Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-43678 |
|
Vulnerability in apple (CVE-2026-43678)
vulnerability in apple (CVE-2026-43678). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19683 |
|
Vulnerability in CVE-2026-19683 (CVE-2026-19683)
vulnerability in CVE-2026-19683 (CVE-2026-19683). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19586 |
|
OS Command Injection in CVE-2026-19586 (CVE-2026-19586)
OS command injection in CVE-2026-19586 (CVE-2026-19586). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15743 |
|
Vulnerability in CVE-2026-15743 (CVE-2026-15743)
vulnerability in CVE-2026-15743 (CVE-2026-15743). Confidential information can be exposed externally. Exploitable via `Authorization header`.
|
| GHSA-jm5p-837g-rv8g |
|
Vulnerability in wagtail (GHSA-jm5p-837g-rv8g)
vulnerability in wagtail (GHSA-jm5p-837g-rv8g). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0rc2` or later.
|
| GHSA-x5cx-w6p2-mxf2 |
|
Vulnerability in wagtail (GHSA-x5cx-w6p2-mxf2)
vulnerability in wagtail (GHSA-x5cx-w6p2-mxf2). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0rc2` or later.
|
| GHSA-c2xx-cjmh-9q8f |
|
Vulnerability in wagtail (GHSA-c2xx-cjmh-9q8f)
vulnerability in wagtail (GHSA-c2xx-cjmh-9q8f). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0rc2` or later.
|
| GHSA-92hv-j533-69wc |
|
Vulnerability in wagtail (GHSA-92hv-j533-69wc)
vulnerability in wagtail (GHSA-92hv-j533-69wc). Risk of unauthorized operations or information disclosure. Exploitable via ``file_hash``. Mitigation: upgrade to `8.0rc2` or later.
|
| GHSA-hq84-x37p-j6q5 |
|
Cross-Site Scripting (XSS) in winter/wn-backend-module (GHSA-hq84-x37p-j6q5)
cross-site scripting in winter/wn-backend-module (GHSA-hq84-x37p-j6q5). Risk of unauthorized operations or information disclosure. Exploitable via ``search``. Mitigation: upgrade to `1.2.14` or later.
|
| GHSA-p2ch-c2c3-4xm5 |
|
Cross-Site Request Forgery (CSRF) in winter/wn-backend-module (GHSA-p2ch-c2c3-4xm5)
vulnerability in winter/wn-backend-module (GHSA-p2ch-c2c3-4xm5). Risk of unauthorized operations or information disclosure. Exploitable via ``GET``. Mitigation: upgrade to `1.2.14` or later.
|
| GHSA-5cwr-5jxg-pcf6 |
|
Cross-Site Scripting (XSS) in winter/wn-backend-module (GHSA-5cwr-5jxg-pcf6)
cross-site scripting in winter/wn-backend-module (GHSA-5cwr-5jxg-pcf6). Risk of unauthorized operations or information disclosure. Exploitable via ``backend.manage_branding``. Mitigation: upgrade to `1.2.14` or later.
|
| GHSA-fm29-4mq3-phg6 |
|
Vulnerability in winter/wn-backend-module (GHSA-fm29-4mq3-phg6)
vulnerability in winter/wn-backend-module (GHSA-fm29-4mq3-phg6). Risk of unauthorized operations or information disclosure. Exploitable via ``ImportExportController``. Mitigation: upgrade to `1.2.14` or later.
|
| GHSA-mpmw-f6h6-3g26 |
|
Vulnerability in winter/wn-backend-module (GHSA-mpmw-f6h6-3g26)
vulnerability in winter/wn-backend-module (GHSA-mpmw-f6h6-3g26). Risk of unauthorized operations or information disclosure. Exploitable via `GET /backend/backend/myaccount/preview/{other_user_id}`. Mitigation: upgrade to `1.2.14` or later.
|
| GHSA-7mpf-4465-7fc2 |
|
Cross-Site Scripting (XSS) in winter/wn-backend-module (GHSA-7mpf-4465-7fc2)
cross-site scripting in winter/wn-backend-module (GHSA-7mpf-4465-7fc2). Risk of unauthorized operations or information disclosure. Exploitable via ``src``. Mitigation: upgrade to `1.2.14` or later.
|
| GHSA-rxhg-vcww-2mpw |
|
SQL Injection in github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw)
SQL injection in github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/fleet/activities`. Mitigation: upgrade to `4.89.0` or later.
|
| GHSA-q9c5-pp7m-fm2g |
|
Vulnerability in github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g)
vulnerability in github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g). Risk of unauthorized operations or information disclosure. Exploitable via ``InstallEnterpriseApplication``. Mitigation: upgrade to `4.87.0` or later.
