Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-55599 SSRF (Server-Side Request Forgery) in phpseclib/phpseclib (CVE-2026-55599)
SSRF in phpseclib/phpseclib (CVE-2026-55599). Risk of unauthorized operations or information disclosure. Exploitable via `GET /ssrf`. Mitigation: upgrade to `3.0.54` or later.
CVE-2026-54651 Vulnerability in pypdf (CVE-2026-54651)
vulnerability in pypdf (CVE-2026-54651). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.13.1` or later.
UBUNTU-CVE-2026-44727 Vulnerability in jupyter-server (UBUNTU-CVE-2026-44727)
vulnerability in jupyter-server (UBUNTU-CVE-2026-44727). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.20` or later.
UBUNTU-CVE-2026-54531 Vulnerability in pypdf2 (UBUNTU-CVE-2026-54531)
vulnerability in pypdf2 (UBUNTU-CVE-2026-54531). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.13.0` or later.
UBUNTU-CVE-2026-49460 Vulnerability in pypdf2 (UBUNTU-CVE-2026-49460)
vulnerability in pypdf2 (UBUNTU-CVE-2026-49460). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.12.2` or later.
UBUNTU-CVE-2026-49461 Vulnerability in pypdf2 (UBUNTU-CVE-2026-49461)
vulnerability in pypdf2 (UBUNTU-CVE-2026-49461). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.12.2` or later.
UBUNTU-CVE-2026-54530 Vulnerability in pypdf2 (UBUNTU-CVE-2026-54530)
vulnerability in pypdf2 (UBUNTU-CVE-2026-54530). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.13.0` or later.
UBUNTU-CVE-2026-54651 Vulnerability in pypdf2 (UBUNTU-CVE-2026-54651)
vulnerability in pypdf2 (UBUNTU-CVE-2026-54651). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.13.1` or later.
UBUNTU-CVE-2026-55599 Vulnerability in phpseclib (UBUNTU-CVE-2026-55599)
vulnerability in phpseclib (UBUNTU-CVE-2026-55599). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.30` or later.
CVE-2026-46606 OS Command Injection in glances (CVE-2026-46606)
OS command injection in glances (CVE-2026-46606). Successful exploitation can lead to full system takeover. Exploitable via ``domain``. Mitigation: upgrade to `4.5.5` or later.
CVE-2026-46495 Unsafe Deserialization in org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-46495)
vulnerability in org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-46495). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.1.1` or later.
CVE-2026-46488 Vulnerability in motioneye (CVE-2026-46488)
vulnerability in motioneye (CVE-2026-46488). Risk of unauthorized operations or information disclosure. Exploitable via ``meye_password_hash``. Mitigation: upgrade to `0.44.0` or later.
CVE-2026-44795 Vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2025.3.3` or later.
CVE-2026-44793 Cross-Site Scripting (XSS) in org.openidentityplatform.openam:openam-federation-library (CVE-2026-44793)
cross-site scripting in org.openidentityplatform.openam:openam-federation-library (CVE-2026-44793). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.1.1` or later.
CVE-2026-44778 Vulnerability in github.com/inspektor-gadget/inspektor-gadget (CVE-2026-44778)
vulnerability in github.com/inspektor-gadget/inspektor-gadget (CVE-2026-44778). Risk of unauthorized operations or information disclosure. Exploitable via ``DescSize``. Mitigation: upgrade to `0.53.1` or later.
CVE-2026-44585 Vulnerability in paymenter/paymenter (CVE-2026-44585)
vulnerability in paymenter/paymenter (CVE-2026-44585). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-44584 Authentication Bypass in paymenter/paymenter (CVE-2026-44584)
authentication bypass in paymenter/paymenter (CVE-2026-44584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-44583 SSRF (Server-Side Request Forgery) in paymenter/paymenter (CVE-2026-44583)
SSRF in paymenter/paymenter (CVE-2026-44583). Risk of unauthorized operations or information disclosure. Exploitable via ``file_get_contents``. Mitigation: upgrade to `1.5.0` or later.
