close

DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-55688: CVE-2026-55688: Cookie Tossing / Cookie Injection Vulnerability in AsyncHttpClient

CVE-2026-55688: CVE-2026-55688: Cookie Tossing / Cookie Injection Vulnerability in AsyncHttpClient

Comments
2 min read
GHSA-93QJ-5Q5V-3C2H: GHSA-93QJ-5Q5V-3C2H: Embedded Malicious Code in pantheon-agents PyPI Packages

GHSA-93QJ-5Q5V-3C2H: GHSA-93QJ-5Q5V-3C2H: Embedded Malicious Code in pantheon-agents PyPI Packages

Comments
1 min read
GHSA-X287-5C68-36WP: GHSA-X287-5C68-36WP: Broken Object-Level Authorization in OpenWISP IPAM Django Admin

GHSA-X287-5C68-36WP: GHSA-X287-5C68-36WP: Broken Object-Level Authorization in OpenWISP IPAM Django Admin

Comments
2 min read
CVE-2026-54563: CVE-2026-54563: Path Traversal and Incorrect Authorization in Cloudreve WebDAV Component

CVE-2026-54563: CVE-2026-54563: Path Traversal and Incorrect Authorization in Cloudreve WebDAV Component

Comments
1 min read
CVE-2026-54606: CVE-2026-54606: DOM-based Cross-Site Scripting via Programmatic Script Recreation in SunEditor Embed Plugin

CVE-2026-54606: CVE-2026-54606: DOM-based Cross-Site Scripting via Programmatic Script Recreation in SunEditor Embed Plugin

Comments
2 min read
CVE-2026-54569: CVE-2026-54569: Remote Code Execution via Missing Authorization and Eval Injection in senaite.core

CVE-2026-54569: CVE-2026-54569: Remote Code Execution via Missing Authorization and Eval Injection in senaite.core

Comments
2 min read
GHSA-7W8C-QGXG-M7JX: GHSA-7W8C-QGXG-M7JX: Stored Cross-Site Scripting in LibreNMS Legacy Templates

GHSA-7W8C-QGXG-M7JX: GHSA-7W8C-QGXG-M7JX: Stored Cross-Site Scripting in LibreNMS Legacy Templates

Comments
2 min read
CVE-2026-54614: CVE-2026-54614: Unsafe Reflection and Arbitrary Class Instantiation in cakephp/debug_kit MailPreview

CVE-2026-54614: CVE-2026-54614: Unsafe Reflection and Arbitrary Class Instantiation in cakephp/debug_kit MailPreview

Comments
2 min read
CVE-2026-54590: CVE-2026-54590: Path Traversal and Authentication Bypass in AsyncSSH via Username Token Substitution

CVE-2026-54590: CVE-2026-54590: Path Traversal and Authentication Bypass in AsyncSSH via Username Token Substitution

Comments
2 min read
CVE-2026-54591: CVE-2026-54591: Arbitrary File Overwrite via Path Traversal in AsyncSSH SCP Implementation

CVE-2026-54591: CVE-2026-54591: Arbitrary File Overwrite via Path Traversal in AsyncSSH SCP Implementation

Comments
2 min read
CVE-2026-55419: CVE-2026-55419: Unrestricted File Upload in Pollen Robotics Reachy Mini SDK

CVE-2026-55419: CVE-2026-55419: Unrestricted File Upload in Pollen Robotics Reachy Mini SDK

Comments
2 min read
CVE-2026-55637: CVE-2026-55637: Remote Administrative Command Execution in genieacs-mcp via DNS Rebinding

CVE-2026-55637: CVE-2026-55637: Remote Administrative Command Execution in genieacs-mcp via DNS Rebinding

Comments
2 min read
CVE-2026-48853: CVE-2026-48853: Remote Code Execution and Denial of Service in elixir-grpc via Erlpack Deserialization

CVE-2026-48853: CVE-2026-48853: Remote Code Execution and Denial of Service in elixir-grpc via Erlpack Deserialization

Comments
2 min read
CVE-2026-48599: CVE-2026-48599: Authorization Bypass in elixir-grpc/grpc Transcoding Layer

CVE-2026-48599: CVE-2026-48599: Authorization Bypass in elixir-grpc/grpc Transcoding Layer

Comments
2 min read
CVE-2026-48854: CVE-2026-48854: Unauthenticated Denial of Service via Resource Exhaustion in elixir-grpc Server

CVE-2026-48854: CVE-2026-48854: Unauthenticated Denial of Service via Resource Exhaustion in elixir-grpc Server