|
| GHSA-8cfw-pcwh-v63w |
|
Vulnerability in winter/wn-system-module (GHSA-8cfw-pcwh-v63w)
vulnerability in winter/wn-system-module (GHSA-8cfw-pcwh-v63w). Risk of unauthorized operations or information disclosure. Exploitable via ``cms.manage_pages``. Mitigation: upgrade to `1.2.13` or later.
|
| GHSA-2223-f22x-24cq |
|
Path Traversal in winter/wn-system-module (GHSA-2223-f22x-24cq)
path traversal in winter/wn-system-module (GHSA-2223-f22x-24cq). Risk of unauthorized operations or information disclosure. Exploitable via ``cms.manage_assets``. Mitigation: upgrade to `1.2.13` or later.
|
| CVE-2026-63202 |
|
Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202). Risk of unauthorized operations or information disclosure. Exploitable via ``d3f2b49``. Mitigation: upgrade to `0.0.23.Final` or later.
|
| CVE-2026-63179 |
|
Path Traversal in winter/wn-backend-module (CVE-2026-63179)
path traversal in winter/wn-backend-module (CVE-2026-63179). Confidential information can be exposed externally. Exploitable via ``BrandSetting.custom_css``. Mitigation: upgrade to `1.2.13` or later.
|
| CVE-2026-61827 |
|
Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.23.Final` or later.
|
| CVE-2026-63124 |
|
Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124). Risk of unauthorized operations or information disclosure. Exploitable via ``BinaryHttpParser``. Mitigation: upgrade to `0.0.23.Final` or later.
|
| CVE-2026-61799 |
|
Vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799)
vulnerability in io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799). Risk of unauthorized operations or information disclosure. Exploitable via ``long``. Mitigation: upgrade to `0.0.23.Final` or later.
|
| CVE-2026-61798 |
|
Information Disclosure in io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798)
vulnerability in io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798). Risk of unauthorized operations or information disclosure. Exploitable via ``IllegalArgumentException``. Mitigation: upgrade to `0.0.23.Final` or later.
|
| CVE-2026-61663 |
|
Vulnerability in django-cms (CVE-2026-61663)
vulnerability in django-cms (CVE-2026-61663). Risk of unauthorized operations or information disclosure. Exploitable via ``PageContent``. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2026-63003 |
|
Vulnerability in django-cms (CVE-2026-63003)
vulnerability in django-cms (CVE-2026-63003). Confidential information can be exposed externally. Exploitable via `POST /admin/cms/pagecontent/`. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2026-75526 |
|
Cross-Site Scripting (XSS) in django-cms (CVE-2026-75526)
cross-site scripting in django-cms (CVE-2026-75526). Risk of unauthorized operations or information disclosure. Exploitable via ``message``. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2026-57570 |
|
Vulnerability in backpack/crud (CVE-2026-57570)
vulnerability in backpack/crud (CVE-2026-57570). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8.15` or later.
|
| CVE-2026-55468 |
|
Vulnerability in wagtail (CVE-2026-55468)
vulnerability in wagtail (CVE-2026-55468). Risk of unauthorized operations or information disclosure. Exploitable via ``api_fields``. Mitigation: upgrade to `8.0rc2` or later.
|
| GHSA-ghvf-qf6h-g8x5 |
|
Vulnerability in @nocobase/server (GHSA-ghvf-qf6h-g8x5)
vulnerability in @nocobase/server (GHSA-ghvf-qf6h-g8x5). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/storages`. Mitigation: upgrade to `2.1.5` or later.
|
| CVE-2026-54624 |
|
Vulnerability in django-cms (CVE-2026-54624)
vulnerability in django-cms (CVE-2026-54624). Confidential information can be exposed externally. Exploitable via ``render_object_structure``. Mitigation: upgrade to `5.0.8` or later.
|
| CVE-2026-54622 |
|
Vulnerability in django-cms (CVE-2026-54622)
vulnerability in django-cms (CVE-2026-54622). Confidential information can be exposed externally. Exploitable via ``copy_plugins``. Mitigation: upgrade to `5.0.8` or later.
|
| CVE-2026-54256 |
|
Vulnerability in winter/wn-backend-module (CVE-2026-54256)
vulnerability in winter/wn-backend-module (CVE-2026-54256). Risk of unauthorized operations or information disclosure. Exploitable via ``FileUpload``. Mitigation: upgrade to `1.2.13` or later.
