Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CGA-f89x-8j4q-xv69
    Fix available
    Packages

    neuvector-scanner-task, neuvector-scanner-task

    Summary

    Published
    10 Sept 2026
    CGA-v6hc-vcxf-6cwg
    No fix available
    Packages

    gitlab-rails-ce-19.3

    Summary

    Published
    10 Sept 2026
    CGA-wgpc-qx5v-r894
    No fix available
    Packages

    gitlab-rails-ce-fips-18.9

    Summary

    Published
    10 Sept 2026
    CGA-c4gp-48cv-553j
    Fix available
    Packages

    syft-fips

    Summary

    Published
    10 Sept 2026
    CGA-j3jp-mx5p-3fjr
    Fix available
    Packages

    kargo-1.8

    Summary

    Published
    10 Sept 2026
    CGA-j45j-857w-95rj
    No fix available
    Packages

    k3s-static, k3s-static

    Summary

    Published
    10 Sept 2026
    CGA-96wc-c464-hrrq
    No fix available
    Packages

    langfuse-fips-3-worker

    Summary

    Published
    10 Sept 2026
    CGA-x6m3-4wvv-9779
    No fix available
    Packages

    langfuse-fips-3-worker

    Summary

    Published
    10 Sept 2026
    CGA-9mq9-wmr5-jrch
    Fix available
    Packages

    chaos-mesh-dashboard

    Summary

    Published
    10 Sept 2026
    CGA-7grm-rj97-6hh3
    Fix available
    Packages

    consul-k8s-1.1-cli

    Summary

    Published
    10 Sept 2026
    CGA-34hh-mvrp-mj66
    Fix available
    Packages

    rancher-helm-3, rancher-helm-3

    Summary

    Published
    10 Sept 2026
    CGA-8488-44q8-2v76
    Fix available
    Packages

    neuvector-enforcer

    Summary

    Published
    10 Sept 2026
    CGA-2gc6-5qh4-q82v
    Fix available
    Packages

    neuvector-enforcer

    Summary

    Published
    10 Sept 2026
    CGA-wf84-42gp-hxqw
    Fix available
    Packages

    kaniko-warmer, kaniko-warmer

    Summary

    Published
    10 Sept 2026
    CGA-86h4-6pc8-9vpc
    Fix available
    Packages

    kaniko-warmer, kaniko-warmer

    Summary

    Published
    10 Sept 2026
    CGA-f44m-r3qw-m9vc
    Fix available
    Packages

    k8sgpt, k8sgpt

    Summary

    Published
    10 Sept 2026
    CGA-9qch-r286-ph7q
    No fix available
    Packages

    rancher-2.10

    Summary

    Published
    10 Sept 2026
    CGA-2qhg-v4rr-fwv7
    Fix available
    Packages

    xeol, xeol

    Summary

    Published
    10 Sept 2026
    CGA-5hrc-3wwc-979r
    No fix available
    Packages

    kaniko-fips

    Summary

    Published
    10 Sept 2026
    CGA-v4jj-74gr-9c86
    No fix available
    Packages

    kaniko-fips

    Summary

    Published
    10 Sept 2026
    CGA-fwq3-6j25-4mw2
    Fix available
    Packages

    helm-exporter

    Summary

    Published
    10 Sept 2026
    CGA-6h75-qxm3-g5mp
    Fix available
    Packages

    consul-k8s-fips-1.5-cli

    Summary

    Published
    10 Sept 2026
    CGA-g32q-mggc-hgg4
    Fix available
    Packages

    nerdctl-fips

    Summary

    Published
    10 Sept 2026
    CGA-fgp5-7p3p-q6m9
    Fix available
    Packages

    consul-k8s-fips-1.5-cli

    Summary

    Published
    10 Sept 2026
    CGA-7wjm-qqrm-p6rp
    No fix available
    Packages

    wazuh-dashboard-plugins

    Summary

    Published
    10 Sept 2026
    CGA-cj97-vq2w-vfq7
    No fix available
    Packages

