Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    MINI-mq9c-29vp-83x4
    Fix available
    Packages

    grafana-fips-13.2

    Summary

    Published
    8 Sept 2026
    MINI-phqf-r48r-9mc9
    Fix available
    Packages

    grafana-fips-12.4

    Summary

    Published
    8 Sept 2026
    MINI-rwhc-jx2g-853m
    Fix available
    Packages

    grafana-fips-12.1

    Summary

    Published
    8 Sept 2026
    MINI-r8v9-957r-6cqh
    Fix available
    Packages

    grafana-13.2, grafana-13.2-oci-compat

    Summary

    Published
    8 Sept 2026
    MINI-22g9-2rvq-fpjp
    Fix available
    Packages

    grafana-12.4, grafana-12.4-oci-compat

    Summary

    Published
    8 Sept 2026
    MINI-65fj-9524-fv76
    Fix available
    Packages

    grafana-12.1, grafana-12.1-oci-compat

    Summary

    Published
    8 Sept 2026
    MINI-fh9j-cfwg-87hj
    Fix available
    Packages

    grafana-13.0, grafana-13.0-oci-compat

    Summary

    Published
    8 Sept 2026
    MINI-fmqg-8mw2-2259
    Fix available
    Packages

    grafana-13.1, grafana-13.1-oci-compat

    Summary

    Published
    8 Sept 2026
    MINI-pxgq-vw63-8xjw
    Fix available
    Packages

    grafana-13.2, grafana-13.2-oci-compat

    Summary

    Published
    8 Sept 2026
    MINI-85qf-4p89-r9cv
    Fix available
    Packages

    flyway-fips

    Summary

    Published
    8 Sept 2026
    MINI-pmqr-v96g-w55c
    Fix available
    Packages

    flyway-fips

    Summary

    Published
    8 Sept 2026
    MINI-47w3-59p8-vc2x
    Fix available
    Packages

    flyway-fips

    Summary

    Published
    8 Sept 2026
    MINI-5fhg-j78r-r89p
    Fix available
    Packages

    filebeat-9.5-fips

    Summary

    Published
    8 Sept 2026
    MINI-6684-f5ch-3936
    Fix available
    Packages

    flyway-fips

    Summary

    Published
    8 Sept 2026
    MINI-8rjr-p5pq-w5gc
    Fix available
    Packages

    flyway-fips

    Summary

    Published
    8 Sept 2026
    MINI-r2mp-v37c-hhcv
    Fix available
    Packages

    flyway-fips

    Summary

    Published
    8 Sept 2026
    MINI-3gw6-w833-vfr5
    Fix available
    Packages

    elastic-otel-collector-9.5

    Summary

    Published
    8 Sept 2026
    MINI-28qp-h69h-7778
    Fix available
    Packages

    cluster-api-azure-controller-fips-1.27

    Summary

    Published
    8 Sept 2026
    MINI-7fg9-29vf-wrq8
    Fix available
    Packages

    cluster-api-azure-controller-fips-1.27

    Summary

    Published
    8 Sept 2026
    MINI-f2p4-j2fr-hfjj
    Fix available
    Packages

    cluster-api-azure-controller-1.27

    Summary

    Published
    8 Sept 2026
    MINI-pxwr-98xf-mpcw
    Fix available
    Packages

    cluster-api-azure-controller-1.27

    Summary

    Published
    8 Sept 2026
    CGA-5cw7-4xc8-rgqx
    No fix available
    Packages

    grafana-13.1

    Summary

    Published
    8 Sept 2026
    CGA-jg6g-m69g-vm4p
    Fix available
    Packages

    grafana-13.1

    Summary

    Published
    8 Sept 2026
    Packages

    org.thymeleaf:thymeleaf

    Summary

    TuxCare security update for org.thymeleaf:thymeleaf (1 CVE)

    Published
    8 Sept 2026
    GHSA-5wp5-5229-5g6q
    Fix available
    Packages

    nltk

    Summary

    NLTK: Missing Post-Download Integrity Verification Allows Malicious Package Injection

    Published
    8 Sept 2026
    GHSA-x5ph-mj9p-rfr8
    Fix available
    Packages

    nltk

    Summary

    NLTK: StreamBackedCorpusView Bypasses pathsec.ENFORCE - Arbitrary Local File Read

