Recent vulnerabilities
| ID | CVSS | Description | Vendor | Product | Published | Updated |
|---|---|---|---|---|---|---|
| cve-2026-67448 | Mailpit: WebSocket origin check bypass via percent-enc… |
axllent |
mailpit |
2026-08-20T21:29:06.185Z | 2026-08-21T11:31:27.439Z | |
| cve-2026-55489 | BigBlueButton: IDOR on BBB through /api/graphql via PO… |
bigbluebutton |
bigbluebutton |
2026-08-20T21:36:35.127Z | 2026-08-21T11:23:38.257Z | |
| cve-2026-77085 | 6.3 (v4.0) | n8n before 2.34.1 SSRF Protection Bypass via SearXNG Tool |
n8n-io |
n8n |
2026-08-20T11:21:15.741Z | 2026-08-21T11:21:24.116Z |
| cve-2026-77083 | 6 (v4.0) | n8n before 1.123.69 Code Node Sandbox Escape via Funct… |
n8n-io |
n8n |
2026-08-20T11:21:14.377Z | 2026-08-21T11:21:22.795Z |
| cve-2026-77081 | 5.1 (v4.0) | n8n before 1.123.69 Allowed-Domains Bypass via GraphQL Node |
n8n-io |
n8n |
2026-08-20T11:21:13.006Z | 2026-08-21T11:21:21.502Z |
| cve-2026-77080 | 8.7 (v4.0) | n8n before 1.123.69 Arbitrary File Read and Write via … |
n8n-io |
n8n |
2026-08-20T11:21:12.357Z | 2026-08-21T11:21:20.831Z |
| cve-2026-77077 | 7.2 (v4.0) | n8n before 1.123.69 Remote Code Execution via EventEmi… |
n8n-io |
n8n |
2026-08-20T11:21:10.939Z | 2026-08-21T11:21:19.488Z |
| cve-2026-77075 | 8.4 (v4.0) | n8n before 1.123.69 Expression Injection via Resource … |
n8n-io |
n8n |
2026-08-20T11:21:09.583Z | 2026-08-21T11:21:18.192Z |
| cve-2026-77074 | 6 (v4.0) | n8n before 1.123.69 SSRF via Edit Image Node |
n8n-io |
n8n |
2026-08-20T11:21:08.910Z | 2026-08-21T11:21:17.551Z |
| cve-2026-77072 | 8.4 (v4.0) | n8n before 1.123.69 Stored XSS via Form Completion Page |
n8n-io |
n8n |
2026-08-20T11:21:07.588Z | 2026-08-21T11:21:16.263Z |
| cve-2026-77070 | 7.1 (v4.0) | n8n before 1.123.69 NoSQL Injection via MongoDB Node |
n8n-io |
n8n |
2026-08-20T11:21:06.262Z | 2026-08-21T11:21:14.972Z |
| cve-2026-77069 | 2.3 (v4.0) | n8n before 1.123.69 SSRF Protection Bypass via OAuth2 |
n8n-io |
n8n |
2026-08-20T11:21:05.599Z | 2026-08-21T11:21:14.301Z |
| cve-2026-76850 | 9.3 (v4.0) 9.8 (v3.1) | LMDeploy Remote Code Execution via Unsafe Pickle Deser… |
InternLM |
lmdeploy |
2026-08-19T21:41:28.068Z | 2026-08-21T11:21:12.965Z |
| cve-2026-76641 | 8.7 (v4.0) 7.5 (v3.1) | Expat Out-of-Bounds Read via dtdCopy |
libexpat |
libexpat |
2026-08-20T17:31:10.610Z | 2026-08-21T11:21:12.314Z |
| cve-2026-76239 | 5.3 (v4.0) 6.3 (v3.1) | Stigmem before 0.9.0a11 SSRF via unvalidated webhook d… |
eidetic-labs |
stigmem-node |
2026-08-19T14:02:17.336Z | 2026-08-21T11:21:10.397Z |
| cve-2026-76237 | 8.6 (v4.0) | stigmem before 0.9.0a12 Cross-Tenant BOLA via quarantine |
eidetic-labs |
stigmem-node |
2026-08-19T14:02:15.899Z | 2026-08-21T11:21:09.073Z |
| cve-2026-76234 | 8.7 (v4.0) 7.5 (v3.1) | libcrux before 0.0.6 Cryptographic Implementation Bug Fixes |
celabshq |
libcrux-ecdh |
2026-08-19T14:02:14.481Z | 2026-08-21T11:21:07.741Z |
| cve-2026-76226 | 6.8 (v4.0) 6.3 (v3.1) | Renovate 43.65.0 through 43.102.11 Remote Code Executi… |
renovatebot |
renovate |
2026-08-19T14:02:08.689Z | 2026-08-21T11:21:07.057Z |
