DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-57178: CVE-2026-57178: Authentication Bypass via Missing Signature Verification in social-auth-core

CVE-2026-57178: CVE-2026-57178: Authentication Bypass via Missing Signature Verification in social-auth-core

Comments
2 min read
CVE-2026-57179: CVE-2026-57179: Session Fixation and Login CSRF in social-auth-core Partial Pipeline

CVE-2026-57179: CVE-2026-57179: Session Fixation and Login CSRF in social-auth-core Partial Pipeline

Comments
2 min read
CVE-2026-57232: CVE-2026-57232: Server-Side Request Forgery in Contao CMS Feed Reader Module

CVE-2026-57232: CVE-2026-57232: Server-Side Request Forgery in Contao CMS Feed Reader Module

Comments
2 min read
CVE-2026-63498: CVE-2026-63498: Stored Cross-Site Scripting via Inline XML Rendering in Snipe-IT API

CVE-2026-63498: CVE-2026-63498: Stored Cross-Site Scripting via Inline XML Rendering in Snipe-IT API

Comments
2 min read
CVE-2026-19730: CVE-2026-19730: Podman Quadlet Install Non-Truncating Write Retains Removed Host-Access/Security Directives

CVE-2026-19730: CVE-2026-19730: Podman Quadlet Install Non-Truncating Write Retains Removed Host-Access/Security Directives

Comments
3 min read
CVE-2026-63493: CVE-2026-63493: Multi-Factor Authentication Bypass via Stateless API Token Flow in Snipe-IT

CVE-2026-63493: CVE-2026-63493: Multi-Factor Authentication Bypass via Stateless API Token Flow in Snipe-IT

Comments
2 min read
CVE-2026-57576: CVE-2026-57576: Application-Level Denial of Service via Uncontrolled Resource Consumption in Plone

CVE-2026-57576: CVE-2026-57576: Application-Level Denial of Service via Uncontrolled Resource Consumption in Plone

Comments
3 min read
GHSA-8PCW-H6W9-H46G: GHSA-8PCW-H6W9-H46G: Denial of Service via Uncontrolled Resource Consumption in plone.app.contenttypes

GHSA-8PCW-H6W9-H46G: GHSA-8PCW-H6W9-H46G: Denial of Service via Uncontrolled Resource Consumption in plone.app.contenttypes

Comments
2 min read
CVE-2026-61685: CVE-2026-61685: SQL Injection via Dynamic Query Parameters in ReactPress

CVE-2026-61685: CVE-2026-61685: SQL Injection via Dynamic Query Parameters in ReactPress

Comments
2 min read
CVE-2026-56669: CVE-2026-56669: Remote Denial of Service via Algorithmic Complexity and Interpretation Conflict in Elysia

CVE-2026-56669: CVE-2026-56669: Remote Denial of Service via Algorithmic Complexity and Interpretation Conflict in Elysia

Comments
2 min read
CVE-2026-86065: CVE-2026-86065: Denial of Service via Resource Exhaustion in klever-go WebSocket Subscription Endpoint

CVE-2026-86065: CVE-2026-86065: Denial of Service via Resource Exhaustion in klever-go WebSocket Subscription Endpoint

Comments
2 min read
CVE-2026-82405: CVE-2026-82405: Incorrect Authorization leading to Account Takeover in klever-go

CVE-2026-82405: CVE-2026-82405: Incorrect Authorization leading to Account Takeover in klever-go

Comments
2 min read
CVE-2026-63000: CVE-2026-63000: Cross-Site Request Forgery in REDAXO CMS Package Update API

CVE-2026-63000: CVE-2026-63000: Cross-Site Request Forgery in REDAXO CMS Package Update API

Comments
2 min read
CVE-2026-85724: CVE-2026-85724: Pattern-ACL Wildcard Injection & Cross-Tenant Authorization Bypass in Moquette MQTT Broker

CVE-2026-85724: CVE-2026-85724: Pattern-ACL Wildcard Injection & Cross-Tenant Authorization Bypass in Moquette MQTT Broker

Comments
2 min read
CVE-2026-88974: CVE-2026-88974: Incorrect Authorization in WPGraphQL updatePost Mutation

CVE-2026-88974: CVE-2026-88974: Incorrect Authorization in WPGraphQL updatePost Mutation

Comments
2 min read
CVE-2026-73858: CVE-2026-73858: Server-Side Twig Template Injection in Solspace Freeform for Craft CMS

