DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-53493: CVE-2026-53493: Uncontrolled Resource Consumption in containerd Image-Pull Descriptor Graph Resolution

CVE-2026-53493: CVE-2026-53493: Uncontrolled Resource Consumption in containerd Image-Pull Descriptor Graph Resolution

Comments
2 min read
GHSA-62MM-XWMV-CRHG: GHSA-62MM-XWMV-CRHG: Unauthenticated Path Traversal in Khoj Static File Serving Endpoint

GHSA-62MM-XWMV-CRHG: GHSA-62MM-XWMV-CRHG: Unauthenticated Path Traversal in Khoj Static File Serving Endpoint

Comments
2 min read
CVE-2026-100369: CVE-2026-100369: Argument Injection Vulnerability in CliInvoke Process Runner Factories

CVE-2026-100369: CVE-2026-100369: Argument Injection Vulnerability in CliInvoke Process Runner Factories

Comments
2 min read
CVE-2026-100368: CVE-2026-100368: OS Command Injection in CliInvoke Shell Wrappers

CVE-2026-100368: CVE-2026-100368: OS Command Injection in CliInvoke Shell Wrappers

Comments
2 min read
GHSA-VV77-66RF-PM86: GHSA-vv77-66rf-pm86: Gas Draining Vulnerability in mpp Multi-Party Payments Library

GHSA-VV77-66RF-PM86: GHSA-vv77-66rf-pm86: Gas Draining Vulnerability in mpp Multi-Party Payments Library

Comments
2 min read
GHSA-QPXH-FF8M-C62V: GHSA-QPXH-FF8M-C62V: Gas Draining and Resource Exhaustion in ZenHive mpp Library

GHSA-QPXH-FF8M-C62V: GHSA-QPXH-FF8M-C62V: Gas Draining and Resource Exhaustion in ZenHive mpp Library

Comments
2 min read
GHSA-VJ8P-HP9X-GH47: GHSA-vj8p-hp9x-gh47: Zero-Cost Fee-Payer Wallet Gas Draining in mpp Elixir Library

GHSA-VJ8P-HP9X-GH47: GHSA-vj8p-hp9x-gh47: Zero-Cost Fee-Payer Wallet Gas Draining in mpp Elixir Library

Comments
2 min read
CVE-2026-57443: CVE-2026-57443: Unauthenticated Operations API Information Disclosure in SCBE-AETHERMOORE

CVE-2026-57443: CVE-2026-57443: Unauthenticated Operations API Information Disclosure in SCBE-AETHERMOORE

Comments
2 min read
GHSA-29H2-JR22-FRMH: GHSA-29H2-JR22-FRMH: Improper Access Control and Handle Substitution in OpenZeppelin Confidential Contracts

GHSA-29H2-JR22-FRMH: GHSA-29H2-JR22-FRMH: Improper Access Control and Handle Substitution in OpenZeppelin Confidential Contracts

Comments
3 min read
CVE-2026-86439: CVE-2026-86439: Path Traversal Vulnerability in knowns MCP Document and Memory Storage

CVE-2026-86439: CVE-2026-86439: Path Traversal Vulnerability in knowns MCP Document and Memory Storage

Comments
2 min read
CVE-2026-61825: CVE-2026-61825: Stored Cross-Site Scripting (XSS) via data-html-content Sanitizer Bypass in code16/sharp

CVE-2026-61825: CVE-2026-61825: Stored Cross-Site Scripting (XSS) via data-html-content Sanitizer Bypass in code16/sharp

Comments
2 min read
CVE-2026-61823: CVE-2026-61823: Stored Cross-Site Scripting (XSS) via iframe srcdoc Attribute in code16 Sharp

CVE-2026-61823: CVE-2026-61823: Stored Cross-Site Scripting (XSS) via iframe srcdoc Attribute in code16 Sharp

Comments
2 min read
CVE-2026-57440: CVE-2026-57440: Stored Cross-Site Scripting (XSS) in MediaWiki EmbedVideo Extension

CVE-2026-57440: CVE-2026-57440: Stored Cross-Site Scripting (XSS) in MediaWiki EmbedVideo Extension

Comments
2 min read
CVE-2026-92161: CVE-2026-92161: Unauthenticated Account Takeover in FriendsOfFlarum OAuth Extension

CVE-2026-92161: CVE-2026-92161: Unauthenticated Account Takeover in FriendsOfFlarum OAuth Extension

Comments
2 min read
CVE-2026-61784: CVE-2026-61784: HTML Attribute Injection and Sanitizer Bypass in node-xhtml-purifier

CVE-2026-61784: CVE-2026-61784: HTML Attribute Injection and Sanitizer Bypass in node-xhtml-purifier

Comments
2 min read
CVE-2026-61741: CVE-2026-61741: XML External Entity (XXE) Injection in http4s-scala-xml

CVE-2026-61741: CVE-2026-61741: XML External Entity (XXE) Injection in http4s-scala-xml

Comments
2 min read
CVE-2026-61742: CVE-2026-61742: DNS Rebinding to Unauthenticated SQL Execution in DBHub

CVE-2026-61742: CVE-2026-61742: DNS Rebinding to Unauthenticated SQL Execution in DBHub

Comments
2 min read
CVE-2026-61788: CVE-2026-61788: Read-Only Bypass in DBHub Database Model Context Protocol Server

CVE-2026-61788: CVE-2026-61788: Read-Only Bypass in DBHub Database Model Context Protocol Server

Comments
2 min read
CVE-2026-56742: CVE-2026-56742: Missing ReferenceGrant Authorization Check in Cilium Gateway API Request Mirroring

CVE-2026-56742: CVE-2026-56742: Missing ReferenceGrant Authorization Check in Cilium Gateway API Request Mirroring

Comments
3 min read
CVE-2026-57231: CVE-2026-57231: Podman Malformed Image Host Environment Variable Leak

CVE-2026-57231: CVE-2026-57231: Podman Malformed Image Host Environment Variable Leak

Comments
2 min read
CVE-2026-74480: CVE-2026-74480: Use-After-Free in Linux Kernel Network Bridge Multicast Routing

CVE-2026-74480: CVE-2026-74480: Use-After-Free in Linux Kernel Network Bridge Multicast Routing

Comments
2 min read
CVE-2026-21992: Oracle Fusion Middleware Security Alert Advisory - CVE-2026-21992

CVE-2026-21992: Oracle Fusion Middleware Security Alert Advisory - CVE-2026-21992

Comments
2 min read
CVE-2026-59980: CVE-2026-59980: Uncontrolled Resource Consumption in python-hyper/hpack

CVE-2026-59980: CVE-2026-59980: Uncontrolled Resource Consumption in python-hyper/hpack

Comments
2 min read
CVE-2026-61816: CVE-2026-61816: Uncontrolled Resource Consumption and Algorithmic Complexity in zbateson/mail-mime-parser

CVE-2026-61816: CVE-2026-61816: Uncontrolled Resource Consumption and Algorithmic Complexity in zbateson/mail-mime-parser

Comments
2 min read
CVE-2026-61815: CVE-2026-61815: Remote SMTP Header Injection via Unsanitized MIME Decoded Filenames in zbateson/mail-mime-parser

CVE-2026-61815: CVE-2026-61815: Remote SMTP Header Injection via Unsanitized MIME Decoded Filenames in zbateson/mail-mime-parser

Comments
2 min read
CVE-2026-59723: CVE-2026-59723: Cross-Origin WebSocket Hijacking in Cline Hub Dashboard Server

CVE-2026-59723: CVE-2026-59723: Cross-Origin WebSocket Hijacking in Cline Hub Dashboard Server

Comments
2 min read
CVE-2026-57170: CVE-2026-57170: Server-Side Template Injection Bypass in Compliance-Trestle Include Tags

CVE-2026-57170: CVE-2026-57170: Server-Side Template Injection Bypass in Compliance-Trestle Include Tags

Comments
2 min read
CVE-2026-57171: CVE-2026-57171: Path Traversal and Arbitrary File Write in compliance-trestle

CVE-2026-57171: CVE-2026-57171: Path Traversal and Arbitrary File Write in compliance-trestle

Comments
2 min read
CVE-2026-55736: CVE-2026-55736: Mass Assignment / Parameter Pollution in Ash Framework Changeset Path

CVE-2026-55736: CVE-2026-55736: Mass Assignment / Parameter Pollution in Ash Framework Changeset Path

Comments
2 min read
CVE-2026-57175: CVE-2026-57175: Improper Authentication in social-auth-core SAML Backend