    wazuh-dashboard-plugins

    Summary

    Published
    10 Sept 2026
    CGA-gw47-5xx2-65pq
    No fix available
    Packages

    wazuh-dashboard-plugins

    Summary

    Published
    10 Sept 2026
    CGA-mjgm-3x7w-jxp7
    Fix available
    Packages

    rancher-helm-3, rancher-helm-3

    Summary

    Published
    10 Sept 2026
    CGA-pfmp-qcrq-5gjf
    No fix available
    Packages

    spark-fips-4.1-scala-2.13

    Summary

    Published
    10 Sept 2026
    CGA-4fcm-449v-jpqr
    Fix available
    Packages

    consul-k8s-1.7-cli

    Summary

    Published
    10 Sept 2026
    CGA-fj2h-x5cm-2vqj
    Fix available
    Packages

    envoy-gateway-1.6-egctl

    Summary

    Published
    10 Sept 2026
    CGA-qhfv-gmr2-89wf
    Fix available
    Packages

    eco-python-curl-minimal-bin

    Summary

    Published
    10 Sept 2026
    CGA-px73-vqf5-6hch
    No fix available
    Packages

    rancher-2.11

    Summary

    Published
    10 Sept 2026
    CGA-g8x9-6p82-p44r
    Fix available
    Packages

    neuvector-scanner-task-fips

    Summary

    Published
    10 Sept 2026
    CGA-43j6-3gf2-5x5j
    Fix available
    Packages

    grype-fips

    Summary

    Published
    10 Sept 2026
    CGA-gx6f-3c7j-cv85
    Fix available
    Packages

    cg

    Summary

    Published
    10 Sept 2026
    CGA-57rw-2xq8-8qg3
    Fix available
    Packages

    manifest-tool, manifest-tool

    Summary

    Published
    10 Sept 2026
    CGA-w6h4-f9v7-8c23
    No fix available
    Packages

    rancher-2.11

    Summary

    Published
    10 Sept 2026
    Packages

    apache-hive

    Summary

    Netty is an asynchronous, event-driven network application framework

    Published
    10 Sept 2026
    CGA-r65g-qvqh-p2fr
    Fix available
    Packages

    curl-static, curl-static

    Summary

    Published
    10 Sept 2026
    Packages

    apache-hive

    Summary

    Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Avro Java SDK when generating specific records from untrusted Avro schemas

    Published
    10 Sept 2026
    Packages

    minio-operator

    Summary

    ToASCII and ToUnicode functions incorrectly accept Punycode-encoded labels that decode to an ASCII-only label

    Published
    10 Sept 2026
    Packages

    nats-streaming

    Summary

    Previously, resolving relative paths containing parent directory ('

    Published
    10 Sept 2026
    CGA-wjqq-5gmc-39rh
    No fix available
    Packages

    langfuse-fips-4-worker

    Summary

    Published
    10 Sept 2026
    CGA-mrp8-wrhh-973x
    No fix available
    Packages

    langfuse-fips-4-worker

    Summary

    Published
    10 Sept 2026
    Packages

    apache-hive

    Summary

    Improper encoding of non-finite floating-point values during MapMessage JSON serialization in Apache Log4j API produces output that is not valid JSON

    Published
    10 Sept 2026
    Packages

    nats-streaming

    Summary

    ToASCII and ToUnicode functions incorrectly accept Punycode-encoded labels that decode to an ASCII-only label

    Published
    10 Sept 2026
    CVE-2026-19584
    Fix available
    Packages

    Summary

    Velociraptor VQL injection during notebook restore from backup

    Published
    10 Sept 2026
    Packages

    apache-nifi

    Summary

    Improper TLS hostname verification vulnerability in Apache HttpComponents Client 5

    Published
    10 Sept 2026
    CVE-2026-19583
    Fix available
    Packages

    Summary

    Velociraptor Required Permissions bypass by using client monitoring queries

    Published
    10 Sept 2026