Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CGA-3hvx-26px-cqjh
    Fix available
    Packages

    gitlab-container-registry-fips-19.2

    Summary

    Published
    4 Sept 2026
    CVE-2026-53932
    Fix available
    Packages

    Summary

    wnx/laravel-backup-restore: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') and Improper Neutralization of Special Elements used in a Command ('Command Injection')

    Published
    4 Sept 2026
    CGA-p3gq-38xh-mp94
    Fix available
    Packages

    chromium, chromium

    Summary

    Published
    4 Sept 2026
    CVE-2026-63464
    Fix available
    Packages

    Summary

    Nebula-mesh allows non-admin operators to disable webhook SSRF protection via `allow_private`

    Published
    4 Sept 2026
    CGA-3g3r-m89v-cr5c
    Fix available
    Packages

    chromium, chromium

    Summary

    Published
    4 Sept 2026
    CGA-jm6m-c4fr-4wcq
    Fix available
    Packages

    chromium, chromium

    Summary

    Published
    4 Sept 2026
    CVE-2026-61699
    Fix available
    Packages

    Summary

    nebula-mesh: Certificate revocation is never enforced at the mesh

    Published
    4 Sept 2026
    CVE-2026-55513
    Fix available
    Packages

    Summary

    nebula-mesh: Web UI host creation ignores configured enrollment token TTL and mints 24-hour bearer enrollment tokens

    Published
    4 Sept 2026
    CGA-f88v-v3fj-3jgv
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CGA-fm87-q976-7r55
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CGA-hvw4-96w2-q72p
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CGA-jvcr-96vf-27j5
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CGA-qvq8-p2v5-46fr
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CGA-wg6f-5rrv-hfww
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CGA-fjmf-6795-94xp
    Fix available
    Packages

    firefox-docker-selenium-compat, firefox-docker-selenium-compat

    Summary

    Published
    4 Sept 2026
    CVE-2026-55512
    Fix available
    Packages

    Summary

    nebula-mesh: Unauthenticated OIDC login endpoint allocates unbounded in-memory state entries without rate limiting

    Published
    4 Sept 2026
    CVE-2026-53604
    Fix available
    Packages

    Summary

    nebula-mesh: CA private key not zeroized on web mobile-bundle error paths

    Published
    4 Sept 2026
    CVE-2026-53603
    Fix available
    Packages

    Summary

    nebula-mesh: Operator session tokens stored in plaintext in the database

    Published
    4 Sept 2026
    CVE-2026-53602
    Fix available
    Packages

    Summary

    nebula-mesh - Host revocation is not durable: blocked/offboarded hosts can regain a valid certificate

    Published
    4 Sept 2026
    Packages

    org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-el, org.apache.tomcat.embed:tomcat-embed-jasper, org.apache.tomcat.embed:tomcat-embed-websocket, org.apache.tomcat.experimental:tomcat-embed-programmatic, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat-annotations-api, org.apache.tomcat:tomcat-api, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina-ant, org.apache.tomcat:tomcat-catalina-ha, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote-ffm, org.apache.tomcat:tomcat-dbcp, org.apache.tomcat:tomcat-el-api, org.apache.tomcat:tomcat-i18n-cs, org.apache.tomcat:tomcat-i18n-de, org.apache.tomcat:tomcat-i18n-es, org.apache.tomcat:tomcat-i18n-fr, org.apache.tomcat:tomcat-i18n-ja, org.apache.tomcat:tomcat-i18n-ko, org.apache.tomcat:tomcat-i18n-pt-BR, org.apache.tomcat:tomcat-i18n-ru, org.apache.tomcat:tomcat-i18n-zh-CN, org.apache.tomcat:tomcat-jasper, org.apache.tomcat:tomcat-jasper-el, org.apache.tomcat:tomcat-jaspic-api, org.apache.tomcat:tomcat-jdbc, org.apache.tomcat:tomcat-jni, org.apache.tomcat:tomcat-jsp-api, org.apache.tomcat:tomcat-juli, org.apache.tomcat:tomcat-servlet-api, org.apache.tomcat:tomcat-ssi, org.apache.tomcat:tomcat-storeconfig, org.apache.tomcat:tomcat-tribes, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util-scan, org.apache.tomcat:tomcat-websocket, org.apache.tomcat:tomcat-websocket-api, org.apache.tomcat:tomcat-websocket-client-api

    Summary

    TuxCare security update for 40 packages (4 CVEs)

    Published
    4 Sept 2026
    CVE-2026-85786
    Fix available
    Packages

    Summary

    Incomplete fix for CVE-2026-75936 memory-amplification denial of service in Amazon ion-java

    Published
    4 Sept 2026
    CGA-jmpx-6v67-fm29
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-65j5-xpcw-4gfg
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-95w6-p5g5-6fqq
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-9pxg-r4cv-wv4g
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-3fm3-ph25-g42q
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-vm3x-f4fv-v9h6
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-5x6x-xj89-mc84
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-8ch5-697j-rqc7
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-hmxw-cvh4-mcgp
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-58hj-jgrx-739g
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-79x5-3589-xvfg
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-p2qg-7fpc-2mf2
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-rc8r-25j4-5wmv
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-6qqc-ccwp-q82q
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CGA-6q5j-mxq7-v4hx
    Fix available
    Packages

    gitlab-shell-fips-19.2

    Summary

    Published
    4 Sept 2026
    CVE-2026-85781
    Fix available
    Packages

    Summary

    Unverified access point ownership in Amazon EFS CSI Driver

    Published
    4 Sept 2026
    Packages

    org.springframework:framework-docs, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-core-test, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (1 CVE)

    Published
    4 Sept 2026
    Packages

    org.springframework:framework-docs, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-core-test, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (1 CVE)

    Published
    4 Sept 2026
    Packages

    org.springframework:framework-docs, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-core-test, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (1 CVE)

    Published
    4 Sept 2026
    DEBIAN-CVE-2026-85769
    No fix available
    Packages

    libtpms, libtpms, libtpms

    Summary

    Published
    4 Sept 2026
    AZL-99918
    No fix available
    Packages

    libtpms

    Summary

    CVE-2026-85769 affecting package libtpms 0.9.6-8

    Published
    4 Sept 2026
    Packages

    node-undici, node-undici, node-undici

    Summary

    Published
    4 Sept 2026
    Packages

    linux, linux, linux, linux-6.12

    Summary

    Published
    4 Sept 2026
    Packages

    linux, linux, linux, linux-6.12

    Summary

    Published
    4 Sept 2026
    AZL-99443
    No fix available
    Packages

    kernel

    Summary

    CVE-2026-80912 affecting package kernel 6.6.152.1-1

    Published
    4 Sept 2026
    AZL-99455
    No fix available
    Packages

    kernel

    Summary

    CVE-2026-80913 affecting package kernel 6.6.152.1-1

    Published
    4 Sept 2026
    Packages

    linux, linux, linux-6.12

    Summary

    Published
    4 Sept 2026
    Packages

    linux, linux, linux, linux-6.12

    Summary

    Published
    4 Sept 2026
    Packages

    linux, linux, linux, linux-6.12

    Summary

    Published
    4 Sept 2026