| cve-2026-76214 | 9.1 (v4.0) 7.4 (v3.1) | phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challenge |
thorsten |
phpMyFAQ |
2026-08-19T14:01:59.917Z | 2026-08-21T11:21:06.337Z |
| cve-2026-75898 | 8.4 (v4.0) 8.5 (v3.1) | RAGFlow < 0.26.3 - Server-Side Request Forgery via Age… |
infiniflow |
ragflow |
2026-08-18T14:24:06.089Z | 2026-08-21T11:21:04.965Z |
| cve-2026-75583 | 2.3 (v4.0) 3.5 (v3.1) | keeper.sh Calendar version prior to 2.18.14 SSRF Guard… |
ridafkih |
keeper.sh |
2026-08-19T16:35:53.999Z | 2026-08-21T11:21:04.300Z |
| cve-2026-75148 | 6.9 (v4.0) 6.1 (v3.1) | cgltf 1.15 Integer Overflow via cgltf_validate() Acces… |
jkuhlmann |
cgltf |
2026-08-19T13:37:42.321Z | 2026-08-21T11:21:02.923Z |
| cve-2026-75140 | 8.7 (v4.0) 7.5 (v3.1) | jsoup Uncontrolled Resource Consumption in XmlTreeBuilder |
jhy |
soup |
2026-08-20T15:56:50.377Z | 2026-08-21T11:21:02.259Z |
| cve-2026-75106 | 9.3 (v4.0) 9.1 (v3.1) | OpnForm Editable Submission Secret Derivation via Empt… |
OpnForm |
OpnForm |
2026-08-17T20:36:02.092Z | 2026-08-21T11:21:01.592Z |
| cve-2026-75105 | 8.7 (v4.0) 7.5 (v3.1) | phpIPAM Temporary Subnet Share Information Disclosure … |
phpipam |
phpipam |
2026-08-17T20:36:01.403Z | 2026-08-21T11:21:00.953Z |
| cve-2026-72818 | 8.7 (v4.0) 7.5 (v3.1) | NLTK TweetTokenizer URL Pattern Backtracks Catastrophi… |
nltk |
nltk |
2026-08-20T21:57:34.230Z | 2026-08-21T11:20:57.674Z |
| cve-2026-71518 | 8.7 (v4.0) 7.5 (v3.1) | Typemill < 2.26.0 Authorization Bypass via Media File … |
typemill |
typemill |
2026-08-17T21:05:10.836Z | 2026-08-21T11:20:57.023Z |
| cve-2026-68765 | 5.2 (v4.0) 6.1 (v3.1) | hashcat KeePass KDBX v4 Module Heap Buffer Overflow vi… |
hashcat |
hashcat |
2026-08-17T20:48:17.215Z | 2026-08-21T11:20:56.382Z |
| cve-2026-66046 | 8.7 (v4.0) 7.5 (v3.1) | Expat Denial of Service via storeAtts() Quadratic Complexity |
libexpat project |
libexpat |
2026-08-18T14:10:05.176Z | 2026-08-21T11:20:55.742Z |
| cve-2026-63722 | 8.7 (v4.0) 9.8 (v3.1) | ICEcoder 8.1 Unauthenticated RCE via terminal-xhr.php |
ICEcoder |
ICEcoder |
2026-08-19T19:13:45.090Z | 2026-08-21T11:20:55.075Z |
| ID | Description | Updated |
|---|
| ID | Description | Updated |
|---|
| ID | Description | Updated |
|---|
| ID | Description | Published | Updated |
|---|---|---|---|
| certa-2002-avi-114 | Vulnérabilité dans Microsoft Exchange 2000 | 2002-05-30T00:00:00.000000 | 2002-05-30T00:00:00.000000 |
| certa-2002-avi-113 | Vulnérabilité dans JRUN 3.0 et 3.1 | 2002-05-30T00:00:00.000000 | 2002-05-30T00:00:00.000000 |
| certa-2002-avi-112 | Vulnérabilité dans fetchmail | 2002-05-29T00:00:00.000000 | 2002-05-29T00:00:00.000000 |
| certa-2002-avi-111 | Vulnérabilité dans CISCO IDS Device Manager 3.1.1 | 2002-05-27T00:00:00.000000 | 2002-05-27T00:00:00.000000 |
| certa-2002-avi-110 | Vulnérabilité dans Windows Debugger | 2002-05-24T00:00:00.000000 | 2002-05-24T00:00:00.000000 |
| certa-2002-avi-107 | Vulnérabilité Cisco IOS aux dénis de service de type ICMP Redirect | 2002-05-23T00:00:00.000000 | 2002-05-23T00:00:00.000000 |
