-55180). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-54244 Authorization Flaw in statamic/cms (CVE-2026-54244)
vulnerability in statamic/cms (CVE-2026-54244). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.74.0` or later.
CVE-2026-54243 Vulnerability in statamic/cms (CVE-2026-54243)
vulnerability in statamic/cms (CVE-2026-54243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.73.24` or later.
CVE-2026-54242 Vulnerability in statamic/cms (CVE-2026-54242)
vulnerability in statamic/cms (CVE-2026-54242). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.73.24` or later.
CVE-2026-50015 Path Traversal in pnpm (CVE-2026-50015)
path traversal in pnpm (CVE-2026-50015). Data can be tampered with by attackers. Exploitable via ``patchedDependencies``. Mitigation: upgrade to `11.4.0` or later.
CVE-2026-50017 Information Disclosure in pnpm (CVE-2026-50017)
vulnerability in pnpm (CVE-2026-50017). Confidential information can be exposed externally. Exploitable via ``_authToken``. Mitigation: upgrade to `11.4.0` or later.
CVE-2026-50016 Vulnerability in pnpm (CVE-2026-50016)
vulnerability in pnpm (CVE-2026-50016). Successful exploitation can lead to full system takeover. Exploitable via ``node_modules``. Mitigation: upgrade to `11.4.0` or later.
CVE-2026-50014 Vulnerability in pnpm (CVE-2026-50014)
vulnerability in pnpm (CVE-2026-50014). Confidential information can be exposed externally. Exploitable via ``resolution.commit``. Mitigation: upgrade to `11.4.0` or later.
CVE-2026-50021 Vulnerability in pnpm (CVE-2026-50021)
vulnerability in pnpm (CVE-2026-50021). Confidential information can be exposed externally. Exploitable via ``integrity``. Mitigation: upgrade to `10.34.1` or later.
CVE-2026-50573 Vulnerability in pnpm (CVE-2026-50573)
vulnerability in pnpm (CVE-2026-50573). Confidential information can be exposed externally. Exploitable via ``integrity``. Mitigation: upgrade to `11.4.0` or later.
GHSA-8jgf-23q5-x7xx Vulnerability in ex_aws_sns (GHSA-8jgf-23q5-x7xx)
vulnerability in ex_aws_sns (GHSA-8jgf-23q5-x7xx). Risk of unauthorized operations or information disclosure. Exploitable via ``SigningCertURL``. Mitigation: upgrade to `2.3.5` or later.
CVE-2026-50029 Vulnerability in js-toml (CVE-2026-50029)
vulnerability in js-toml (CVE-2026-50029). Risk of unauthorized operations or information disclosure. Exploitable via ``false``. Mitigation: upgrade to `1.1.2` or later.
CVE-2026-49349 Vulnerability in github.com/regclient/regclient (CVE-2026-49349)
vulnerability in github.com/regclient/regclient (CVE-2026-49349). Confidential information can be exposed externally. Exploitable via ``urls``. Mitigation: upgrade to `0.11.5` or later.
GHSA-q6xx-5vr8-p898 Vulnerability in github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898)
vulnerability in github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898). Risk of unauthorized operations or information disclosure. Exploitable via `GET /ws/terminal/`. Mitigation: upgrade to `2.0.10` or later.
GHSA-wcr3-9x4c-f5gj Authorization Flaw in github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj)
vulnerability in github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.14.3` or later.
GHSA-7vfx-4246-jcfh Vulnerability in solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh)
vulnerability in solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh). Risk of unauthorized operations or information disclosure. Exploitable via ``ApiToken``. Mitigation: upgrade to `2.3.16` or later.
CVE-2026-55069 Vulnerability in privilege-escalation (CVE-2026-55069)
vulnerability in privilege-escalation (CVE-2026-55069). Confidential information can be exposed externally. Mitigation: upgrade to `1.3.24` or later.
CVE-2026-53577 Authorization Flaw in kestra (CVE-2026-53577)
vulnerability in kestra (CVE-2026-53577). Confidential information can be exposed externally. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file/preview`. Mitigation: upgrade to `1.0.45` or later.
CVE-2026-53576 Code Injection in kestra (CVE-2026-53576)
code injection in kestra (CVE-2026-53576). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.45` or later.
CVE-2026-49984 Path Traversal in kestra (CVE-2026-49984)
path traversal in kestra (CVE-2026-49984). Confidential information can be exposed externally. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Mitigation: upgrade to `1.0.45` or later.
CVE-2026-49869 KEV [KEV] OS Command Injection in kestra (CVE-2026-49869)
OS command injection in kestra (CVE-2026-49869). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `1.0.45` or later.
CVE-2026-45807 Path Traversal in kestra (CVE-2026-45807)
path traversal in kestra (CVE-2026-45807). Confidential information can be exposed externally. Mitigation: upgrade to `1.0.43` or later.
CVE-2026-49262 Vulnerability in aimeos/pagible (CVE-2026-49262)
vulnerability in aimeos/pagible (CVE-2026-49262). Risk of unauthorized operations or information disclosure. Exploitable via ``cmsproxy``. Mitigation: upgrade to `0.10.4` or later.
CVE-2026-48995 Vulnerability in pnpm (CVE-2026-48995)
vulnerability in pnpm (CVE-2026-48995). Successful exploitation can lead to full system takeover. Exploitable via ``codeload.github.com``. Mitigation: upgrade to `11.0.7` or later.
CVE-2026-39031 Vulnerability in CVE-2026-39031 (CVE-2026-39031)
vulnerability in CVE-2026-39031 (CVE-2026-39031). Confidential information can be exposed externally.
CVE-2026-38641 Vulnerability in dos (CVE-2026-38641)
vulnerability in dos (CVE-2026-38641). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →