Open Source Vulnerabilities
mako
CVE-2026-41205 in mako - Patched by Root
mako
CVE-2026-44307 in mako - Patched by Root
EspoCRM before 10.0.4 SSRF via IPv6 Transition Address Bypass
EspoCRM before 10.0.4 SSRF via IPv6 Transition Address Bypass
Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout
Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout
Renovate before 44.14.7 Command Injection via distributionType
Renovate before 44.14.7 Command Injection via distributionType
Renovate before 44.14.7 Command Injection via Mix organization
Renovate before 44.14.7 Command Injection via Mix organization
Renovate before 44.11.2 Credential Exfiltration via Link Header
Renovate before 44.11.2 Credential Exfiltration via Link Header
Renovate before 44.14.7 Command Injection via gradle-wrapper
Renovate before 44.14.7 Command Injection via depName
Renovate before 44.3.1 Authentication Bypass via Digest Updates
Renovate before 44.3.1 Authentication Bypass via Digest Updates
Renovate before 44.14.4 TLS Private Key Log Sanitisation
Renovate before 44.11.2 Credential Exfiltration via Link Header
Renovate before 44.11.2 Credential Exfiltration via Link Header
Renovate before 44.11.3 Credential Exfiltration via Link Header
Renovate before 44.11.3 Credential Exfiltration via Link Header
Renovate before 44.11.3 Credential Exfiltration via Link Header
Renovate before 44.11.3 Credential Exfiltration via Link Header
Traefik before v2.11.56 Identity Spoofing via Header Alias
Traefik v2.8.2 through v3.6 HTTP/3 Timeout Bypass
Traefik v3.7.0 Authentication Bypass via from-to-www-redirect
Traefik v3.7.0 Authentication Bypass via from-to-www-redirect
helm-mapkubeapis, helm-mapkubeapis
MISP Event Template Instantiation Bypasses Sharing Group and Tagging Authorization
MISP Event Template Instantiation Bypasses Sharing Group and Tagging Authorization
dogstatsd-7.77, dogstatsd-7.77
docker-cli-buildx, docker-cli-buildx