CVE-2026-57175: CVE-2026-57175: Improper Authentication in social-auth-core SAML Backend

Comments
2 min read
CVE-2026-57176: CVE-2026-57176: Multi-Tenant Account Takeover via Identity Binding Collision in python-social-auth Vend Backend

CVE-2026-57176: CVE-2026-57176: Multi-Tenant Account Takeover via Identity Binding Collision in python-social-auth Vend Backend

Comments
2 min read
CVE-2026-57177: CVE-2026-57177: Login Cross-Site Request Forgery in python-social-auth (social-auth-core)

CVE-2026-57177: CVE-2026-57177: Login Cross-Site Request Forgery in python-social-auth (social-auth-core)

Comments
2 min read
CVE-2026-57178: CVE-2026-57178: Authentication Bypass via Missing Signature Verification in social-auth-core

CVE-2026-57178: CVE-2026-57178: Authentication Bypass via Missing Signature Verification in social-auth-core

Comments
2 min read
CVE-2026-57179: CVE-2026-57179: Session Fixation and Login CSRF in social-auth-core Partial Pipeline

CVE-2026-57179: CVE-2026-57179: Session Fixation and Login CSRF in social-auth-core Partial Pipeline

Comments
2 min read
CVE-2026-57232: CVE-2026-57232: Server-Side Request Forgery in Contao CMS Feed Reader Module

CVE-2026-57232: CVE-2026-57232: Server-Side Request Forgery in Contao CMS Feed Reader Module

Comments
2 min read
CVE-2026-63498: CVE-2026-63498: Stored Cross-Site Scripting via Inline XML Rendering in Snipe-IT API

CVE-2026-63498: CVE-2026-63498: Stored Cross-Site Scripting via Inline XML Rendering in Snipe-IT API

Comments
2 min read
CVE-2026-19730: CVE-2026-19730: Podman Quadlet Install Non-Truncating Write Retains Removed Host-Access/Security Directives

CVE-2026-19730: CVE-2026-19730: Podman Quadlet Install Non-Truncating Write Retains Removed Host-Access/Security Directives

Comments
3 min read
CVE-2026-63493: CVE-2026-63493: Multi-Factor Authentication Bypass via Stateless API Token Flow in Snipe-IT

CVE-2026-63493: CVE-2026-63493: Multi-Factor Authentication Bypass via Stateless API Token Flow in Snipe-IT

Comments
2 min read
CVE-2026-57576: CVE-2026-57576: Application-Level Denial of Service via Uncontrolled Resource Consumption in Plone

CVE-2026-57576: CVE-2026-57576: Application-Level Denial of Service via Uncontrolled Resource Consumption in Plone

Comments
3 min read
GHSA-8PCW-H6W9-H46G: GHSA-8PCW-H6W9-H46G: Denial of Service via Uncontrolled Resource Consumption in plone.app.contenttypes

GHSA-8PCW-H6W9-H46G: GHSA-8PCW-H6W9-H46G: Denial of Service via Uncontrolled Resource Consumption in plone.app.contenttypes

Comments
2 min read
CVE-2026-61685: CVE-2026-61685: SQL Injection via Dynamic Query Parameters in ReactPress

CVE-2026-61685: CVE-2026-61685: SQL Injection via Dynamic Query Parameters in ReactPress

Comments
2 min read
CVE-2026-56669: CVE-2026-56669: Remote Denial of Service via Algorithmic Complexity and Interpretation Conflict in Elysia

CVE-2026-56669: CVE-2026-56669: Remote Denial of Service via Algorithmic Complexity and Interpretation Conflict in Elysia

Comments
2 min read
CVE-2026-86065: CVE-2026-86065: Denial of Service via Resource Exhaustion in klever-go WebSocket Subscription Endpoint

CVE-2026-86065: CVE-2026-86065: Denial of Service via Resource Exhaustion in klever-go WebSocket Subscription Endpoint

Comments
2 min read
CVE-2026-82405: CVE-2026-82405: Incorrect Authorization leading to Account Takeover in klever-go

CVE-2026-82405: CVE-2026-82405: Incorrect Authorization leading to Account Takeover in klever-go

Comments
2 min read
CVE-2026-63000: CVE-2026-63000: Cross-Site Request Forgery in REDAXO CMS Package Update API

