Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CGA-46g7-wmj6-8vph
    Fix available
    Packages

    cilium-fips-1.18-operator-azure

    Summary

    Published
    4 Sept 2026
    CVE-2026-85617
    Fix available
    Packages

    Summary

    snipe-it before 8.6.3 Authorization Bypass via Bulk Delete

    Published
    4 Sept 2026
    CVE-2026-85616
    Fix available
    Packages

    Summary

    Snipe-IT before 8.6.2 Authorization Bypass via Checkout-Acceptance

    Published
    4 Sept 2026
    CVE-2026-85604
    Fix available
    Packages

    Summary

    Grav before 2.0.18 Remote Code Execution via sort filter

    Published
    4 Sept 2026
    CVE-2026-85601
    Fix available
    Packages

    Summary

    Grav Admin before 2.0.20 Cross-Site Scripting via marked.js

    Published
    4 Sept 2026
    CVE-2026-85600
    No fix available
    Packages

    Summary

    Grav Admin before 2.0.21 Stored XSS via username

    Published
    4 Sept 2026
    CVE-2026-85598
    Fix available
    Packages

    Summary

    Grav 2.0.0 through 2.0.17 Stored XSS via Modular Pages

    Published
    4 Sept 2026
    CVE-2026-85597
    Fix available
    Packages

    Summary

    Traefik before v2.11.55 and v3.0.0 through v3.7.10 mTLS Bypass via TLS Option Conflict

    Published
    4 Sept 2026
    CVE-2026-85596
    Fix available
    Packages

    Summary

    Traefik v3.7 Authentication Bypass via TLS Option Conflict

    Published
    4 Sept 2026
    CVE-2026-85595
    Fix available
    Packages

    Summary

    Traefik before v2.11.55 and v3.0.0 through v3.7.10 Authentication Bypass via digestAuth

    Published
    4 Sept 2026
    CVE-2026-85594
    Fix available
    Packages

    Summary

    Traefik v3.7.1 crossProviderNamespaces Bypass via Service Middleware

    Published
    4 Sept 2026
    CVE-2026-85593
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 Stored XSS via html_entity_decode

    Published
    4 Sept 2026
    CVE-2026-85592
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 Authorization Bypass via question/create

    Published
    4 Sept 2026
    CVE-2026-85591
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Change

    Published
    4 Sept 2026
    CVE-2026-85590
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disable

    Published
    4 Sept 2026
    CVE-2026-85589
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard API

    Published
    4 Sept 2026
    CVE-2026-85588
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Export

    Published
    4 Sept 2026
    CVE-2026-85587
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pages

    Published
    4 Sept 2026
    CVE-2026-85586
    Fix available
    Packages

    Summary

    phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter

    Published
    4 Sept 2026
    CVE-2026-85585
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Unbounded Memory Consumption via ControlConcurrency

    Published
    4 Sept 2026
    CVE-2026-85584
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Denial of Service via Auth Throttle

    Published
    4 Sept 2026
    CVE-2026-85583
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Path Traversal via symlink in file API

    Published
    4 Sept 2026
    CVE-2026-85582
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Unbounded Session Creation via Basic Auth

    Published
    4 Sept 2026
    CVE-2026-85581
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Denial of Service via unauthenticated UI-process registration

    Published
    4 Sept 2026
    CVE-2026-85580
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Path Guard Bypass via Case Mismatch

    Published
    4 Sept 2026
    CVE-2026-85579
    Fix available
    Packages

    Summary

    SiYuan before v3.8.2 Information Disclosure via undoState

    Published
    4 Sept 2026
    CVE-2026-85578
    Fix available
    Packages

    Summary

    SiYuan through 3.8.1 Authorization Bypass via getFile

    Published
    4 Sept 2026
    CGA-mgrw-p33j-7w6c
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-wm8p-66v8-hpx7
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-2hg9-x24c-r27c
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-cvqv-89pg-hm8m
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-76hx-rfhp-f5rm
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-98q6-p7h2-9cmf
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-cf25-56j8-76rg
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-g9jg-xx6f-rmqh
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-g5pf-frmr-wp9m
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-jm4q-hg4p-wxgj
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-5p4g-hw7c-g38p
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    CGA-5458-j8xw-73qf
    No fix available
    Packages

    vitess-23, vitess-23

    Summary

    Published
    4 Sept 2026
    BIT-nifi-2024-45477
    Fix available
    Packages

    nifi

    Summary

    Apache NiFi: Improper Neutralization of Input in Parameter Description

    Published
    4 Sept 2026
    DEBIAN-CVE-2026-85534
    No fix available
    Packages

    libsoup3, libsoup3, libsoup3

    Summary

    Published
    4 Sept 2026
    CVE-2026-79707
    Fix available
    Packages

    Summary

    Published
    4 Sept 2026
    AZL-99912
    No fix available
    Packages

    libsoup

    Summary

    CVE-2026-85534 affecting package libsoup 3.4.4-16

    Published
    4 Sept 2026
    UBUNTU-CVE-2026-85534
    No fix available
    Packages

    libsoup2.4, libsoup2.4, libsoup2.4, libsoup2.4, libsoup3, libsoup2.4, libsoup3, libsoup3, libsoup2.4

    Summary

    Published
    4 Sept 2026
    CGA-4h4c-x3rr-767j
    Fix available
    Packages

    langfuse-fips-4-worker

    Summary

    Published
    4 Sept 2026
    CGA-cvhm-q3v8-5365
    Fix available
    Packages

    langfuse-fips-4-worker

    Summary

    Published
    4 Sept 2026
    CGA-m83v-6h3r-577p
    Fix available
    Packages

    cilium-1.18-hubble-relay, cilium-1.18-hubble-relay

    Summary

    Published
    4 Sept 2026
    CGA-qr55-428f-f4cw
    Fix available
    Packages

    cilium-fips-1.20

    Summary

    Published
    4 Sept 2026
    CGA-xwc3-jq2r-gj4p
    Fix available
    Packages

    cilium-fips-1.20

    Summary

    Published
    4 Sept 2026
    CGA-47w7-86gc-wcc6
    No fix available
    Packages

    vitess-23-binaries, vitess-23-binaries

    Summary

    Published
    4 Sept 2026