    Published
    8 Sept 2026
    GHSA-72r2-7mfr-5xr9
    Fix available
    Packages

    nltk

    Summary

    NLTK: FileSystemPathPointer.open() sandbox check is dead code — arbitrary file read via file:// protocol

    Published
    8 Sept 2026
    GHSA-r6gq-whwq-mvg9
    Fix available
    Packages

    nltk

    Summary

    NLTK: Symlink escape in CorpusReader allows arbitrary local file read outside the corpus root

    Published
    8 Sept 2026
    CGA-g94j-pw2m-95wr
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    CGA-gx7p-cg89-j2pw
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    USN-8737-1
    Fix available
    Packages

    glibc, glibc

    Summary

    glibc vulnerabilities

    Published
    8 Sept 2026
    CGA-5rm6-8cj8-j6wm
    Fix available
    Packages

    percona-toolkit-mongodb-index-check

    Summary

    Published
    8 Sept 2026
    CVE-2026-86738
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    Published
    8 Sept 2026
    CVE-2026-86737
    Fix available
    Packages

    Summary

    snipe-it before 8.7.0 Missing Authorization via barcode endpoint

    Published
    8 Sept 2026
    CVE-2026-86736
    Fix available
    Packages

    Summary

    snipe-it before 8.7.0 Checkout Request Counter Integrity Failure

    Published
    8 Sept 2026
    CVE-2026-86735
    Fix available
    Packages

    Summary

    snipe-it before 8.7.0 SSRF via IPv6 transition address bypass

    Published
    8 Sept 2026
    CVE-2026-86734
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.1 Denial of Service via Unbounded Note Field

    Published
    8 Sept 2026
    CVE-2026-86733
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore

    Published
    8 Sept 2026
    CVE-2026-86732
    Fix available
    Packages

    Summary

    Craft CMS before 5.10.12 Remote Code Execution via element-index

    Published
    8 Sept 2026
    CVE-2026-86731
    Fix available
    Packages

    Summary

    Craft CMS 5.0.0-RC1 before 5.10.12 Permission Escalation via UsersController

    Published
    8 Sept 2026
    CVE-2026-86730
    Fix available
    Packages

    Summary

    Craft CMS 5.0.0-RC1 before 5.10.12 Behavior Injection RCE

    Published
    8 Sept 2026
    CVE-2026-86729
    No fix available
    Packages

    Summary

    WWBN AVideo Unrestricted Authentication Attempts via get_api_preauthorize

    Published
    8 Sept 2026
    CVE-2026-86728
    Fix available
    Packages

    Summary

    AVideo through 29.0 Unauthenticated Disclosure via epg.json.php

    Published
    8 Sept 2026
    CVE-2026-86727
    Fix available
    Packages

    Summary

    AVideo through 29.0 Information Disclosure via stats.json.php

    Published
    8 Sept 2026
    CVE-2026-86726
    Fix available
    Packages

    Summary

    AVideo through 29.0 Information Disclosure via restreamsActive.json.php

    Published
    8 Sept 2026
    CGA-q752-j9cq-j8m9
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    CGA-v328-r536-232x
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    CGA-5hwj-63r4-59hc
    Fix available
    Packages

