Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    MINI-8r2q-fxjx-hfcm
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-8r6f-pc49-5fmh
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-99w7-8mh2-pvf4
    Fix available
    Packages

    rclone

    Summary

    Published
    5 Sept 2026
    MINI-9m2j-gxv2-c5qv
    Fix available
    Packages

    rclone-fips

    Summary

    Published
    5 Sept 2026
    MINI-9wc8-gwvj-qq4x
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-cfh8-75gc-ghqv
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-gpxp-5939-5r9x
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-pmgw-hvr5-mh32
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-q6rg-vwpm-jxmv
    Fix available
    Packages

    rclone

    Summary

    Published
    5 Sept 2026
    MINI-qfmm-6h4h-7wf5
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-qvwj-53xg-r8qc
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-r477-6fph-wvq5
    Fix available
    Packages

    rclone

    Summary

    Published
    5 Sept 2026
    MINI-r5j2-f4h9-mxm6
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-r878-g485-c98p
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-v3hj-jcgc-8652
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-v5hc-fxp3-4pcg
    Fix available
    Packages

    rclone-fips

    Summary

    Published
    5 Sept 2026
    MINI-v5q3-6vwm-7h5c
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-vfjh-cq64-x66r
    Fix available
    Packages

    rclone-fips

    Summary

    Published
    5 Sept 2026
    MINI-x6mx-hv58-wc9r
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-xjrc-6v83-74c3
    Fix available
    Packages

    redpanda-operator-fips-25.3

    Summary

    Published
    5 Sept 2026
    MINI-wr6r-7322-h4q6
    Fix available
    Packages

    mlflow

    Summary

    Published
    5 Sept 2026
    MINI-5xrp-w772-f7pc
    Fix available
    Packages

    livekit-cli-fips

    Summary

    Published
    5 Sept 2026
    MINI-76wp-gcf7-ggrp
    Fix available
    Packages

    livekit-cli-fips

    Summary

    Published
    5 Sept 2026
    MINI-c93r-gc49-vfwp
    Fix available
    Packages

    livekit-cli-fips

    Summary

    Published
    5 Sept 2026
    MINI-3wwr-w4xh-84pw
    Fix available
    Packages

    langfuse-4-worker

    Summary

    Published
    5 Sept 2026
    MINI-48cg-mpgm-8xwv
    Fix available
    Packages

    langfuse-4, langfuse-4-worker

    Summary

    Published
    5 Sept 2026
    MINI-j7q9-vxx5-c5hx
    Fix available
    Packages

    langfuse-4-worker

    Summary

    Published
    5 Sept 2026
    MINI-jhwc-mmwr-4rgh
    Fix available
    Packages

    langfuse-4-worker

    Summary

    Published
    5 Sept 2026
    MINI-jwvj-gh43-cv73
    Fix available
    Packages

    langfuse-4-worker

    Summary

    Published
    5 Sept 2026
    MINI-m8fr-5f5f-3h39
    Fix available
    Packages

    langfuse-4-worker

    Summary

    Published
    5 Sept 2026
    MINI-2xg9-9j5r-87mw
    Fix available
    Packages

    kubernetes-csi-external-attacher-fips

    Summary

    Published
    5 Sept 2026
    MINI-8c9h-5w5r-8ch9
    Fix available
    Packages

    kubernetes-csi-livenessprobe-fips

    Summary

    Published
    5 Sept 2026
    MINI-8rmh-j3f9-48c7
    Fix available
    Packages

    kubernetes-csi-livenessprobe

    Summary

    Published
    5 Sept 2026
    MINI-c4jx-6h23-m2gr
    Fix available
    Packages

    kubernetes-csi-livenessprobe

    Summary

    Published
    5 Sept 2026
    MINI-hwxf-8p4q-v8qm
    Fix available
    Packages

    kubernetes-csi-external-attacher

    Summary

    Published
    5 Sept 2026
    MINI-9rh6-mf8q-8mw5
    Fix available
    Packages

    duckduckgo-mcp

    Summary

    Published
    5 Sept 2026
    MINI-chrr-vqgp-47w8
    Fix available
    Packages

    duckduckgo-mcp

    Summary

    Published
    5 Sept 2026
    MINI-gcwr-pqq5-p5xp
    Fix available
    Packages

    duckduckgo-mcp

    Summary

    Published
    5 Sept 2026
    MINI-hhvq-g349-36pj
    Fix available
    Packages

    duckduckgo-mcp

    Summary

    Published
    5 Sept 2026
    MINI-p575-534x-pwqj
    Fix available
    Packages

    duckduckgo-mcp

    Summary

    Published
    5 Sept 2026
    RLSA-2026:63124
    Fix available
    Packages

    grafana-pcp

    Summary

    Important: grafana-pcp security update

    Published
    5 Sept 2026
    ECHO-c85f-7fc2-cfe5
    Fix available
    Packages

    snowflake-sqlalchemy

    Summary

    Published
    5 Sept 2026
    CVE-2026-52777
    Fix available
    Packages

    Summary

    YesWiki: Authenticated PHP Object Injection in BazarImportAction via unserialize

    Published
    4 Sept 2026
    CVE-2026-52775
    Fix available
    Packages

    Summary

    YesWiki Authenticated SQL Injection in ReactionManager

    Published
    4 Sept 2026
    CVE-2026-52774
    Fix available
    Packages

    Summary

    Reflected XSS via Unescaped `id` Parameter in Bazar Widget HTML Attributes in YesWiki

    Published
    4 Sept 2026
    CVE-2026-52773
    Fix available
    Packages

    Summary

    Reflected XSS via Unescaped Archived-Revision `time` Parameter in `handlers/page/show.php` in YesWiki

    Published
    4 Sept 2026
    CVE-2026-52772
    Fix available
    Packages

    Summary

    YesWiki: Bazar form-field templates still apply `|raw('html')` to `field.label` / `field.hint` in attribute and label-body contexts — stored XSS in form renders (sibling class of commit `e6b66aa`)

    Published
    4 Sept 2026
    CVE-2026-52771
    Fix available
    Packages

    Summary

    YesWiki: Second-Order SQL Injection in Page Delete API via Unescaped Page Tag (`ApiController::deletePage`)

    Published
    4 Sept 2026
    CVE-2026-52770
    Fix available
    Packages

    Summary

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in yeswiki/yeswiki

    Published
    4 Sept 2026
    CVE-2026-52769
    Fix available
    Packages

    Summary

    YesWiki: Unauthenticated Server-Side Request Forgery via ActivityPub `Signature.keyId`

    Published
    4 Sept 2026