[go: up one dir, main page]

DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-15157: CVE-2026-15157: CRLF Injection in undici HTTP/1.1 Dispatcher

CVE-2026-15157: CVE-2026-15157: CRLF Injection in undici HTTP/1.1 Dispatcher

Comments
3 min read
CVE-2026-54272: CVE-2026-54272: SSRF and Trust-Boundary Bypass via Input Misclassification in ip-address Library

CVE-2026-54272: CVE-2026-54272: SSRF and Trust-Boundary Bypass via Input Misclassification in ip-address Library

Comments
2 min read
CVE-2026-18574: CVE-2026-18574: Authentication Bypass via Alternate Path in Check Point Security Management Server

CVE-2026-18574: CVE-2026-18574: Authentication Bypass via Alternate Path in Check Point Security Management Server

Comments
2 min read
CVE-2026-69198: CVE-2026-69198: Server-Side Request Forgery Bypass via CIDR Suffix in ip-address Library

CVE-2026-69198: CVE-2026-69198: Server-Side Request Forgery Bypass via CIDR Suffix in ip-address Library

Comments
2 min read
GHSA-3F7W-8RR8-F37F: GHSA-3f7w-8rr8-f37f: Arbitrary File Overwrite and Read via Unguarded Argument Forwarding in GitPython

GHSA-3F7W-8RR8-F37F: GHSA-3f7w-8rr8-f37f: Arbitrary File Overwrite and Read via Unguarded Argument Forwarding in GitPython

Comments
2 min read
GHSA-539M-9XH6-Q6RR: GHSA-539m-9xh6-q6rr: Arbitrary File Read and SSRF in GitPython via Missing Argument Denylist Sanitization

GHSA-539M-9XH6-Q6RR: GHSA-539m-9xh6-q6rr: Arbitrary File Read and SSRF in GitPython via Missing Argument Denylist Sanitization

Comments
2 min read
GHSA-P538-C434-8V24: GHSA-P538-C434-8V24: Arbitrary File Truncation via Argument Injection in GitPython Commit.count

GHSA-P538-C434-8V24: GHSA-P538-C434-8V24: Arbitrary File Truncation via Argument Injection in GitPython Commit.count

Comments
2 min read
CVE-2026-69240: CVE-2026-69240: SQL Injection Vulnerability in Sequelize ORM Oracle Dialect

CVE-2026-69240: CVE-2026-69240: SQL Injection Vulnerability in Sequelize ORM Oracle Dialect

Comments
2 min read
CVE-2026-59881: CVE-2026-59881: Unnegotiated WebSocket RSV1 Frame Handling in aiohttp

CVE-2026-59881: CVE-2026-59881: Unnegotiated WebSocket RSV1 Frame Handling in aiohttp

Comments
2 min read
CVE-2026-69243: CVE-2026-69243: HTTP Request Smuggling via WebSocket Upgrade State Desynchronization in aiohttp

CVE-2026-69243: CVE-2026-69243: HTTP Request Smuggling via WebSocket Upgrade State Desynchronization in aiohttp

Comments
2 min read
CVE-2026-69245: CVE-2026-69245: Noncanonical Cookie Domain Keeps Subdomain Scope in Guzzle

CVE-2026-69245: CVE-2026-69245: Noncanonical Cookie Domain Keeps Subdomain Scope in Guzzle

Comments
2 min read
CVE-2026-69246: CVE-2026-69246: Host Validation Bypass in Guzzle HTTP Client Leading to SSRF

CVE-2026-69246: CVE-2026-69246: Host Validation Bypass in Guzzle HTTP Client Leading to SSRF

Comments
2 min read
CVE-2026-69247: CVE-2026-69247: Bleichenbacher Oracle in pyca/cryptography PKCS#7 Decryption

CVE-2026-69247: CVE-2026-69247: Bleichenbacher Oracle in pyca/cryptography PKCS#7 Decryption

Comments
2 min read
CVE-2026-69249: CVE-2026-69249: Exponential Backtracking Denial of Service in python-cryptography X.509 Verification Engine

CVE-2026-69249: CVE-2026-69249: Exponential Backtracking Denial of Service in python-cryptography X.509 Verification Engine

Comments
2 min read
CVE-2026-69248: CVE-2026-69248: Name Constraints Bypass via Wildcard SANs in Python cryptography

CVE-2026-69248: CVE-2026-69248: Name Constraints Bypass via Wildcard SANs in Python cryptography

