Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CGA-m4r8-mmcm-vv6w
    No fix available
    Packages

    grype, grype

    Summary

    Published
    10 Sept 2026
    CGA-j3rm-3x87-44g3
    No fix available
    Packages

    syft, syft

    Summary

    Published
    10 Sept 2026
    CGA-cfj9-r44r-57j3
    No fix available
    Packages

    chaos-mesh-fips-daemon

    Summary

    Published
    10 Sept 2026
    CGA-rfx7-x7c4-v9jr
    Fix available
    Packages

    datadog-agent-fips-7.81

    Summary

    Published
    10 Sept 2026
    CGA-g36m-9jw6-37w8
    Fix available
    Packages

    datadog-agent-fips-7.81

    Summary

    Published
    10 Sept 2026
    CGA-7rch-vx67-vjvm
    Fix available
    Packages

    datadog-agent-fips-7.81

    Summary

    Published
    10 Sept 2026
    CGA-r44f-cv2g-v7cr
    Fix available
    Packages

    kubescape, kubescape

    Summary

    Published
    10 Sept 2026
    CGA-ff8g-73cr-h74f
    No fix available
    Packages

    datadog-agent-fips-7.78

    Summary

    Published
    10 Sept 2026
    CGA-3g3q-cxg8-26wr
    No fix available
    Packages

    gitlab-rails-ce-19.2

    Summary

    Published
    10 Sept 2026
    CGA-f2cw-9qfr-6mc3
    No fix available
    Packages

    cloudbeat-9.4

    Summary

    Published
    10 Sept 2026
    CGA-3cqh-6xfj-2ff4
    No fix available
    Packages

    helm-exporter

    Summary

    Published
    10 Sept 2026
    CGA-4grx-q7vq-8j6v
    No fix available
    Packages

    eco-python-curl-nghttp2-dev

    Summary

    Published
    10 Sept 2026
    CGA-x8hj-mfqp-3537
    No fix available
    Packages

    gitlab-rails-ce-18.9

    Summary

    Published
    10 Sept 2026
    Packages

    mako

    Summary

    CVE-2026-41205 in mako - Patched by Root

    Published
    10 Sept 2026
    Packages

    mako

    Summary

    CVE-2026-44307 in mako - Patched by Root

    Published
    10 Sept 2026
    CGA-r9gp-3733-g7pm
    Fix available
    Packages

    envoy-gateway-fips-1.7-egctl

    Summary

    Published
    10 Sept 2026
    CVE-2026-88896
    Fix available
    Packages

    Summary

    EspoCRM before 10.0.4 SSRF via IPv6 Transition Address Bypass

    Published
    10 Sept 2026
    CGA-gj56-8mx4-4fg3
    No fix available
    Packages

    trivy-fips

    Summary

    Published
    10 Sept 2026
    CVE-2026-88894
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.2 Authorization Bypass via Predefined Kit Checkout

