Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    UBUNTU-CVE-2026-88021
    No fix available
    Packages

    consul, consul, consul

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88035
    No fix available
    Packages

    mongodb, mongodb, mongodb, mongodb

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88044
    No fix available
    Packages

    rclone, rclone, rclone, rclone, rclone

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88045
    No fix available
    Packages

    rclone, rclone, rclone, rclone, rclone

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88046
    No fix available
    Packages

    rclone, rclone, rclone, rclone, rclone

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88047
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88048
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88049
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88050
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88051
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88052
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88053
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88054
    No fix available
    Packages

    tesseract, tesseract, tesseract, tesseract, tesseract, tesseract, tesseract

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88056
    No fix available
    Packages

    angular.js, angular.js, angular.js, angular.js, angular.js, angular.js

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88057
    No fix available
    Packages

    angular.js, angular.js, angular.js, angular.js, angular.js, angular.js

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88058
    No fix available
    Packages

    angular.js, angular.js, angular.js, angular.js, angular.js, angular.js

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88059
    No fix available
    Packages

    angular.js, angular.js, angular.js, angular.js, angular.js, angular.js

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88060
    No fix available
    Packages

    angular.js, angular.js, angular.js, angular.js, angular.js, angular.js

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88859
    No fix available
    Packages

    evolution, evolution, evolution, evolution, evolution, evolution

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88924
    No fix available
    Packages

    gvfs, gvfs, gvfs, gvfs, gvfs, gvfs

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-89044
    No fix available
    Packages

    netty, netty, netty, netty, netty, netty, netty

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-79513
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-79514
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-79522
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-84042
    No fix available
    Packages

    crun, crun, crun, crun

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-87853
    No fix available
    Packages

    sssd, sssd, sssd, sssd, sssd, sssd

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-87933
    No fix available
    Packages

    cjson, cjson, cjson, cjson

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88264
    No fix available
    Packages

    crun, crun, crun, crun

    Summary

    Published
    11 Sept 2026
    UBUNTU-CVE-2026-88265
    No fix available
    Packages

    crun, crun, crun, crun

    Summary

    Published
    11 Sept 2026
    CVE-2026-81906
    No fix available
    Packages

    Summary

    [UNREVIEWED] OAuth Callback Login Bypasses Deactivated-Account Checks

    Published
    10 Sept 2026
    CVE-2026-81905
    No fix available
    Packages

    Summary

    Concrete CMS below 9.5.3 does not enforce validation-hash type on redemption, allowing a hash issued for one purpose to be redeemed for another.

    Published
    10 Sept 2026
    CVE-2026-18121
    No fix available
    Packages

    Summary

    Concrete CMS 9.5.2 and below is vulnerable to an authorization bypass (IDOR) in the Calendar block's frontend event dialog (/ccm/calendar/view_event/{bID}/{occurrence_id}).

    Published
    10 Sept 2026
    GHSA-wvm9-9g5j-623f
    Fix available
    Packages

    open-webui

    Summary

    Open WebUI: Users denied by the OAuth role policy can still sign in via token exchange

    Published
    10 Sept 2026
    GHSA-w4v4-9rw7-5326
    Fix available
    Packages

    github.com/traefik/traefik/v3, github.com/traefik/traefik/v2

    Summary

    Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization

    Published
    10 Sept 2026
    GHSA-v67p-phpq-fc8x
    Fix available
    Packages

    github.com/traefik/traefik/v3

    Summary

    Traefik entrypoint header-name sanitization bypassed via request trailers

    Published
    10 Sept 2026
    GHSA-qqjf-53cj-pwvv
    Fix available
    Packages

    github.com/traefik/traefik/v3, github.com/traefik/traefik/v2

    Summary

    Traefik HTTP/3 Backend NTLM Connection Reuse

    Published
    10 Sept 2026
    GHSA-f52w-8j3h-j724
    Fix available
    Packages

    github.com/traefik/traefik/v3, github.com/traefik/traefik/v2

    Summary

    Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging

    Published
    10 Sept 2026
    GHSA-66hp-wgxq-6f5q
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone archive/zip: Zip Slip via unsanitized zip entry names lets a malicious archive escape its own namespace

    Published
    10 Sept 2026
    GHSA-486v-q2wf-fp2r
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone: http backend forwards custom/auth headers to a different host on redirect

    Published
    10 Sept 2026
    GHSA-f8g7-2xjc-7mfh
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone: Directory metadata (chmod/chown/chtimes) applied through a planted symlink in rclone local --links escapes the destination

    Published
    10 Sept 2026
    GHSA-p6m2-r3w9-mpxw
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone local: crafted Range request against a translated symlink panics (DoS)

    Published
    10 Sept 2026
    GHSA-xwwr-4h3p-r22c
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone serve s3: --auth-proxy without --auth-key authenticates nobody - full SigV4 signature bypass

    Published
    10 Sept 2026
    CGA-85rc-v84q-r6hc
    Fix available
    Packages

    mcp-grafana, mcp-grafana

    Summary

    Published
    10 Sept 2026
    CGA-gm4q-mcg6-x9m2
    Fix available
    Packages

    mcp-grafana, mcp-grafana

    Summary

    Published
    10 Sept 2026
    CGA-frpf-6x4v-v2gv
    Fix available
    Packages

    mcp-grafana, mcp-grafana

    Summary

    Published
    10 Sept 2026
    GHSA-p569-5gjg-9cmj
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone: RC per-server auth-proxy bypass

    Published
    10 Sept 2026
    GHSA-c476-6w5q-jw77
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone: FTP cross-session auth-proxy backend confusion

    Published
    10 Sept 2026
    GHSA-38xv-hf3p-h7mq
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone: source object names can escape the configured root on upload

    Published
    10 Sept 2026
    GHSA-2p48-j3qc-rx9f
    Fix available
    Packages

    github.com/rclone/rclone

    Summary

    rclone: S3 multipart declared-length memory exhaustion

    Published
    10 Sept 2026
    GHSA-3g9q-v48f-hh9w
    Fix available
    Packages

    open-webui

    Summary

    Open WebUI: Unauthenticated requests can stall the server via uncached OIDC fetches in back-channel logout

    Published
    10 Sept 2026