UBUNTU-CVE-2026-48931 Vulnerability in nodejs (UBUNTU-CVE-2026-48931)
vulnerability in nodejs (UBUNTU-CVE-2026-48931). Risk of unauthorized operations or information disclosure.
CVE-2026-44517 Path Traversal in github.com/containers/buildah (CVE-2026-44517)
path traversal in github.com/containers/buildah (CVE-2026-44517). Confidential information can be exposed externally. Exploitable via ``add``. Mitigation: upgrade to `1.43.2` or later.
CVE-2026-44203 Cross-Site Scripting (XSS) in org.openidentityplatform.openam:openam-oauth2 (CVE-2026-44203)
cross-site scripting in org.openidentityplatform.openam:openam-oauth2 (CVE-2026-44203). Confidential information can be exposed externally. Exploitable via ``form_post``. Mitigation: upgrade to `16.1.1` or later.
CVE-2026-44202 SSRF (Server-Side Request Forgery) in org.openidentityplatform.openam:openam-core (CVE-2026-44202)
SSRF in org.openidentityplatform.openam:openam-core (CVE-2026-44202). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.1.1` or later.
CVE-2026-44179 Vulnerability in com.xwiki.pro:xwiki-pro-macros (CVE-2026-44179)
vulnerability in com.xwiki.pro:xwiki-pro-macros (CVE-2026-44179). Successful exploitation can lead to full system takeover. Exploitable via ``Exploit``. Mitigation: upgrade to `1.14.5` or later.
SUSE-SU-2026:2503-1 Vulnerability in kernel-livepatch-SLE15-SP7-RT_Update_11 (SUSE-SU-2026:2503-1)
vulnerability in kernel-livepatch-SLE15-SP7-RT_Update_11 (SUSE-SU-2026:2503-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5-150700.2.1` or later.
SUSE-SU-2026:2500-1 Vulnerability in kernel-livepatch-SLE15-SP7-RT_Update_8 (SUSE-SU-2026:2500-1)
vulnerability in kernel-livepatch-SLE15-SP7-RT_Update_8 (SUSE-SU-2026:2500-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8-150700.2.1` or later.
CVE-2026-41579 Vulnerability in github.com/opencontainers/runc (CVE-2026-41579)
vulnerability in github.com/opencontainers/runc (CVE-2026-41579). Risk of unauthorized operations or information disclosure. Exploitable via ``setupPtmx``. Mitigation: upgrade to `1.5.0-rc.3` or later.
CVE-2026-41573 Vulnerability in org.openidentityplatform.openam:openam-core-rest (CVE-2026-41573)
vulnerability in org.openidentityplatform.openam:openam-core-rest (CVE-2026-41573). Risk of unauthorized operations or information disclosure. Exploitable via `GET /openam/json/{realm}/users`. Mitigation: upgrade to `16.1.1` or later.
CVE-2026-33731 Vulnerability in wwbn/avideo (CVE-2026-33731)
vulnerability in wwbn/avideo (CVE-2026-33731). Data can be tampered with by attackers. Exploitable via ``users_id``. Mitigation: upgrade to `29.0` or later.
CVE-2025-67303 Vulnerability in comfyui-manager (CVE-2025-67303)
vulnerability in comfyui-manager (CVE-2025-67303). Risk of unauthorized operations or information disclosure. Exploitable via ``aaed1dc``. Mitigation: upgrade to `3.38` or later.
CVE-2026-33692 Vulnerability in wwbn/avideo (CVE-2026-33692)
vulnerability in wwbn/avideo (CVE-2026-33692). Confidential information can be exposed externally. Exploitable via `GET /.env`. Mitigation: upgrade to `29.0` or later.
CVE-2026-55443 Path Traversal in langchain (CVE-2026-55443)
path traversal in langchain (CVE-2026-55443). Confidential information can be exposed externally. Mitigation: upgrade to `1.3.9` or later.
UBUNTU-CVE-2026-54293 Vulnerability in nltk (UBUNTU-CVE-2026-54293)
vulnerability in nltk (UBUNTU-CVE-2026-54293). Confidential information can be exposed externally. Mitigation: upgrade to `3.10.0-rc1` or later.