    Published
    10 Sept 2026
    CVE-2026-88889
    Fix available
    Packages

    Summary

    Renovate before 44.14.7 Command Injection via distributionType

    Published
    10 Sept 2026
    CVE-2026-88888
    Fix available
    Packages

    Summary

    Renovate before 44.14.7 Command Injection via Mix organization

    Published
    10 Sept 2026
    CVE-2026-88887
    Fix available
    Packages

    Summary

    Renovate before 44.11.2 Credential Exfiltration via Link Header

    Published
    10 Sept 2026
    CVE-2026-88886
    Fix available
    Packages

    Summary

    Renovate before 44.14.7 Command Injection via gradle-wrapper

    Published
    10 Sept 2026
    CVE-2026-88885
    Fix available
    Packages

    Summary

    Renovate before 44.14.7 Command Injection via depName

    Published
    10 Sept 2026
    CVE-2026-88884
    Fix available
    Packages

    Summary

    Renovate before 44.3.1 Authentication Bypass via Digest Updates

    Published
    10 Sept 2026
    CVE-2026-88883
    Fix available
    Packages

    Summary

    Renovate before 44.14.4 TLS Private Key Log Sanitisation

    Published
    10 Sept 2026
    CVE-2026-88882
    Fix available
    Packages

    Summary

    Renovate before 44.11.2 Credential Exfiltration via Link Header

    Published
    10 Sept 2026
    CVE-2026-88881
    Fix available
    Packages

    Summary

    Renovate before 44.11.3 Credential Exfiltration via Link Header

    Published
    10 Sept 2026
    CVE-2026-88880
    Fix available
    Packages

    Summary

    Renovate before 44.11.3 Credential Exfiltration via Link Header

    Published
    10 Sept 2026
    CVE-2026-88879
    Fix available
    Packages

    Summary

    Traefik before v2.11.56 Identity Spoofing via Header Alias

    Published
    10 Sept 2026
    CVE-2026-88878
    No fix available
    Packages

    Summary

    Traefik v2.8.2 through v3.6 HTTP/3 Timeout Bypass

    Published
    10 Sept 2026
    CVE-2026-88877
    No fix available
    Packages

    Summary

    Traefik v3.7.0 Authentication Bypass via from-to-www-redirect

    Published
    10 Sept 2026
    CGA-cchg-fgjp-fcqr
    No fix available
    Packages

    kargo-1.10, kargo-1.10

    Summary

    Published
    10 Sept 2026
    CGA-f5jp-hg39-vxc8
    Fix available
    Packages

    crossplane-cli-fips-2.4

    Summary

    Published
    10 Sept 2026
    CGA-f5wx-82p6-29cq
    No fix available
    Packages

    helm-mapkubeapis, helm-mapkubeapis

    Summary

    Published
    10 Sept 2026
    CGA-g3j2-jhp6-8mfr
    Fix available
    Packages

    buildctl, buildctl

    Summary

    Published
    10 Sept 2026
    CVE-2026-88915
    No fix available
    Packages

    Summary

    MISP Event Template Instantiation Bypasses Sharing Group and Tagging Authorization

    Published
    10 Sept 2026
    CGA-pvpc-24qv-cwgw
    Fix available
    Packages

    buildkitd, buildkitd

    Summary

    Published
    10 Sept 2026
    CGA-hwvp-q8vp-25f2
    No fix available
    Packages

    dogstatsd-7.77, dogstatsd-7.77

    Summary

    Published
    10 Sept 2026
    CGA-j9vm-g79v-pp9r
    Fix available
    Packages

    google-osconfig-agent

    Summary

    Published
    10 Sept 2026
    CGA-589x-356g-jwq4
    No fix available
    Packages

    xeol, xeol

    Summary

    Published
    10 Sept 2026
    CGA-wxj4-hg92-86xh
    Fix available
    Packages

    chaos-mesh-daemon

    Summary

    Published
    10 Sept 2026
    CGA-j5x3-mw99-h8hj
    No fix available
    Packages

    eco-python-curl-minimal-dev

    Summary

    Published
    10 Sept 2026
    CGA-3283-3cmx-mqg4
    No fix available
    Packages

    consul-k8s-fips-1.7-cli

    Summary

    Published
    10 Sept 2026
    CGA-r82g-v58x-4wh3
    No fix available
    Packages

    skaffold-fips

    Summary

    Published
    10 Sept 2026
    CGA-8g2r-3cf7-vpg2
    No fix available
    Packages

    gitlab-rails-ce-18.8

    Summary

    Published
    10 Sept 2026
    CGA-f774-v8xh-899w
    No fix available
    Packages

    docker-cli-buildx, docker-cli-buildx

    Summary

    Published
    10 Sept 2026
    CGA-jh3h-2f9p-wmqx
    No fix available
    Packages

    zarf, zarf

    Summary

    Published
    10 Sept 2026
    CGA-mhvx-2cvj-grhr
    No fix available
    Packages

    cloudbeat-fips-9.5

    Summary

    Published
    10 Sept 2026
    CGA-j8gw-2v5p-7hj5
    Fix available
    Packages

    docker-compose, docker-compose

    Summary

    Published
    10 Sept 2026