Comments
2 min read
CVE-2026-53430: CVE-2026-53430: Unauthenticated Remote Denial of Service via Gzip Decompression Bomb in elixir-grpc/grpc

CVE-2026-53430: CVE-2026-53430: Unauthenticated Remote Denial of Service via Gzip Decompression Bomb in elixir-grpc/grpc

Comments
3 min read
CVE-2026-55663: CVE-2026-55663: unauthenticated state cookie forgery in mediasoup SCTP stack

CVE-2026-55663: CVE-2026-55663: unauthenticated state cookie forgery in mediasoup SCTP stack

Comments
2 min read
CVE-2026-49757: CVE-2026-49757: Authentication Bypass and Account Takeover in ash_authentication OAuth2/OIDC

CVE-2026-49757: CVE-2026-49757: Authentication Bypass and Account Takeover in ash_authentication OAuth2/OIDC

Comments
2 min read
CVE-2026-55618: CVE-2026-55618: URL Extraction Bypass via HTML Entities in eml_parser

CVE-2026-55618: CVE-2026-55618: URL Extraction Bypass via HTML Entities in eml_parser

Comments
2 min read
CVE-2026-55619: CVE-2026-55619: Parser Denial of Service via Deeply Nested Parentheses in E-mail Headers

CVE-2026-55619: CVE-2026-55619: Parser Denial of Service via Deeply Nested Parentheses in E-mail Headers

Comments
2 min read
CVE-2026-55620: CVE-2026-55620: Algorithmic Complexity Denial of Service in GOVCERT-LU eml_parser

CVE-2026-55620: CVE-2026-55620: Algorithmic Complexity Denial of Service in GOVCERT-LU eml_parser

Comments
2 min read
CVE-2026-55629: CVE-2026-55629: Arbitrary File Read via Path Traversal in Whistle Proxy Internal Service

CVE-2026-55629: CVE-2026-55629: Arbitrary File Read via Path Traversal in Whistle Proxy Internal Service

Comments
2 min read
CVE-2026-55604: CVE-2026-55604: Authorization Bypass via Global Session Singleton in @arikusi/deepseek-mcp-server

CVE-2026-55604: CVE-2026-55604: Authorization Bypass via Global Session Singleton in @arikusi/deepseek-mcp-server

Comments
2 min read
CVE-2026-45018: CVE-2026-45018: Unauthenticated Remote Code Execution via MCP stdio Transport in Chainlit

CVE-2026-45018: CVE-2026-45018: Unauthenticated Remote Code Execution via MCP stdio Transport in Chainlit

Comments
2 min read
CVE-2026-45019: CVE-2026-45019: Server-Side Request Forgery (SSRF) in Chainlit MCP Endpoint

CVE-2026-45019: CVE-2026-45019: Server-Side Request Forgery (SSRF) in Chainlit MCP Endpoint

Comments
2 min read
CVE-2026-55099: CVE-2026-55099: Algorithmic Complexity Denial of Service in icalendar Component Equality

CVE-2026-55099: CVE-2026-55099: Algorithmic Complexity Denial of Service in icalendar Component Equality

Comments
2 min read
CVE-2026-54338: CVE-2026-54338: JupyterHub Unauthenticated Denial of Service via Unbounded Username Logging

CVE-2026-54338: CVE-2026-54338: JupyterHub Unauthenticated Denial of Service via Unbounded Username Logging

Comments
2 min read
CVE-2026-55605: CVE-2026-55605: Missing Authentication in @arikusi/deepseek-mcp-server HTTP Transport Endpoint

CVE-2026-55605: CVE-2026-55605: Missing Authentication in @arikusi/deepseek-mcp-server HTTP Transport Endpoint

Comments
1 min read
GHSA-VWF3-4XXJ-QG6H: GHSA-VWF3-4XXJ-QG6H: Server-Side Template Injection in mcp-contextforge-gateway

GHSA-VWF3-4XXJ-QG6H: GHSA-VWF3-4XXJ-QG6H: Server-Side Template Injection in mcp-contextforge-gateway

Comments
2 min read
CVE-2026-55596: CVE-2026-55596: DOM-based Cross-Site Scripting (XSS) in Plate Media Embed Component

CVE-2026-55596: CVE-2026-55596: DOM-based Cross-Site Scripting (XSS) in Plate Media Embed Component

Comments
2 min read
GHSA-8QX3-8GM5-9CJ2: GHSA-8QX3-8GM5-9CJ2: Terminal Escape-Sequence Injection in pickem

GHSA-8QX3-8GM5-9CJ2: GHSA-8QX3-8GM5-9CJ2: Terminal Escape-Sequence Injection in pickem

