Open Source Vulnerabilities
crossplane-provider-aws-redshift-fips
crossplane-provider-aws-redshift-fips
crossplane-provider-aws-servicediscovery-fips
crossplane-provider-aws-servicediscovery-fips
crossplane-provider-aws-macie2-fips
crossplane-provider-aws-macie2-fips
github.com/semaphoreui/semaphore
Semaphore UI: Manager-to-owner privilege escalation via custom-role slug collision
github.com/semaphoreui/semaphore
Semaphore UI: Manager-to-owner privilege escalation via custom-role slug collision
github.com/semaphoreui/semaphore
Semaphore UI: CSRF vulnerability on password change endpoint - No CSRF token or password confirmation
github.com/semaphoreui/semaphore
Semaphore UI: CSRF vulnerability on password change endpoint - No CSRF token or password confirmation
crossplane-provider-aws-chime-fips
crossplane-provider-aws-chime-fips
orval
Orval: RCE via OpenAPI path -> unescaped request-URL template literal (backtick breakout)
orval
Orval: RCE via OpenAPI path -> unescaped request-URL template literal (backtick breakout)
python-tensorboard
CVE-2026-85393 affecting package python-tensorboard 2.16.2-6
python-tensorboard
CVE-2026-85393 affecting package python-tensorboard 2.16.2-6
rubygem-rubyzip
CVE-2026-85396 affecting package rubygem-rubyzip 2.3.2-1
rubygem-rubyzip
CVE-2026-85396 affecting package rubygem-rubyzip 2.3.2-1
fluent-bit
CVE-2026-33630 affecting package fluent-bit for versions less than 3.1.10-7
fluent-bit
CVE-2026-33630 affecting package fluent-bit for versions less than 3.1.10-7