Comments
2 min read
CVE-2026-69244: CVE-2026-69244: Heap Out-of-Bounds Read in aiohttp C-Parser Error Handling

CVE-2026-69244: CVE-2026-69244: Heap Out-of-Bounds Read in aiohttp C-Parser Error Handling

Comments
3 min read
CVE-2026-69192: CVE-2026-69192: SSRF Bypass via Parser Differential (Octal vs Decimal) in ip-address JavaScript Library

CVE-2026-69192: CVE-2026-69192: SSRF Bypass via Parser Differential (Octal vs Decimal) in ip-address JavaScript Library

Comments
2 min read
CVE-2026-69151: CVE-2026-69151: Stored Cross-Site Scripting (XSS) in Angular Compiler i18n Pipeline via Event-Handler Attributes

CVE-2026-69151: CVE-2026-69151: Stored Cross-Site Scripting (XSS) in Angular Compiler i18n Pipeline via Event-Handler Attributes

Comments
3 min read
CVE-2026-69153: CVE-2026-69153: Arbitrary File Read via Path Traversal in PostCSS

CVE-2026-69153: CVE-2026-69153: Arbitrary File Read via Path Traversal in PostCSS

Comments
2 min read
CVE-2026-69152: CVE-2026-69152: Denial of Service via Resource Exhaustion in brace-expansion

CVE-2026-69152: CVE-2026-69152: Denial of Service via Resource Exhaustion in brace-expansion

Comments
2 min read
CVE-2026-68945: CVE-2026-68945: Cache-Key Ambiguity in Angular HttpTransferCache Leading to State Poisoning

CVE-2026-68945: CVE-2026-68945: Cache-Key Ambiguity in Angular HttpTransferCache Leading to State Poisoning

Comments
2 min read
CVE-2026-43501: CVE-2026-43501: Heap Out-of-Bounds Write in Linux Kernel IPv6 RPL Segment Routing Header Processing

CVE-2026-43501: CVE-2026-43501: Heap Out-of-Bounds Write in Linux Kernel IPv6 RPL Segment Routing Header Processing

Comments
3 min read
CVE-2026-58263: CVE-2026-58263: Mutation Cross-Site Scripting (mXSS) in Jodit Editor clean-html Sanitizer

CVE-2026-58263: CVE-2026-58263: Mutation Cross-Site Scripting (mXSS) in Jodit Editor clean-html Sanitizer

Comments
2 min read
CVE-2026-65841: CVE-2026-65841: Client-Side Cross-Site Scripting (XSS) via Foreign Namespace Sanitization Bypass in Jodit Editor

CVE-2026-65841: CVE-2026-65841: Client-Side Cross-Site Scripting (XSS) via Foreign Namespace Sanitization Bypass in Jodit Editor

Comments
2 min read
CVE-2026-53510: CVE-2026-53510: Remote Code Execution via Dynamic WSDL Parsing in Savon Ruby SOAP Client

CVE-2026-53510: CVE-2026-53510: Remote Code Execution via Dynamic WSDL Parsing in Savon Ruby SOAP Client

Comments
2 min read
CVE-2026-53466: CVE-2026-53466: Integer Conversion Overflow in ImageMagick XCF Decoder

CVE-2026-53466: CVE-2026-53466: Integer Conversion Overflow in ImageMagick XCF Decoder

Comments
2 min read
CVE-2026-53599: CVE-2026-53599: Authenticated Remote Code Execution in REDAXO CMS via Mediapool File Upload Validation Bypass

CVE-2026-53599: CVE-2026-53599: Authenticated Remote Code Execution in REDAXO CMS via Mediapool File Upload Validation Bypass

Comments
2 min read
CVE-2026-52887: CVE-2026-52887: Critical SQL Injection and Remote Code Execution in NocoBase

CVE-2026-52887: CVE-2026-52887: Critical SQL Injection and Remote Code Execution in NocoBase

Comments
2 min read
CVE-2026-53606: CVE-2026-53606: Stored Cross-Site Scripting (XSS) via Unsanitized URI-bearing Attributes in sanitize-html

CVE-2026-53606: CVE-2026-53606: Stored Cross-Site Scripting (XSS) via Unsanitized URI-bearing Attributes in sanitize-html

Comments
2 min read
CVE-2026-53609: CVE-2026-53609: Server-Side Prototype Pollution in ApostropheCMS

CVE-2026-53609: CVE-2026-53609: Server-Side Prototype Pollution in ApostropheCMS

Comments
2 min read
CVE-2026-53607: CVE-2026-53607: Server-Side Request Forgery in ApostropheCMS via Host Header Manipulation

