Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2026-82586
    Fix available
    Packages

    Summary

    AshLua read operation aggregate bypasses the exposed-field allow-list, exposing private attributes

    Published
    7 Sept 2026
    EEF-CVE-2026-82586
    Fix available
    Packages

    ash_lua,

    Summary

    AshLua read operation aggregate bypasses the exposed-field allow-list, exposing private attributes

    Published
    7 Sept 2026
    CVE-2026-81638
    Fix available
    Packages

    Summary

    Non-canonical ULID spellings are accepted and alias to the same record in ash_double_entry

    Published
    7 Sept 2026
    EEF-CVE-2026-81638
    Fix available
    Packages

    ash_double_entry,

    Summary

    Non-canonical ULID spellings are accepted and alias to the same record in ash_double_entry

    Published
    7 Sept 2026
    CVE-2026-82758
    Fix available
    Packages

    Summary

    ash_authentication_oauth2_server treats an empty resolved secret as valid, opening the gated Dynamic Client Registration endpoint

    Published
    7 Sept 2026
    EEF-CVE-2026-82758
    Fix available
    Packages

    ash_authentication_oauth2_server,

    Summary

    ash_authentication_oauth2_server treats an empty resolved secret as valid, opening the gated Dynamic Client Registration endpoint

    Published
    7 Sept 2026
    CVE-2026-82757
    Fix available
    Packages

    Summary

    ash_authentication_oauth2_server CIMD fetcher classifies IPv4-in-IPv6 and site-local addresses as public, allowing SSRF

    Published
    7 Sept 2026
    EEF-CVE-2026-82757
    Fix available
    Packages

    ash_authentication_oauth2_server,

    Summary

    ash_authentication_oauth2_server CIMD fetcher classifies IPv4-in-IPv6 and site-local addresses as public, allowing SSRF

    Published
    7 Sept 2026
    CVE-2026-82756
    Fix available
    Packages

    Summary

    ash_authentication_oauth2_server interpolates a tenant-derived value into the WWW-Authenticate challenge without escaping, allowing header parameter injection

    Published
    7 Sept 2026
    EEF-CVE-2026-82756
    Fix available
    Packages

    ash_authentication_oauth2_server,

    Summary

    ash_authentication_oauth2_server interpolates a tenant-derived value into the WWW-Authenticate challenge without escaping, allowing header parameter injection

    Published
    7 Sept 2026
    CVE-2026-82755
    Fix available
    Packages

    Summary

    ash_authentication_oauth2_server serves tenant-specific OAuth metadata as publicly cacheable without Vary, enabling cross-tenant confusion

    Published
    7 Sept 2026
    EEF-CVE-2026-82755
    Fix available
    Packages

    ash_authentication_oauth2_server,

    Summary

    ash_authentication_oauth2_server serves tenant-specific OAuth metadata as publicly cacheable without Vary, enabling cross-tenant confusion

    Published
    7 Sept 2026
    Packages

    org.springframework.integration:spring-integration, org.springframework.integration:spring-integration-amqp, org.springframework.integration:spring-integration-bom, org.springframework.integration:spring-integration-core, org.springframework.integration:spring-integration-event, org.springframework.integration:spring-integration-feed, org.springframework.integration:spring-integration-file, org.springframework.integration:spring-integration-ftp, org.springframework.integration:spring-integration-gemfire, org.springframework.integration:spring-integration-groovy, org.springframework.integration:spring-integration-http, org.springframework.integration:spring-integration-ip, org.springframework.integration:spring-integration-jdbc, org.springframework.integration:spring-integration-jms, org.springframework.integration:spring-integration-jmx, org.springframework.integration:spring-integration-jpa, org.springframework.integration:spring-integration-kafka, org.springframework.integration:spring-integration-mail, org.springframework.integration:spring-integration-mongodb, org.springframework.integration:spring-integration-mqtt, org.springframework.integration:spring-integration-r2dbc, org.springframework.integration:spring-integration-redis, org.springframework.integration:spring-integration-rmi, org.springframework.integration:spring-integration-rsocket, org.springframework.integration:spring-integration-scripting, org.springframework.integration:spring-integration-security, org.springframework.integration:spring-integration-sftp, org.springframework.integration:spring-integration-stomp, org.springframework.integration:spring-integration-stream, org.springframework.integration:spring-integration-syslog, org.springframework.integration:spring-integration-test, org.springframework.integration:spring-integration-test-support, org.springframework.integration:spring-integration-webflux, org.springframework.integration:spring-integration-websocket, org.springframework.integration:spring-integration-ws, org.springframework.integration:spring-integration-xml, org.springframework.integration:spring-integration-xmpp, org.springframework.integration:spring-integration-zeromq, org.springframework.integration:spring-integration-zookeeper

