Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    MINI-28qp-h69h-7778
    Fix available
    Packages

    cluster-api-azure-controller-fips-1.27

    Summary

    Published
    8 Sept 2026
    MINI-7fg9-29vf-wrq8
    Fix available
    Packages

    cluster-api-azure-controller-fips-1.27

    Summary

    Published
    8 Sept 2026
    MINI-f2p4-j2fr-hfjj
    Fix available
    Packages

    cluster-api-azure-controller-1.27

    Summary

    Published
    8 Sept 2026
    MINI-pxwr-98xf-mpcw
    Fix available
    Packages

    cluster-api-azure-controller-1.27

    Summary

    Published
    8 Sept 2026
    CGA-5cw7-4xc8-rgqx
    No fix available
    Packages

    grafana-13.1

    Summary

    Published
    8 Sept 2026
    CGA-jg6g-m69g-vm4p
    Fix available
    Packages

    grafana-13.1

    Summary

    Published
    8 Sept 2026
    Packages

    org.thymeleaf:thymeleaf

    Summary

    TuxCare security update for org.thymeleaf:thymeleaf (1 CVE)

    Published
    8 Sept 2026
    GHSA-5wp5-5229-5g6q
    Fix available
    Packages

    nltk

    Summary

    NLTK: Missing Post-Download Integrity Verification Allows Malicious Package Injection

    Published
    8 Sept 2026
    GHSA-x5ph-mj9p-rfr8
    Fix available
    Packages

    nltk

    Summary

    NLTK: StreamBackedCorpusView Bypasses pathsec.ENFORCE - Arbitrary Local File Read

    Published
    8 Sept 2026
    GHSA-72r2-7mfr-5xr9
    Fix available
    Packages

    nltk

    Summary

    NLTK: FileSystemPathPointer.open() sandbox check is dead code — arbitrary file read via file:// protocol

    Published
    8 Sept 2026
    GHSA-r6gq-whwq-mvg9
    Fix available
    Packages

    nltk

    Summary

    NLTK: Symlink escape in CorpusReader allows arbitrary local file read outside the corpus root

    Published
    8 Sept 2026
    Packages

    libzypp, zypper

    Summary

    Security update for libzypp, zypper

    Published
    8 Sept 2026
    CGA-g94j-pw2m-95wr
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    CGA-gx7p-cg89-j2pw
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    USN-8737-1
    Fix available
    Packages

    glibc, glibc

    Summary

    glibc vulnerabilities

    Published
    8 Sept 2026
    CGA-5rm6-8cj8-j6wm
    Fix available
    Packages

    percona-toolkit-mongodb-index-check

    Summary

    Published
    8 Sept 2026
    CVE-2026-86738
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.0 CSS Injection via Custom CSS

    Published
    8 Sept 2026
    CVE-2026-86737
    Fix available
    Packages

    Summary

    snipe-it before 8.7.0 Missing Authorization via barcode endpoint

    Published
    8 Sept 2026
    CVE-2026-86736
    Fix available
    Packages

    Summary

    snipe-it before 8.7.0 Checkout Request Counter Integrity Failure

    Published
    8 Sept 2026
    CVE-2026-86735
    Fix available
    Packages

    Summary

    snipe-it before 8.7.0 SSRF via IPv6 transition address bypass

    Published
    8 Sept 2026
    CVE-2026-86734
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.1 Denial of Service via Unbounded Note Field