|
| CVE-2026-54251 |
|
Vulnerability in io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251)
vulnerability in io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251). Risk of unauthorized operations or information disclosure. Exploitable via ``ByteBuf``. Mitigation: upgrade to `0.0.23.Final` or later.
|
| CVE-2026-54245 |
|
SQL Injection in github.com/fleetdm/fleet (CVE-2026-54245)
SQL injection in github.com/fleetdm/fleet (CVE-2026-54245). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.86.2` or later.
|
| CVE-2026-54182 |
|
Vulnerability in backpack/crud (CVE-2026-54182)
vulnerability in backpack/crud (CVE-2026-54182). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `7.0.36` or later.
|
| CVE-2026-54181 |
|
Cross-Site Scripting (XSS) in backpack/crud (CVE-2026-54181)
cross-site scripting in backpack/crud (CVE-2026-54181). Risk of unauthorized operations or information disclosure. Exploitable via ``color``. Mitigation: upgrade to `7.0.38` or later.
|
| CVE-2026-54180 |
|
Vulnerability in backpack/crud (CVE-2026-54180)
vulnerability in backpack/crud (CVE-2026-54180). Risk of unauthorized operations or information disclosure. Exploitable via ``addBaseClause``. Mitigation: upgrade to `7.0.38` or later.
|
| CVE-2026-54179 |
|
Cross-Site Scripting (XSS) in backpack/crud (CVE-2026-54179)
cross-site scripting in backpack/crud (CVE-2026-54179). Risk of unauthorized operations or information disclosure. Exploitable via ``image``. Mitigation: upgrade to `7.0.38` or later.
|
| CVE-2026-54178 |
|
Path Traversal in backpack/crud (CVE-2026-54178)
path traversal in backpack/crud (CVE-2026-54178). Risk of unauthorized operations or information disclosure. Exploitable via ``uploadMultipleFilesToDisk``. Mitigation: upgrade to `7.0.35` or later.
|
| CVE-2026-54177 |
|
Unrestricted File Upload in backpack/crud (CVE-2026-54177)
vulnerability in backpack/crud (CVE-2026-54177). Risk of unauthorized operations or information disclosure. Exploitable via ``HasUploadFields``. Mitigation: upgrade to `7.0.38` or later.
|
| CVE-2026-54176 |
|
Authentication Bypass in backpack/crud (CVE-2026-54176)
authentication bypass in backpack/crud (CVE-2026-54176). Risk of unauthorized operations or information disclosure. Exploitable via ``email``. Mitigation: upgrade to `7.0.38` or later.
|
| CVE-2026-54175 |
|
Vulnerability in backpack/crud (CVE-2026-54175)
vulnerability in backpack/crud (CVE-2026-54175). Risk of unauthorized operations or information disclosure. Exploitable via `POST /admin/edit-account-info`. Mitigation: upgrade to `7.0.34` or later.
|
| CVE-2026-54168 |
|
Privilege Escalation in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168)
vulnerability in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168). Risk of unauthorized operations or information disclosure. Exploitable via ``ScopeTokenToListOfRepos``. Mitigation: upgrade to `0.48.0` or later.
|
| CVE-2026-54167 |
|
Vulnerability in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167)
vulnerability in github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167). Risk of unauthorized operations or information disclosure. Exploitable via ``installation.id``. Mitigation: upgrade to `0.37.8` or later.
|
| GHSA-22w5-2fxg-vrwx |
|
Vulnerability in github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx)
vulnerability in github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.9` or later.
|
| CVE-2026-54162 |
|
Vulnerability in github.com/alexandre-daubois/ember (CVE-2026-54162)
vulnerability in github.com/alexandre-daubois/ember (CVE-2026-54162). Risk of unauthorized operations or information disclosure. Exploitable via ``ParseLogLine``. Mitigation: upgrade to `1.4.2` or later.
|
| CVE-2026-54156 |
|
Vulnerability in node-opcua (CVE-2026-54156)
vulnerability in node-opcua (CVE-2026-54156). Risk of unauthorized operations or information disclosure. Exploitable via ``g_alreadyUsedNonce``. Mitigation: upgrade to `2.166.0` or later.
|
| CVE-2026-54155 |
|
Vulnerability in node-opcua (CVE-2026-54155)
vulnerability in node-opcua (CVE-2026-54155). Risk of unauthorized operations or information disclosure. Exploitable via ``session.nonce``.
|
| CVE-2026-54150 |
|
Information Disclosure in next-video (CVE-2026-54150)
vulnerability in next-video (CVE-2026-54150). Risk of unauthorized operations or information disclosure. Exploitable via ``GET``. Mitigation: upgrade to `2.8.1` or later.
|