    Summary

    TuxCare security update for org.springframework.integration (5 CVEs)

    Published
    7 Sept 2026
    CVE-2026-82754
    Fix available
    Packages

    Summary

    ash_authentication_oauth2_server aliases every protocol endpoint under /.well-known, bypassing path-scoped controls

    Published
    7 Sept 2026
    EEF-CVE-2026-82754
    Fix available
    Packages

    ash_authentication_oauth2_server,

    Summary

    ash_authentication_oauth2_server aliases every protocol endpoint under /.well-known, bypassing path-scoped controls

    Published
    7 Sept 2026
    CVE-2026-82753
    Fix available
    Packages

    Summary

    Unauthenticated authorize requests create unbounded, never-expiring CIMD client rows and cache entries in ash_authentication_oauth2_server

    Published
    7 Sept 2026
    EEF-CVE-2026-82753
    Fix available
    Packages

    ash_authentication_oauth2_server,

    Summary

    Unauthenticated authorize requests create unbounded, never-expiring CIMD client rows and cache entries in ash_authentication_oauth2_server

    Published
    7 Sept 2026
    CVE-2026-86438
    Fix available
    Packages

    Summary

    Lara Dashboard before 1.3.2 Missing Authorization in Marketplace Module Install Action

    Published
    7 Sept 2026
    CVE-2026-86437
    Fix available
    Packages

    Summary

    Lara Dashboard before 1.3.2 Incorrect Authorization in Core-Upgrade Archive Upload

    Published
    7 Sept 2026
    CVE-2026-86436
    Fix available
    Packages

    Summary

    Lara Dashboard before 1.3.2 Missing Authorization in Post-Builder Media Upload Endpoints

    Published
    7 Sept 2026
    MINI-3fwx-qqvv-9c46
    Fix available
    Packages

    zot-fips

    Summary

    Published
    7 Sept 2026
    MINI-572j-39m4-wmhp
    Fix available
    Packages

    zot-fips

    Summary

    Published
    7 Sept 2026
    MINI-fvj4-c69x-5r28
    Fix available
    Packages

    zot-fips

    Summary

    Published
    7 Sept 2026
    MINI-c22m-cq7g-4rx9
    Fix available
    Packages

    weaviate-1.37

    Summary

    Published
    7 Sept 2026
    MINI-3wrp-9m7c-xj87
    Fix available
    Packages

    weaviate-1.37

    Summary

    Published
    7 Sept 2026
    MINI-gv76-g6m3-vf63
    Fix available
    Packages

    weaviate-1.37

    Summary

    Published
    7 Sept 2026
    MINI-rm56-2q64-vr5m
    Fix available
    Packages

    weaviate-1.37

    Summary

    Published
    7 Sept 2026
    MINI-j5w6-8hh2-8r64
    Fix available
    Packages

    mongodb-kubernetes-fips

    Summary

    Published
    7 Sept 2026
    MINI-92h5-cxxq-cxhc
    Fix available
    Packages

    mongodb-kubernetes

    Summary

    Published
    7 Sept 2026
    Packages

    org.springframework:spring, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (8 CVEs)

    Published
    7 Sept 2026
    Packages

    @vitejs/plugin-legacy, @vitejs/plugin-react, create-vite, vite

    Summary

    TuxCare security update for 4 packages (1 CVE)

    Published
    7 Sept 2026
    Packages

    org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (8 CVEs)

    Published
    7 Sept 2026
    CVE-2026-75650
    Fix available
    Packages

    Summary

    Adobe Commerce | Improper Neutralization of Special Elements Used in a Template Engine (CWE-1336)