CVE-2026-63000: CVE-2026-63000: Cross-Site Request Forgery in REDAXO CMS Package Update API

Comments
2 min read
CVE-2026-85724: CVE-2026-85724: Pattern-ACL Wildcard Injection & Cross-Tenant Authorization Bypass in Moquette MQTT Broker

CVE-2026-85724: CVE-2026-85724: Pattern-ACL Wildcard Injection & Cross-Tenant Authorization Bypass in Moquette MQTT Broker

Comments
2 min read
CVE-2026-88974: CVE-2026-88974: Incorrect Authorization in WPGraphQL updatePost Mutation

CVE-2026-88974: CVE-2026-88974: Incorrect Authorization in WPGraphQL updatePost Mutation

Comments
2 min read
CVE-2026-73858: CVE-2026-73858: Server-Side Twig Template Injection in Solspace Freeform for Craft CMS

CVE-2026-73858: CVE-2026-73858: Server-Side Twig Template Injection in Solspace Freeform for Craft CMS

Comments
2 min read
CVE-2026-54892: CVE-2026-54892: Algorithmic Complexity Denial of Service in Plug Query Decoder

CVE-2026-54892: CVE-2026-54892: Algorithmic Complexity Denial of Service in Plug Query Decoder

Comments
2 min read
CVE-2026-83801: CVE-2026-83801: Stored Cross-Site Scripting via Form Help Text in Nautobot

CVE-2026-83801: CVE-2026-83801: Stored Cross-Site Scripting via Form Help Text in Nautobot

Comments
2 min read
CVE-2026-83805: CVE-2026-83805: Authorization Bypass and Privilege Escalation in Nautobot Approval Workflows

CVE-2026-83805: CVE-2026-83805: Authorization Bypass and Privilege Escalation in Nautobot Approval Workflows

Comments
2 min read
CVE-2026-85709: CVE-2026-85709: Sensitive Information Exposure in LightRAG API Server

CVE-2026-85709: CVE-2026-85709: Sensitive Information Exposure in LightRAG API Server

Comments
2 min read
CVE-2026-85725: CVE-2026-85725: Observable Timing Side-Channel Vulnerability in HKUDS LightRAG

CVE-2026-85725: CVE-2026-85725: Observable Timing Side-Channel Vulnerability in HKUDS LightRAG

Comments
2 min read
CVE-2026-85734: CVE-2026-85734: Brute-Force and CPU-Exhaustion DoS in LightRAG API /login Endpoint

CVE-2026-85734: CVE-2026-85734: Brute-Force and CPU-Exhaustion DoS in LightRAG API /login Endpoint

Comments
2 min read
CVE-2026-85740: CVE-2026-85740: Server-Side Request Forgery (SSRF) Guard Bypass via IPv6 Transition Wrappers in LightRAG

CVE-2026-85740: CVE-2026-85740: Server-Side Request Forgery (SSRF) Guard Bypass via IPv6 Transition Wrappers in LightRAG

Comments
2 min read
CVE-2026-86062: CVE-2026-86062: Stored Cross-Site Scripting (XSS) in HKUDS LightRAG WebUI Chat Renderer

CVE-2026-86062: CVE-2026-86062: Stored Cross-Site Scripting (XSS) in HKUDS LightRAG WebUI Chat Renderer

Comments
2 min read
CVE-2026-94462: CVE-2026-94462: Broken Access Control in Spree Store API v3 Cart Association

CVE-2026-94462: CVE-2026-94462: Broken Access Control in Spree Store API v3 Cart Association

Comments
2 min read
CVE-2026-77633: CVE-2026-77633: Storage-quota Time-of-Check to Time-of-Use (TOCTOU) Race Condition in Cloudreve

CVE-2026-77633: CVE-2026-77633: Storage-quota Time-of-Check to Time-of-Use (TOCTOU) Race Condition in Cloudreve

Comments
2 min read
CVE-2026-77637: CVE-2026-77637: Privilege Scope Bypass in Cloudreve Administrative Tools

CVE-2026-77637: CVE-2026-77637: Privilege Scope Bypass in Cloudreve Administrative Tools

Comments
2 min read
CVE-2026-79767: CVE-2026-79767: Authorization Bypass in Gardener API Server admission plugin

CVE-2026-79767: CVE-2026-79767: Authorization Bypass in Gardener API Server admission plugin

Comments
2 min read
loading...