| certa-2002-avi-034 | Multiples vulnérabilités du paquetage ucd-snmp | 2002-02-18T00:00:00.000000 | 2002-05-23T00:00:00.000000 |
| certa-2002-avi-103 | Vulnérabilité Cisco Cache Engine et Content Engine | 2002-05-16T00:00:00.000000 | 2002-05-21T00:00:00.000000 |
| certa-2002-avi-106 | Vulnérabilité dans Snitz Forums 2000 | 2002-05-17T00:00:00.000000 | 2002-05-17T00:00:00.000000 |
| certa-2002-avi-105 | Vulnérabilités sur Webmin | 2002-05-17T00:00:00.000000 | 2002-05-17T00:00:00.000000 |
| certa-2002-avi-102 | Vulnérabilité des commutateurs CSS 11000 de CISCO | 2002-05-16T00:00:00.000000 | 2002-05-16T00:00:00.000000 |
| certa-2002-avi-101 | Multiples vulnérabilités dans Internet Explorer | 2002-05-16T00:00:00.000000 | 2002-05-16T00:00:00.000000 |
| certa-2002-avi-100 | Vulnérabilité sur Netfilter (iptables) | 2002-05-15T00:00:00.000000 | 2002-05-15T00:00:00.000000 |
| certa-2002-avi-099 | Vulnérabilité du logiciel de messagerie Eudora 5.1 et versions antérieures | 2002-05-15T00:00:00.000000 | 2002-05-15T00:00:00.000000 |
| certa-2002-avi-098 | Vulnérabilité du contrôle ActiveX Macromedia Flash Player version 6 revision 23 | 2002-05-13T00:00:00.000000 | 2002-05-13T00:00:00.000000 |
| certa-2002-avi-097 | Vulnérabilité du contrôle ActiveX MSN Chat | 2002-05-13T00:00:00.000000 | 2002-05-13T00:00:00.000000 |
| certa-2002-avi-095 | Vulnérabilités d'admintool sous Solaris | 2002-05-03T00:00:00.000000 | 2002-05-03T00:00:00.000000 |
| certa-2002-avi-094 | Vulnérabilité sur RealSecure Network Sensor | 2002-05-02T00:00:00.000000 | 2002-05-02T00:00:00.000000 |
| certa-2002-avi-093 | Vulnérabilité de /dev/ipfilter sous IRIX | 2002-05-02T00:00:00.000000 | 2002-05-02T00:00:00.000000 |
| certa-2002-avi-092 | Vulnérabilité du service pmcd sous IRIX | 2002-05-02T00:00:00.000000 | 2002-05-02T00:00:00.000000 |
| certa-2002-avi-091 | Multiples vulnérabilités de cachefsd sous Solaris | 2002-05-02T00:00:00.000000 | 2002-05-02T00:00:00.000000 |
| certa-2002-avi-090 | Vulnérabilité de la commande cpr sous IRIX | 2002-05-02T00:00:00.000000 | 2002-05-02T00:00:00.000000 |
| certa-2002-avi-089 | Vulnérabilité du service nsd sous IRIX | 2002-05-02T00:00:00.000000 | 2002-05-02T00:00:00.000000 |
| certa-2002-avi-088 | Vulnérabilité de sudo | 2002-04-26T00:00:00.000000 | 2002-04-26T00:00:00.000000 |
| certa-2002-avi-087 | Vulnérabilité de l'éditeur de méls de Microsoft Outlook | 2002-04-26T00:00:00.000000 | 2002-04-26T00:00:00.000000 |
| certa-2002-avi-069 | Vulnérabilités des agents SNMP sous IRIX | 2002-04-04T00:00:00.000000 | 2002-04-25T00:00:00.000000 |
| certa-2001-avi-084 | Vulnérabilité dans les serveurs RPC sous Windows | 2001-07-27T00:00:00.000000 | 2002-04-24T00:00:00.000000 |
| certa-2002-avi-086 | Vulnérabilité dans Oracle E-Business | 2002-04-23T00:00:00.000000 | 2002-04-23T00:00:00.000000 |
| certa-2002-avi-085 | Vulnérabilité dans Oracle9i Database Server | 2002-04-23T00:00:00.000000 | 2002-04-23T00:00:00.000000 |
| certa-2002-avi-084 | Vulnérabilités dans Lotus Domino | 2002-04-23T00:00:00.000000 | 2002-04-23T00:00:00.000000 |