    Published
    7 Sept 2026
    Packages

    libprotocol-http2-perl, libprotocol-http2-perl, libprotocol-http2-perl

    Summary

    Published
    7 Sept 2026
    Packages

    jquery-mobile

    Summary

    TuxCare security update for jquery-mobile (1 CVE)

    Published
    7 Sept 2026
    Packages

    org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (11 CVEs)

    Published
    7 Sept 2026
    MGASA-2026-0379
    Fix available
    Packages

    exiv2

    Summary

    Updated exiv2 package fixes security vulnerabilities

    Published
    7 Sept 2026
    MGASA-2026-0380
    Fix available
    Packages

    python-pyasn1

    Summary

    Updated python-pyasn1 packages fix security vulnerabilities

    Published
    7 Sept 2026
    MGASA-2026-0381
    Fix available
    Packages

    apache-mod_auth_openidc, apache-mod_auth_openidc

    Summary

    Updated apache-mod_auth_openidc packages fix a security vulnerability

    Published
    7 Sept 2026
    CVE-2026-16028
    Fix available
    Packages

    Summary

    Protocol::HTTP2 versions before 1.14 for Perl allow memory exhaustion via closed streams that stream_state never removes from the connection stream table

    Published
    7 Sept 2026
    Packages

    org.springframework.graphql:spring-graphql, org.springframework.graphql:spring-graphql-test

    Summary

    TuxCare security update for org.springframework.graphql (3 CVEs)

    Published
    7 Sept 2026
    CVE-2026-86287
    Fix available
    Packages

    Summary

    Net::IP::LPM versions before 1.12 for Perl accept malformed prefix lengths

    Published
    7 Sept 2026
    Packages

    org.springframework.security:spring-security-acl, org.springframework.security:spring-security-aspects, org.springframework.security:spring-security-bom, org.springframework.security:spring-security-config, org.springframework.security:spring-security-core, org.springframework.security:spring-security-crypto, org.springframework.security:spring-security-data, org.springframework.security:spring-security-ldap, org.springframework.security:spring-security-messaging, org.springframework.security:spring-security-oauth2-client, org.springframework.security:spring-security-oauth2-core, org.springframework.security:spring-security-oauth2-jose, org.springframework.security:spring-security-oauth2-resource-server, org.springframework.security:spring-security-rsocket, org.springframework.security:spring-security-saml2-service-provider, org.springframework.security:spring-security-taglibs, org.springframework.security:spring-security-test, org.springframework.security:spring-security-web

    Summary

    TuxCare security update for org.springframework.security (2 CVEs)

    Published
    7 Sept 2026
    Packages

    org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (14 CVEs)

    Published
    7 Sept 2026
    Packages

    org.springframework:spring, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (3 CVEs)

    Published
    7 Sept 2026
    Packages

    starlette, rootio-starlette

    Summary

    CVE-2023-30798 in starlette - Patched by Root

    Published
    7 Sept 2026
    Packages

    starlette, rootio-starlette

    Summary

    CVE-2025-54121 in starlette - Patched by Root

    Published
    7 Sept 2026
    Packages

    starlette

    Summary

    GHSA-3qj8-93xh-pwh2 in starlette - Patched by Root

    Published
    7 Sept 2026
    Packages

    starlette

    Summary

    GHSA-qj8w-rv5x-2v9h in starlette - Patched by Root

    Published
    7 Sept 2026
    Packages

    org.springframework:spring, org.springframework:spring-aop, org.springframework:spring-aspects, org.springframework:spring-beans, org.springframework:spring-context, org.springframework:spring-context-indexer, org.springframework:spring-context-support, org.springframework:spring-core, org.springframework:spring-expression, org.springframework:spring-framework-bom, org.springframework:spring-instrument, org.springframework:spring-jcl, org.springframework:spring-jdbc, org.springframework:spring-jms, org.springframework:spring-messaging, org.springframework:spring-orm, org.springframework:spring-oxm, org.springframework:spring-r2dbc, org.springframework:spring-test, org.springframework:spring-tx, org.springframework:spring-web, org.springframework:spring-webflux, org.springframework:spring-webmvc, org.springframework:spring-websocket

    Summary

    TuxCare security update for org.springframework (7 CVEs)

    Published
    7 Sept 2026