CVE-2026-53607: CVE-2026-53607: Server-Side Request Forgery in ApostropheCMS via Host Header Manipulation

Comments
2 min read
CVE-2026-53608: CVE-2026-53608: Stored Cross-Site Scripting in @apostrophecms/seo via Unsanitized Tracking IDs

CVE-2026-53608: CVE-2026-53608: Stored Cross-Site Scripting in @apostrophecms/seo via Unsanitized Tracking IDs

Comments
2 min read
CVE-2026-54909: CVE-2026-54909: Remote Denial of Service in Pion STUN via Malformed XOR-MAPPED-ADDRESS Attribute

CVE-2026-54909: CVE-2026-54909: Remote Denial of Service in Pion STUN via Malformed XOR-MAPPED-ADDRESS Attribute

Comments
2 min read
CVE-2026-54908: CVE-2026-54908: Remote Denial of Service via Out-of-Bounds Read in Pion DTLS Handshake Parsing

CVE-2026-54908: CVE-2026-54908: Remote Denial of Service via Out-of-Bounds Read in Pion DTLS Handshake Parsing

Comments
2 min read
CVE-2026-53573: CVE-2026-53573: Open Redirect Bypass in GeoNetwork OAuth2/OIDC and Keycloak Login Filters

CVE-2026-53573: CVE-2026-53573: Open Redirect Bypass in GeoNetwork OAuth2/OIDC and Keycloak Login Filters

Comments
2 min read
CVE-2026-54768: CVE-2026-54768: User Enumeration and Profile Leak in WPGraphQL via Deprecated Field Resolver

CVE-2026-54768: CVE-2026-54768: User Enumeration and Profile Leak in WPGraphQL via Deprecated Field Resolver

Comments
2 min read
CVE-2026-54785: CVE-2026-54785: Local File Read via Directory Traversal in gemini-bridge MCP Server

CVE-2026-54785: CVE-2026-54785: Local File Read via Directory Traversal in gemini-bridge MCP Server

Comments
2 min read
CVE-2026-54910: CVE-2026-54910: Multiple Path Traversal Vulnerabilities in FileBrowser Quantum Subtitle Handler

CVE-2026-54910: CVE-2026-54910: Multiple Path Traversal Vulnerabilities in FileBrowser Quantum Subtitle Handler

Comments
2 min read
CVE-2026-54787: CVE-2026-54787: Insufficient Timestamp Validation in sigstore-go Key Verification Path

CVE-2026-54787: CVE-2026-54787: Insufficient Timestamp Validation in sigstore-go Key Verification Path

Comments
2 min read
CVE-2026-53551: CVE-2026-53551: Improper Input Validation in free5GC Authentication Server Function (AUSF)

CVE-2026-53551: CVE-2026-53551: Improper Input Validation in free5GC Authentication Server Function (AUSF)

Comments
2 min read
GHSA-3WHF-VGF2-9W6G: GHSA-3WHF-VGF2-9W6G: Denial of Service via Unbounded Recursion and State Panic in zaino-state

GHSA-3WHF-VGF2-9W6G: GHSA-3WHF-VGF2-9W6G: Denial of Service via Unbounded Recursion and State Panic in zaino-state

Comments
2 min read
CVE-2026-53504: CVE-2026-53504: Regular Expression Denial of Service (ReDoS) in Thumbor Convolution Filter

CVE-2026-53504: CVE-2026-53504: Regular Expression Denial of Service (ReDoS) in Thumbor Convolution Filter

Comments
2 min read
CVE-2026-54737: CVE-2026-54737: Prototype Pollution in @phun-ky/defaults-deep

CVE-2026-54737: CVE-2026-54737: Prototype Pollution in @phun-ky/defaults-deep

Comments
2 min read
CVE-2026-54729: CVE-2026-54729: SSRF Protection Bypass in dssrf-js via NXDOMAIN Resolution Discrepancy

CVE-2026-54729: CVE-2026-54729: SSRF Protection Bypass in dssrf-js via NXDOMAIN Resolution Discrepancy

Comments
2 min read
GHSA-XRMJ-5G4G-8987: GHSA-xrmj-5g4g-8987: Workflow Template Injection in @dynatrace-oss/dynatrace-mcp-server

GHSA-XRMJ-5G4G-8987: GHSA-xrmj-5g4g-8987: Workflow Template Injection in @dynatrace-oss/dynatrace-mcp-server