CVE-2026-56109 Vulnerability in c (CVE-2026-56109)
vulnerability in c (CVE-2026-56109). Risk of unauthorized operations or information disclosure.
CVE-2026-11994 Cross-Site Scripting (XSS) in CVE-2026-11994 (CVE-2026-11994)
cross-site scripting in CVE-2026-11994 (CVE-2026-11994). Risk of unauthorized operations or information disclosure.
CVE-2026-12249 Vulnerability in CVE-2026-12249 (CVE-2026-12249)
vulnerability in CVE-2026-12249 (CVE-2026-12249). Successful exploitation can lead to full system takeover.
CVE-2026-42127 Vulnerability in dos (CVE-2026-42127)
vulnerability in dos (CVE-2026-42127). Risk of unauthorized operations or information disclosure.
CVE-2026-10789 Code Injection in autodesk (CVE-2026-10789)
code injection in autodesk (CVE-2026-10789). Successful exploitation can lead to full system takeover.
SUSE-SU-2026:2496-1 Vulnerability in kernel-livepatch-SLE15-SP4_Update_46 (SUSE-SU-2026:2496-1)
vulnerability in kernel-livepatch-SLE15-SP4_Update_46 (SUSE-SU-2026:2496-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9-150400.2.1` or later.
GHSA-c35r-fwrq-cgq9 Vulnerability in vitest-cli (GHSA-c35r-fwrq-cgq9)
vulnerability in vitest-cli (GHSA-c35r-fwrq-cgq9). Risk of unauthorized operations or information disclosure. Exploitable via ``author``.
CVE-2026-11825 Vulnerability in CVE-2026-11825 (CVE-2026-11825)
vulnerability in CVE-2026-11825 (CVE-2026-11825). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-50170 Vulnerability in angular.js (UBUNTU-CVE-2026-50170)
vulnerability in angular.js (UBUNTU-CVE-2026-50170). Confidential information can be exposed externally. Exploitable via `Cookie header`. Mitigation: upgrade to `22.0.0-rc.2` or later.
UBUNTU-CVE-2026-50168 Vulnerability in angular.js (UBUNTU-CVE-2026-50168)
vulnerability in angular.js (UBUNTU-CVE-2026-50168). Confidential information can be exposed externally. Mitigation: upgrade to `22.0.0-rc.2` or later.
UBUNTU-CVE-2026-50556 Vulnerability in angular.js (UBUNTU-CVE-2026-50556)
vulnerability in angular.js (UBUNTU-CVE-2026-50556). Confidential information can be exposed externally. Mitigation: upgrade to `22.0.0-rc.2` or later.
UBUNTU-CVE-2026-49356 Vulnerability in babel (UBUNTU-CVE-2026-49356)
vulnerability in babel (UBUNTU-CVE-2026-49356). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.0-rc.6` or later.
UBUNTU-CVE-2026-54282 Vulnerability in starlette (UBUNTU-CVE-2026-54282)
vulnerability in starlette (UBUNTU-CVE-2026-54282). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `1.3.0` or later.
UBUNTU-CVE-2026-53537 Vulnerability in python-multipart (UBUNTU-CVE-2026-53537)
vulnerability in python-multipart (UBUNTU-CVE-2026-53537). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.30` or later.
UBUNTU-CVE-2026-50555 Vulnerability in angular.js (UBUNTU-CVE-2026-50555)
vulnerability in angular.js (UBUNTU-CVE-2026-50555). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `22.0.0-rc.2` or later.
UBUNTU-CVE-2026-50171 Vulnerability in angular.js (UBUNTU-CVE-2026-50171)
vulnerability in angular.js (UBUNTU-CVE-2026-50171). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `22.0.0-rc.2` or later.
UBUNTU-CVE-2026-50184 Vulnerability in angular.js (UBUNTU-CVE-2026-50184)
vulnerability in angular.js (UBUNTU-CVE-2026-50184). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `22.0.0-rc.2` or later.
UBUNTU-CVE-2026-50169 Vulnerability in angular.js (UBUNTU-CVE-2026-50169)
vulnerability in angular.js (UBUNTU-CVE-2026-50169). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `22.0.0-rc.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →