Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    SUSE-SU-2026:4009-1
    Fix available
    Packages

    libvirt, libvirt, libvirt, libvirt, libvirt

    Summary

    Security update for libvirt

    Published
    7 Sept 2026
    SUSE-SU-2026:4007-1
    Fix available
    Packages

    file-roller

    Summary

    Security update for file-roller

    Published
    7 Sept 2026
    SUSE-SU-2026:4006-1
    Fix available
    Packages

    java-21-openjdk, java-21-openjdk, java-21-openjdk

    Summary

    Security update for java-21-openjdk

    Published
    7 Sept 2026
    SUSE-SU-2026:4005-1
    Fix available
    Packages

    openexr, openexr

    Summary

    Security update for openexr

    Published
    7 Sept 2026
    SUSE-SU-2026:4004-1
    Fix available
    Packages

    libvirt, libvirt, libvirt, libvirt, libvirt, libvirt

    Summary

    Security update for libvirt

    Published
    7 Sept 2026
    SUSE-SU-2026:4003-1
    Fix available
    Packages

    openexr, openexr, openexr, openexr, openexr, openexr, openexr, openexr, openexr, openexr, openexr

    Summary

    Security update for openexr

    Published
    7 Sept 2026
    SUSE-SU-2026:4002-1
    Fix available
    Packages

    java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk, java-17-openjdk

    Summary

    Security update for java-17-openjdk

    Published
    7 Sept 2026
    SUSE-SU-2026:4001-1
    Fix available
    Packages

    webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4, webkit2gtk3, webkit2gtk3-soup2, webkit2gtk4

    Summary

    Security update for webkit2gtk3

    Published
    7 Sept 2026
    SUSE-SU-2026:4000-1
    Fix available
    Packages

    libidn

    Summary

    Security update for libidn

    Published
    7 Sept 2026
    SUSE-SU-2026:3999-1
    Fix available
    Packages

    java-25-openjdk

    Summary

    Security update for java-25-openjdk

    Published
    7 Sept 2026
    SUSE-SU-2026:3998-1
    Fix available
    Packages

    java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk

    Summary

    Security update for java-1_8_0-openjdk

    Published
    7 Sept 2026
    SUSE-SU-2026:3997-1
    Fix available
    Packages

    dracut, dracut, dracut

    Summary

    Security update for dracut

    Published
    7 Sept 2026
    SUSE-SU-2026:3996-1
    Fix available
    Packages

    gegl

    Summary

    Security update for gegl

    Published
    7 Sept 2026
    SUSE-SU-2026:3995-1
    Fix available
    Packages

    wireshark, wireshark

    Summary

    Security update for wireshark

    Published
    7 Sept 2026
    SUSE-SU-2026:3994-1
    Fix available
    Packages

    wireshark, wireshark

    Summary

    Security update for wireshark

    Published
    7 Sept 2026
    SUSE-SU-2026:3993-1
    Fix available
    Packages

    emacs, emacs

    Summary

    Security update for emacs

    Published
    7 Sept 2026
    SUSE-SU-2026:3992-1
    Fix available
    Packages

    aws-nitro-enclaves-cli, aws-nitro-enclaves-cli

    Summary

    Security update for aws-nitro-enclaves-cli

    Published
    7 Sept 2026
    SUSE-SU-2026:3991-1
    Fix available
    Packages

    redis7, redis7

    Summary

    Security update for redis7

    Published
    7 Sept 2026
    SUSE-SU-2026:3990-1
    Fix available
    Packages

    redis, redis

    Summary

    Security update for redis

    Published
    7 Sept 2026
    Packages

    go.etcd.io/etcd/server/v3, rootio-go.etcd.io/etcd/server/v3

    Summary

    CVE-2026-73499 in go.etcd.io/etcd/server/v3 - Patched by Root

    Published
    7 Sept 2026
    Packages

    org.apache.httpcomponents.core5:httpcore5, org.apache.httpcomponents.core5:httpcore5-h2, org.apache.httpcomponents.core5:httpcore5-parent, org.apache.httpcomponents.core5:httpcore5-reactive, org.apache.httpcomponents.core5:httpcore5-testing

    Summary

    TuxCare security update for org.apache.httpcomponents.core5 (2 CVEs)

    Published
    7 Sept 2026
    Packages

    org.bouncycastle:bcjmail-jdk15to18, org.bouncycastle:bcjmail-jdk18on, org.bouncycastle:bcmail-jdk15to18, org.bouncycastle:bcmail-jdk18on, org.bouncycastle:bcpg-jdk15to18, org.bouncycastle:bcpg-jdk18on, org.bouncycastle:bcpkix-jdk15to18, org.bouncycastle:bcpkix-jdk18on, org.bouncycastle:bcprov-ext-jdk15to18, org.bouncycastle:bcprov-ext-jdk18on, org.bouncycastle:bcprov-jdk15to18, org.bouncycastle:bcprov-jdk18on, org.bouncycastle:bctls-jdk15to18, org.bouncycastle:bctls-jdk18on, org.bouncycastle:bcutil-jdk15to18, org.bouncycastle:bcutil-jdk18on

    Summary

    TuxCare security update for org.bouncycastle (4 CVEs)

    Published
    7 Sept 2026
    CGA-283c-xmq7-xm8f
    Fix available
    Packages

    openstack-tempest-2025.1

    Summary

    Published
    7 Sept 2026
    CGA-vg38-f894-93wg
    Fix available
    Packages

    openstack-tempest-2025.1

    Summary

    Published
    7 Sept 2026
    Packages

    node-min

    Summary

    Published
    7 Sept 2026
    BIT-node-2026-48932
    Fix available
    Packages

    node

    Summary

    Published
    7 Sept 2026
    Packages

    kibana

    Summary

    Incorrect Authorization in Kibana Leading to Unauthorized Disabling of Privilege Monitoring

    Published
    7 Sept 2026
    BIT-elk-2026-72633
    Fix available
    Packages

    elk

    Summary

    Incorrect Authorization in Kibana Leading to Unauthorized Disabling of Privilege Monitoring

    Published
    7 Sept 2026
    Packages

    elasticsearch

    Summary

    Allocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service

    Published
    7 Sept 2026
    Packages

    composer

    Summary

    Composer: Perforce source URL permits P4PORT `rsh:` command execution

    Published
    7 Sept 2026
    CGA-fh9w-v38f-c87v
    Fix available
    Packages

    openstack-tempest-2025.1

    Summary

    Published
    7 Sept 2026
    CGA-hxgx-2q7x-mg6m
    Fix available
    Packages

    openstack-tempest-2025.1

    Summary

    Published
    7 Sept 2026
    CVE-2026-86274
    No fix available
    Packages

    Summary

    projeto-siga Authentication Flow ExAutenticacaoController.java ExAutenticacaoController.autenticar authorization

    Published
    7 Sept 2026
    Packages

    org.apache.commons:commons-configuration2

    Summary

    TuxCare security update for org.apache.commons:commons-configuration2 (1 CVE)

    Published
    7 Sept 2026
    Packages

    org.apache.commons:commons-lang3

    Summary

    TuxCare security update for org.apache.commons:commons-lang3 (1 CVE)

    Published
    7 Sept 2026
    Packages

    commons-beanutils:commons-beanutils

    Summary

    TuxCare security update for commons-beanutils:commons-beanutils (1 CVE)

    Published
    7 Sept 2026
    Packages

    io.airlift:aircompressor

    Summary

    TuxCare security update for io.airlift:aircompressor (1 CVE)

    Published
    7 Sept 2026
    Packages

    io.airlift:aircompressor

    Summary

    TuxCare security update for io.airlift:aircompressor (1 CVE)

    Published
    7 Sept 2026
    Packages

    io.airlift:aircompressor

    Summary

    TuxCare security update for io.airlift:aircompressor (1 CVE)

    Published
    7 Sept 2026
    Packages

    commons-beanutils:commons-beanutils

    Summary

    TuxCare security update for commons-beanutils:commons-beanutils (1 CVE)

    Published
    7 Sept 2026
    Packages

    apache-zookeeper

    Summary

    In Eclipse Jetty, the HTTP/1

    Published
    7 Sept 2026
    Packages

    commons-io:commons-io

    Summary

    TuxCare security update for commons-io:commons-io (1 CVE)

    Published
    7 Sept 2026
    CVE-2026-86273
    No fix available
    Packages

    Summary

    projeto-siga HTML-to-PDF Endpoint ExUtilController.java DownloadExterno.getUrl server-side request forgery

    Published
    7 Sept 2026
    CVE-2026-86271
    No fix available
    Packages

    Summary

    FluentCMS PermissionManager.cs GetAccessible authorization

    Published
    7 Sept 2026
    ECHO-0130-fa3a-9541
    No fix available
    Packages

    nodejs

    Summary

    Published
    7 Sept 2026
    CVE-2026-86244
    Fix available
    Packages

    Summary

    FastAdmin User Controller User.php login cross site scripting

    Published
    7 Sept 2026
    CVE-2026-86241
    No fix available
    Packages

    Summary

    liufee FeehiCMS Cookie Validation main-local.php hard-coded key

    Published
    7 Sept 2026
    CVE-2026-86240
    No fix available
    Packages

    Summary

    liufee FeehiCMS UEditor Uploader.php catchImage server-side request forgery

    Published
    7 Sept 2026
    CVE-2026-86239
    No fix available
    Packages

    Summary

    liufee FeehiCMS UEditor Widget UeditorAction.php init unrestricted upload

    Published
    7 Sept 2026
    CVE-2026-86237
    No fix available
    Packages

    Summary

    openagents-org openagents http.py test_default_model server-side request forgery

    Published
    7 Sept 2026