Comments
2 min read
CVE-2026-67437: CVE-2026-67437: Unauthenticated Denial of Service via OAuth2 State Memory Exhaustion in OliveTin

CVE-2026-67437: CVE-2026-67437: Unauthenticated Denial of Service via OAuth2 State Memory Exhaustion in OliveTin

Comments
2 min read
CVE-2026-67439: CVE-2026-67439: Incorrect Authorization Leading to Log Leak in OliveTin

CVE-2026-67439: CVE-2026-67439: Incorrect Authorization Leading to Log Leak in OliveTin

Comments
2 min read
CVE-2026-67438: CVE-2026-67438: OS Command Injection via Custom regex: Argument Type Bypassing Shell Safety Check in OliveTin

CVE-2026-67438: CVE-2026-67438: OS Command Injection via Custom regex: Argument Type Bypassing Shell Safety Check in OliveTin

Comments
2 min read
CVE-2026-63118: CVE-2026-63118: DNS-Rebinding and Cross-Origin Request Execution in Model Context Protocol (MCP) Ruby SDK

CVE-2026-63118: CVE-2026-63118: DNS-Rebinding and Cross-Origin Request Execution in Model Context Protocol (MCP) Ruby SDK

Comments
2 min read
CVE-2026-63119: CVE-2026-63119: Denial of Service via Uncontrolled Resource Consumption in Model Context Protocol Ruby SDK

CVE-2026-63119: CVE-2026-63119: Denial of Service via Uncontrolled Resource Consumption in Model Context Protocol Ruby SDK

Comments
2 min read
CVE-2026-67430: CVE-2026-67430: Denial of Service via Unbounded Session Retention in Model Context Protocol Ruby SDK

CVE-2026-67430: CVE-2026-67430: Denial of Service via Unbounded Session Retention in Model Context Protocol Ruby SDK

Comments
2 min read
CVE-2026-67432: CVE-2026-67432: High Severity Denial of Service in Model Context Protocol (MCP) Ruby SDK

CVE-2026-67432: CVE-2026-67432: High Severity Denial of Service in Model Context Protocol (MCP) Ruby SDK

Comments
2 min read
CVE-2026-67431: CVE-2026-67431: Session Poisoning via Improper Access Control in Model Context Protocol Ruby SDK

CVE-2026-67431: CVE-2026-67431: Session Poisoning via Improper Access Control in Model Context Protocol Ruby SDK

Comments
2 min read
CVE-2026-67435: CVE-2026-67435: Custom Authentication Header Leakage via Cross-Origin Redirects in linuxfabrik-lib

CVE-2026-67435: CVE-2026-67435: Custom Authentication Header Leakage via Cross-Origin Redirects in linuxfabrik-lib

Comments
2 min read
CVE-2026-67429: CVE-2026-67429: Arbitrary File Write and Path Traversal in Flyto2 Core Modules

CVE-2026-67429: CVE-2026-67429: Arbitrary File Write and Path Traversal in Flyto2 Core Modules

Comments
2 min read
CVE-2026-67427: CVE-2026-67427: Host Environment Variable Access Policy Bypass via Template Interpolation in Flyto2 Core

CVE-2026-67427: CVE-2026-67427: Host Environment Variable Access Policy Bypass via Template Interpolation in Flyto2 Core

Comments
2 min read
CVE-2026-67425: CVE-2026-67425: Insecure Credential Forwarding in Flyto2 Core

CVE-2026-67425: CVE-2026-67425: Insecure Credential Forwarding in Flyto2 Core

Comments
2 min read
CVE-2025-4318: CVE-2025-4318: Remote Code Execution in AWS Amplify codegen-ui

CVE-2025-4318: CVE-2025-4318: Remote Code Execution in AWS Amplify codegen-ui

Comments
2 min read
CVE-2026-67426: CVE-2026-67426: Unauthenticated Remote Code Execution and Secret Exfiltration in Flyto2 Core

CVE-2026-67426: CVE-2026-67426: Unauthenticated Remote Code Execution and Secret Exfiltration in Flyto2 Core

Comments
2 min read
CVE-2026-66066: CVE-2026-66066: Pre-Authentication Arbitrary File Read and Remote Code Execution in Ruby on Rails Active Storage

CVE-2026-66066: CVE-2026-66066: Pre-Authentication Arbitrary File Read and Remote Code Execution in Ruby on Rails Active Storage

Comments
2 min read
loading...