    Published
    8 Sept 2026
    CVE-2026-86733
    Fix available
    Packages

    Summary

    Snipe-IT before 8.7.0 Remote Code Execution via Backup Restore

    Published
    8 Sept 2026
    CVE-2026-86732
    Fix available
    Packages

    Summary

    Craft CMS before 5.10.12 Remote Code Execution via element-index

    Published
    8 Sept 2026
    CVE-2026-86731
    Fix available
    Packages

    Summary

    Craft CMS 5.0.0-RC1 before 5.10.12 Permission Escalation via UsersController

    Published
    8 Sept 2026
    CVE-2026-86730
    Fix available
    Packages

    Summary

    Craft CMS 5.0.0-RC1 before 5.10.12 Behavior Injection RCE

    Published
    8 Sept 2026
    CVE-2026-86729
    No fix available
    Packages

    Summary

    WWBN AVideo Unrestricted Authentication Attempts via get_api_preauthorize

    Published
    8 Sept 2026
    CVE-2026-86728
    Fix available
    Packages

    Summary

    AVideo through 29.0 Unauthenticated Disclosure via epg.json.php

    Published
    8 Sept 2026
    CVE-2026-86727
    Fix available
    Packages

    Summary

    AVideo through 29.0 Information Disclosure via stats.json.php

    Published
    8 Sept 2026
    CVE-2026-86726
    Fix available
    Packages

    Summary

    AVideo through 29.0 Information Disclosure via restreamsActive.json.php

    Published
    8 Sept 2026
    CGA-q752-j9cq-j8m9
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    CGA-v328-r536-232x
    No fix available
    Packages

    grafana-tempo-datasource

    Summary

    Published
    8 Sept 2026
    CGA-5hwj-63r4-59hc
    Fix available
    Packages

    grafana-mssql-datasource

    Summary

    Published
    8 Sept 2026
    CGA-mw68-6wxr-cjqg
    Fix available
    Packages

    grafana-loki-datasource

    Summary

    Published
    8 Sept 2026
    Packages

    org.eclipse.jetty.aggregate:jetty-all, org.eclipse.jetty.fcgi:fcgi-client, org.eclipse.jetty.fcgi:fcgi-parent, org.eclipse.jetty.fcgi:fcgi-server, org.eclipse.jetty.gcloud:gcloud-parent, org.eclipse.jetty.gcloud:jetty-gcloud-session-manager, org.eclipse.jetty.http2:http2-client, org.eclipse.jetty.http2:http2-common, org.eclipse.jetty.http2:http2-hpack, org.eclipse.jetty.http2:http2-http-client-transport, org.eclipse.jetty.http2:http2-parent, org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.memcached:jetty-memcached-sessions, org.eclipse.jetty.memcached:memcached-parent, org.eclipse.jetty.osgi:jetty-httpservice, org.eclipse.jetty.osgi:jetty-osgi-alpn, org.eclipse.jetty.osgi:jetty-osgi-boot, org.eclipse.jetty.osgi:jetty-osgi-boot-jsp, org.eclipse.jetty.osgi:jetty-osgi-boot-warurl, org.eclipse.jetty.osgi:jetty-osgi-project, org.eclipse.jetty.osgi:test-jetty-osgi, org.eclipse.jetty.osgi:test-jetty-osgi-webapp-resources, org.eclipse.jetty.tests:test-mock-resources, org.eclipse.jetty.websocket:javax-websocket-client-impl, org.eclipse.jetty.websocket:javax-websocket-server-impl, org.eclipse.jetty.websocket:jetty-websocket-tests, org.eclipse.jetty.websocket:websocket-api, org.eclipse.jetty.websocket:websocket-client, org.eclipse.jetty.websocket:websocket-common, org.eclipse.jetty.websocket:websocket-parent, org.eclipse.jetty.websocket:websocket-server, org.eclipse.jetty.websocket:websocket-servlet, org.eclipse.jetty:apache-jsp, org.eclipse.jetty:apache-jstl, org.eclipse.jetty:infinispan-common, org.eclipse.jetty:infinispan-embedded, org.eclipse.jetty:infinispan-embedded-query, org.eclipse.jetty:infinispan-parent, org.eclipse.jetty:infinispan-remote, org.eclipse.jetty:infinispan-remote-query, org.eclipse.jetty:jetty-alpn-client, org.eclipse.jetty:jetty-alpn-conscrypt-client, org.eclipse.jetty:jetty-alpn-conscrypt-server, org.eclipse.jetty:jetty-alpn-java-client, org.eclipse.jetty:jetty-alpn-java-server, org.eclipse.jetty:jetty-alpn-openjdk8-client, org.eclipse.jetty:jetty-alpn-openjdk8-server, org.eclipse.jetty:jetty-alpn-parent, org.eclipse.jetty:jetty-alpn-server, org.eclipse.jetty:jetty-annotations, org.eclipse.jetty:jetty-ant, org.eclipse.jetty:jetty-bom, org.eclipse.jetty:jetty-cdi, org.eclipse.jetty:jetty-client, org.eclipse.jetty:jetty-continuation, org.eclipse.jetty:jetty-deploy, org.eclipse.jetty:jetty-distribution, org.eclipse.jetty:jetty-documentation, org.eclipse.jetty:jetty-hazelcast, org.eclipse.jetty:jetty-home, org.eclipse.jetty:jetty-http, org.eclipse.jetty:jetty-http-spi, org.eclipse.jetty:jetty-io, org.eclipse.jetty:jetty-jaas, org.eclipse.jetty:jetty-jaspi, org.eclipse.jetty:jetty-jmx, org.eclipse.jetty:jetty-jndi, org.eclipse.jetty:jetty-jspc-maven-plugin, org.eclipse.jetty:jetty-maven-plugin, org.eclipse.jetty:jetty-nosql, org.eclipse.jetty:jetty-openid, org.eclipse.jetty:jetty-plus, org.eclipse.jetty:jetty-project, org.eclipse.jetty:jetty-proxy, org.eclipse.jetty:jetty-quickstart, org.eclipse.jetty:jetty-rewrite, org.eclipse.jetty:jetty-runner, org.eclipse.jetty:jetty-security, org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-servlet, org.eclipse.jetty:jetty-servlets, org.eclipse.jetty:jetty-spring, org.eclipse.jetty:jetty-start, org.eclipse.jetty:jetty-unixsocket, org.eclipse.jetty:jetty-util, org.eclipse.jetty:jetty-util-ajax, org.eclipse.jetty:jetty-webapp, org.eclipse.jetty:jetty-xml, org.eclipse.jetty:test-jetty-webapp, org.eclipse.jetty:test-proxy-webapp