CVE-2026-73858: CVE-2026-73858: Server-Side Twig Template Injection in Solspace Freeform for Craft CMS

Comments
2 min read
CVE-2026-54892: CVE-2026-54892: Algorithmic Complexity Denial of Service in Plug Query Decoder

CVE-2026-54892: CVE-2026-54892: Algorithmic Complexity Denial of Service in Plug Query Decoder

Comments
2 min read
CVE-2026-83801: CVE-2026-83801: Stored Cross-Site Scripting via Form Help Text in Nautobot

CVE-2026-83801: CVE-2026-83801: Stored Cross-Site Scripting via Form Help Text in Nautobot

Comments
2 min read
CVE-2026-83805: CVE-2026-83805: Authorization Bypass and Privilege Escalation in Nautobot Approval Workflows

CVE-2026-83805: CVE-2026-83805: Authorization Bypass and Privilege Escalation in Nautobot Approval Workflows

Comments
2 min read
CVE-2026-85709: CVE-2026-85709: Sensitive Information Exposure in LightRAG API Server

CVE-2026-85709: CVE-2026-85709: Sensitive Information Exposure in LightRAG API Server

Comments
2 min read
CVE-2026-85725: CVE-2026-85725: Observable Timing Side-Channel Vulnerability in HKUDS LightRAG

CVE-2026-85725: CVE-2026-85725: Observable Timing Side-Channel Vulnerability in HKUDS LightRAG

Comments
2 min read
CVE-2026-85734: CVE-2026-85734: Brute-Force and CPU-Exhaustion DoS in LightRAG API /login Endpoint

CVE-2026-85734: CVE-2026-85734: Brute-Force and CPU-Exhaustion DoS in LightRAG API /login Endpoint

Comments
2 min read
CVE-2026-85740: CVE-2026-85740: Server-Side Request Forgery (SSRF) Guard Bypass via IPv6 Transition Wrappers in LightRAG

CVE-2026-85740: CVE-2026-85740: Server-Side Request Forgery (SSRF) Guard Bypass via IPv6 Transition Wrappers in LightRAG

Comments
2 min read
CVE-2026-86062: CVE-2026-86062: Stored Cross-Site Scripting (XSS) in HKUDS LightRAG WebUI Chat Renderer

CVE-2026-86062: CVE-2026-86062: Stored Cross-Site Scripting (XSS) in HKUDS LightRAG WebUI Chat Renderer

Comments
2 min read
CVE-2026-94462: CVE-2026-94462: Broken Access Control in Spree Store API v3 Cart Association

CVE-2026-94462: CVE-2026-94462: Broken Access Control in Spree Store API v3 Cart Association

Comments
2 min read
CVE-2026-77633: CVE-2026-77633: Storage-quota Time-of-Check to Time-of-Use (TOCTOU) Race Condition in Cloudreve

CVE-2026-77633: CVE-2026-77633: Storage-quota Time-of-Check to Time-of-Use (TOCTOU) Race Condition in Cloudreve

Comments
2 min read
CVE-2026-77637: CVE-2026-77637: Privilege Scope Bypass in Cloudreve Administrative Tools

CVE-2026-77637: CVE-2026-77637: Privilege Scope Bypass in Cloudreve Administrative Tools

Comments
2 min read
CVE-2026-79767: CVE-2026-79767: Authorization Bypass in Gardener API Server admission plugin

CVE-2026-79767: CVE-2026-79767: Authorization Bypass in Gardener API Server admission plugin

Comments
2 min read
CVE-2026-79913: CVE-2026-79913: Server-Side Request Forgery Bypass via IPv6 Transition Addresses in Cloudreve

CVE-2026-79913: CVE-2026-79913: Server-Side Request Forgery Bypass via IPv6 Transition Addresses in Cloudreve

Comments
2 min read
CVE-2026-84298: CVE-2026-84298: Cross-Tenant Authorization Bypass and Information Disclosure in Hatchet V1 Dispatcher

CVE-2026-84298: CVE-2026-84298: Cross-Tenant Authorization Bypass and Information Disclosure in Hatchet V1 Dispatcher

Comments
2 min read
CVE-2026-88978: CVE-2026-88978: Multi-Tenant Isolation Failure in Hatchet Durable Workflow Engine

CVE-2026-88978: CVE-2026-88978: Multi-Tenant Isolation Failure in Hatchet Durable Workflow Engine