Comments
2 min read
CVE-2026-55537: CVE-2026-55537: Webhook Server-Side Request Forgery and TOCTOU Bypass in PraisonAI

CVE-2026-55537: CVE-2026-55537: Webhook Server-Side Request Forgery and TOCTOU Bypass in PraisonAI

Comments
2 min read
CVE-2026-54625: CVE-2026-54625: Server-Side Page Cache Bypass and Cache Poisoning in django CMS

CVE-2026-54625: CVE-2026-54625: Server-Side Page Cache Bypass and Cache Poisoning in django CMS

Comments
2 min read
GHSA-W67G-5RQW-F597: GHSA-W67G-5RQW-F597: Cryptographically Weak PRNG for WebSocket Frame Masking in Gorilla WebSocket

GHSA-W67G-5RQW-F597: GHSA-W67G-5RQW-F597: Cryptographically Weak PRNG for WebSocket Frame Masking in Gorilla WebSocket

Comments
2 min read
CVE-2026-55477: CVE-2026-55477: Authenticated Arbitrary File Write in MHSanaei 3X-UI via Database Import

CVE-2026-55477: CVE-2026-55477: Authenticated Arbitrary File Write in MHSanaei 3X-UI via Database Import

Comments
2 min read
GHSA-VX2M-JPXR-XV7W: GHSA-vx2m-jpxr-xv7w: Incorrect Authorization Bypass via Context Hint Cache Replay in Cloudreve

GHSA-VX2M-JPXR-XV7W: GHSA-vx2m-jpxr-xv7w: Incorrect Authorization Bypass via Context Hint Cache Replay in Cloudreve

Comments
2 min read
GHSA-W8J7-39HP-8X59: GHSA-W8J7-39HP-8X59: Path Traversal Vulnerability in Cloudreve Remote Downloader Workflow

GHSA-W8J7-39HP-8X59: GHSA-W8J7-39HP-8X59: Path Traversal Vulnerability in Cloudreve Remote Downloader Workflow

Comments
2 min read
GHSA-FX4F-MHW4-QM7J: GHSA-FX4F-MHW4-QM7J: Integer Overflow and Denial of Service in vibeio-http Chunked Parser

GHSA-FX4F-MHW4-QM7J: GHSA-FX4F-MHW4-QM7J: Integer Overflow and Denial of Service in vibeio-http Chunked Parser

Comments
2 min read
GHSA-4PH6-MJV7-3FQ6: GHSA-4PH6-MJV7-3FQ6: Improper Handling of Untrusted DNS-over-HTTPS Response Data in netfoil

GHSA-4PH6-MJV7-3FQ6: GHSA-4PH6-MJV7-3FQ6: Improper Handling of Untrusted DNS-over-HTTPS Response Data in netfoil

Comments
2 min read
GHSA-3GJW-F78C-VVPW: GHSA-3GJW-F78C-VVPW: Denial of Service via Unhandled Out-of-Bounds Indexing Panic in tokio-postgres

GHSA-3GJW-F78C-VVPW: GHSA-3GJW-F78C-VVPW: Denial of Service via Unhandled Out-of-Bounds Indexing Panic in tokio-postgres

Comments
2 min read
CVE-2026-14669: CVE-2026-14669: PostgreSQL to_char() Timezone Abbreviation Heap-Based Buffer Overflow

CVE-2026-14669: CVE-2026-14669: PostgreSQL to_char() Timezone Abbreviation Heap-Based Buffer Overflow

Comments
2 min read
CVE-2026-63462: CVE-2026-63462: Unauthenticated Stack Overflow Denial of Service in Unleash Server

CVE-2026-63462: CVE-2026-63462: Unauthenticated Stack Overflow Denial of Service in Unleash Server

Comments
2 min read
CVE-2026-63004: CVE-2026-63004: Server-Side Request Forgery in Unleash Addon and Integration Subsystem

CVE-2026-63004: CVE-2026-63004: Server-Side Request Forgery in Unleash Addon and Integration Subsystem

Comments
2 min read
CVE-2026-63466: CVE-2026-63466: Process-Wide Security Degradation via Global Module Mutation in Unleash

CVE-2026-63466: CVE-2026-63466: Process-Wide Security Degradation via Global Module Mutation in Unleash

Comments
2 min read
CVE-2026-76904: CVE-2026-76904: Unauthenticated SQL Injection in GeoTools PostGIS DataStore Component

CVE-2026-76904: CVE-2026-76904: Unauthenticated SQL Injection in GeoTools PostGIS DataStore Component

Comments
3 min read
CVE-2026-61824: CVE-2026-61824: High-Severity Cross-Site Scripting (XSS) via Unsanitized Site Extractors in Defuddle