    Summary

    TuxCare security update for 90 packages (2 CVEs)

    Published
    8 Sept 2026
    CGA-3vv8-89pc-6xg5
    Fix available
    Packages

    grafana-13.0, grafana-13.0

    Summary

    Published
    8 Sept 2026
    CGA-x88q-89gw-f37h
    Fix available
    Packages

    grafana-13.0, grafana-13.0

    Summary

    Published
    8 Sept 2026
    CGA-x7g2-xfgh-7jm9
    Fix available
    Packages

    percona-toolkit-mongodb-query-digest

    Summary

    Published
    8 Sept 2026
    CGA-c2q6-38hg-rwv6
    No fix available
    Packages

    grafana-12.1

    Summary

    Published
    8 Sept 2026
    CGA-fpqh-72m7-hjg8
    No fix available
    Packages

    grafana-12.1

    Summary

    Published
    8 Sept 2026
    CGA-7jv4-5xv6-h8w7
    Fix available
    Packages

    percona-toolkit-mongodb-query-digest

    Summary

    Published
    8 Sept 2026
    CGA-2wgj-rpm4-q676
    Fix available
    Packages

    percona-toolkit-mongodb-index-check

    Summary

    Published
    8 Sept 2026
    CVE-2026-86665
    No fix available
    Packages

    Summary

    aircheng-org iWebShop-5 update.php index authorization

    Published
    8 Sept 2026
    Packages

    helm

    Summary

    Security update for helm

    Published
    8 Sept 2026
    Packages

    helm

    Summary

    Security update for helm

    Published
    8 Sept 2026
    CGA-rr4w-38gr-p3px
    Fix available
    Packages

    percona-toolkit-secure-collect

    Summary

    Published
    8 Sept 2026
    CGA-rpq7-rgv4-75gf
    Fix available
    Packages

    percona-toolkit-mongodb-summary

    Summary

    Published
    8 Sept 2026
    CVE-2026-84282
    No fix available
    Packages

    Summary

    A Server-Side Request Forgery (SSRF) vulnerability exists in the ONLYOFFICE ownCloud Integration plugin (version 9.12)

    Published
    8 Sept 2026
    USN-8736-1
    Fix available
    Packages

    perl, perl, perl, perl, perl, perl

    Summary

    perl vulnerabilities

    Published
    8 Sept 2026
    Packages

    org.springframework:framework-docs, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-core-test, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (2 CVEs)

    Published
    8 Sept 2026
    Packages

    org.springframework:spring, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (8 CVEs)

    Published
    8 Sept 2026