    grafana-mssql-datasource

    Summary

    Published
    8 Sept 2026
    CGA-mw68-6wxr-cjqg
    Fix available
    Packages

    grafana-loki-datasource

    Summary

    Published
    8 Sept 2026
    Packages

    org.eclipse.jetty.aggregate:jetty-all, org.eclipse.jetty.fcgi:fcgi-client, org.eclipse.jetty.fcgi:fcgi-parent, org.eclipse.jetty.fcgi:fcgi-server, org.eclipse.jetty.gcloud:gcloud-parent, org.eclipse.jetty.gcloud:jetty-gcloud-session-manager, org.eclipse.jetty.http2:http2-client, org.eclipse.jetty.http2:http2-common, org.eclipse.jetty.http2:http2-hpack, org.eclipse.jetty.http2:http2-http-client-transport, org.eclipse.jetty.http2:http2-parent, org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.memcached:jetty-memcached-sessions, org.eclipse.jetty.memcached:memcached-parent, org.eclipse.jetty.osgi:jetty-httpservice, org.eclipse.jetty.osgi:jetty-osgi-alpn, org.eclipse.jetty.osgi:jetty-osgi-boot, org.eclipse.jetty.osgi:jetty-osgi-boot-jsp, org.eclipse.jetty.osgi:jetty-osgi-boot-warurl, org.eclipse.jetty.osgi:jetty-osgi-project, org.eclipse.jetty.osgi:test-jetty-osgi, org.eclipse.jetty.osgi:test-jetty-osgi-webapp-resources, org.eclipse.jetty.tests:test-mock-resources, org.eclipse.jetty.websocket:javax-websocket-client-impl, org.eclipse.jetty.websocket:javax-websocket-server-impl, org.eclipse.jetty.websocket:jetty-websocket-tests, org.eclipse.jetty.websocket:websocket-api, org.eclipse.jetty.websocket:websocket-client, org.eclipse.jetty.websocket:websocket-common, org.eclipse.jetty.websocket:websocket-parent, org.eclipse.jetty.websocket:websocket-server, org.eclipse.jetty.websocket:websocket-servlet, org.eclipse.jetty:apache-jsp, org.eclipse.jetty:apache-jstl, org.eclipse.jetty:infinispan-common, org.eclipse.jetty:infinispan-embedded, org.eclipse.jetty:infinispan-embedded-query, org.eclipse.jetty:infinispan-parent, org.eclipse.jetty:infinispan-remote, org.eclipse.jetty:infinispan-remote-query, org.eclipse.jetty:jetty-alpn-client, org.eclipse.jetty:jetty-alpn-conscrypt-client, org.eclipse.jetty:jetty-alpn-conscrypt-server, org.eclipse.jetty:jetty-alpn-java-client, org.eclipse.jetty:jetty-alpn-java-server, org.eclipse.jetty:jetty-alpn-openjdk8-client, org.eclipse.jetty:jetty-alpn-openjdk8-server, org.eclipse.jetty:jetty-alpn-parent, org.eclipse.jetty:jetty-alpn-server, org.eclipse.jetty:jetty-annotations, org.eclipse.jetty:jetty-ant, org.eclipse.jetty:jetty-bom, org.eclipse.jetty:jetty-cdi, org.eclipse.jetty:jetty-client, org.eclipse.jetty:jetty-continuation, org.eclipse.jetty:jetty-deploy, org.eclipse.jetty:jetty-distribution, org.eclipse.jetty:jetty-documentation, org.eclipse.jetty:jetty-hazelcast, org.eclipse.jetty:jetty-home, org.eclipse.jetty:jetty-http, org.eclipse.jetty:jetty-http-spi, org.eclipse.jetty:jetty-io, org.eclipse.jetty:jetty-jaas, org.eclipse.jetty:jetty-jaspi, org.eclipse.jetty:jetty-jmx, org.eclipse.jetty:jetty-jndi, org.eclipse.jetty:jetty-jspc-maven-plugin, org.eclipse.jetty:jetty-maven-plugin, org.eclipse.jetty:jetty-nosql, org.eclipse.jetty:jetty-openid, org.eclipse.jetty:jetty-plus, org.eclipse.jetty:jetty-project, org.eclipse.jetty:jetty-proxy, org.eclipse.jetty:jetty-quickstart, org.eclipse.jetty:jetty-rewrite, org.eclipse.jetty:jetty-runner, org.eclipse.jetty:jetty-security, org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-servlet, org.eclipse.jetty:jetty-servlets, org.eclipse.jetty:jetty-spring, org.eclipse.jetty:jetty-start, org.eclipse.jetty:jetty-unixsocket, org.eclipse.jetty:jetty-util, org.eclipse.jetty:jetty-util-ajax, org.eclipse.jetty:jetty-webapp, org.eclipse.jetty:jetty-xml, org.eclipse.jetty:test-jetty-webapp, org.eclipse.jetty:test-proxy-webapp

    Summary

    TuxCare security update for 90 packages (2 CVEs)

    Published
    8 Sept 2026