CVE-2026-61824: CVE-2026-61824: High-Severity Cross-Site Scripting (XSS) via Unsanitized Site Extractors in Defuddle

Comments
2 min read
CVE-2026-63421: CVE-2026-63421: Query Limit Bypass via Negative Integer Input in KeystoneJS core resolvers

CVE-2026-63421: CVE-2026-63421: Query Limit Bypass via Negative Integer Input in KeystoneJS core resolvers

Comments
2 min read
CVE-2026-64679: CVE-2026-64679: Directory Traversal via Workspace Parameter in Atlantis

CVE-2026-64679: CVE-2026-64679: Directory Traversal via Workspace Parameter in Atlantis

Comments
2 min read
CVE-2026-76905: CVE-2026-76905: Denial of Service via Nil-Pointer Dereference in getkin/kin-openapi openapi3filter

CVE-2026-76905: CVE-2026-76905: Denial of Service via Nil-Pointer Dereference in getkin/kin-openapi openapi3filter

Comments
2 min read
CVE-2026-59989: CVE-2026-59989: Remote Code Execution via Server-Side Template Injection in Phalcon Volt Engine

CVE-2026-59989: CVE-2026-59989: Remote Code Execution via Server-Side Template Injection in Phalcon Volt Engine

Comments
2 min read
CVE-2026-61539: CVE-2026-61539: Remote Code Execution via Llama3 Tool Parser Eval Injection in Xinference

CVE-2026-61539: CVE-2026-61539: Remote Code Execution via Llama3 Tool Parser Eval Injection in Xinference

Comments
2 min read
CVE-2026-77354: CVE-2026-77354: Uncontrolled Resource Consumption (OOM) via Sparse Array Indexes in kin-openapi

CVE-2026-77354: CVE-2026-77354: Uncontrolled Resource Consumption (OOM) via Sparse Array Indexes in kin-openapi

Comments
2 min read
CVE-2026-77413: CVE-2026-77413: Remote Code Execution via Prototype Chain Bypass in JSONata Evaluator

CVE-2026-77413: CVE-2026-77413: Remote Code Execution via Prototype Chain Bypass in JSONata Evaluator

Comments
2 min read
CVE-2026-63135: CVE-2026-63135: Stored Cross-Site Scripting (XSS) via Referer Header in YOURLS

CVE-2026-63135: CVE-2026-63135: Stored Cross-Site Scripting (XSS) via Referer Header in YOURLS

Comments
2 min read
CVE-2026-68508: CVE-2026-68508: Arbitrary Code Execution via Unsafe Dynamic Instantiation in Hydra Core

CVE-2026-68508: CVE-2026-68508: Arbitrary Code Execution via Unsafe Dynamic Instantiation in Hydra Core

Comments
2 min read
CVE-2026-77415: CVE-2026-77415: Sandbox Escape and Arbitrary Code Execution in JSONata Engine

CVE-2026-77415: CVE-2026-77415: Sandbox Escape and Arbitrary Code Execution in JSONata Engine

Comments
2 min read
CVE-2026-77414: CVE-2026-77414: Critical Sandbox Escape and Remote Code Execution in JSONata via Prototype Pollution

CVE-2026-77414: CVE-2026-77414: Critical Sandbox Escape and Remote Code Execution in JSONata via Prototype Pollution

Comments
3 min read
GHSA-8HGV-XC77-JMCR: GHSA-8HGV-XC77-JMCR: Privilege Escalation to Super-Admin via Twig Sandbox Escape and Stored XSS in Grav CMS Assets

GHSA-8HGV-XC77-JMCR: GHSA-8HGV-XC77-JMCR: Privilege Escalation to Super-Admin via Twig Sandbox Escape and Stored XSS in Grav CMS Assets

Comments
2 min read
GHSA-8CFW-PCWH-V63W: GHSA-8CFW-PCWH-V63W: Authenticated Twig Sandbox Escape and Remote Code Execution in Winter CMS

GHSA-8CFW-PCWH-V63W: GHSA-8CFW-PCWH-V63W: Authenticated Twig Sandbox Escape and Remote Code Execution in Winter CMS

Comments
2 min read
GHSA-Q9C5-PP7M-FM2G: GHSA-Q9C5-PP7M-FM2G: Missing Authorization in Fleet Enterprise iOS Application Distribution Endpoints

GHSA-Q9C5-PP7M-FM2G: GHSA-Q9C5-PP7M-FM2G: Missing Authorization in Fleet Enterprise iOS Application Distribution Endpoints

Comments
2 min read
loading...