Comments
2 min read
CVE-2026-88010: CVE-2026-88010: Unauthenticated Username-Enumeration Timing Oracle in Traefik BasicAuth Middleware

CVE-2026-88010: CVE-2026-88010: Unauthenticated Username-Enumeration Timing Oracle in Traefik BasicAuth Middleware

Comments
2 min read
CVE-2026-91129: CVE-2026-91129: Server-Side Request Forgery in Home Assistant Core IPP Integration

CVE-2026-91129: CVE-2026-91129: Server-Side Request Forgery in Home Assistant Core IPP Integration

Comments
2 min read
CVE-2026-91130: CVE-2026-91130: DOM-Based Cross-Site Scripting in Home Assistant Statistics Graph Card

CVE-2026-91130: CVE-2026-91130: DOM-Based Cross-Site Scripting in Home Assistant Statistics Graph Card

Comments
2 min read
CVE-2026-58268: CVE-2026-58268: Denial of Service via Uncontrolled Memory Allocation in emiago/sipgo Stream Parser

CVE-2026-58268: CVE-2026-58268: Denial of Service via Uncontrolled Memory Allocation in emiago/sipgo Stream Parser

Comments
2 min read
CVE-2026-58270: CVE-2026-58270: Regular Expression Denial of Service (ReDoS) in Sync-in Server

CVE-2026-58270: CVE-2026-58270: Regular Expression Denial of Service (ReDoS) in Sync-in Server

Comments
2 min read
CVE-2026-56681: CVE-2026-56681: Authentication Bypass via HTTP Header Spoofing in 9Router

CVE-2026-56681: CVE-2026-56681: Authentication Bypass via HTTP Header Spoofing in 9Router

Comments
2 min read
CVE-2026-56682: CVE-2026-56682: Rate Limiter Lockout Bypass via Header Spoofing in 9Router

CVE-2026-56682: CVE-2026-56682: Rate Limiter Lockout Bypass via Header Spoofing in 9Router

Comments
2 min read
CVE-2026-58272: CVE-2026-58272: Username Enumeration via Timing Side-Channel in Sync-in Server

CVE-2026-58272: CVE-2026-58272: Username Enumeration via Timing Side-Channel in Sync-in Server

Comments
2 min read
CVE-2026-61612: CVE-2026-61612: Server-Side Request Forgery Bypass via DNS Resolution in CKAN MCP Server

CVE-2026-61612: CVE-2026-61612: Server-Side Request Forgery Bypass via DNS Resolution in CKAN MCP Server

Comments
2 min read
GHSA-JHJP-4C2Q-XMX4: GHSA-JHJP-4C2Q-XMX4: Falco k8saudit Plugin Ruleset Bypass via initContainers and ephemeralContainers

GHSA-JHJP-4C2Q-XMX4: GHSA-JHJP-4C2Q-XMX4: Falco k8saudit Plugin Ruleset Bypass via initContainers and ephemeralContainers

Comments
2 min read
CVE-2026-61630: CVE-2026-61630: Time-Based One-Time Password (TOTP) Reuse/Replay in nginx-ignition

CVE-2026-61630: CVE-2026-61630: Time-Based One-Time Password (TOTP) Reuse/Replay in nginx-ignition

Comments
2 min read
CVE-2026-61629: CVE-2026-61629: CPU Amplification Denial of Service via ParseAcceptLanguage Underscore Bypass

CVE-2026-61629: CVE-2026-61629: CPU Amplification Denial of Service via ParseAcceptLanguage Underscore Bypass

Comments
2 min read
CVE-2026-61628: CVE-2026-61628: Unauthenticated Admin Account Creation via Onboarding Race Condition in Nginx Ignition

CVE-2026-61628: CVE-2026-61628: Unauthenticated Admin Account Creation via Onboarding Race Condition in Nginx Ignition

Comments
2 min read
CVE-2026-61687: CVE-2026-61687: OAuth State Validation Bypass and Login CSRF in Hatchet

CVE-2026-61687: CVE-2026-61687: OAuth State Validation Bypass and Login CSRF in Hatchet

Comments
2 min read
CVE-2026-58197: CVE-2026-58197: Host Escape and Lateral Movement via Insecure Container Network Defaults in ToolHive

CVE-2026-58197: CVE-2026-58197: Host Escape and Lateral Movement via Insecure Container Network Defaults in ToolHive

Comments
2 min read
CVE-2026-63405: CVE-2026-63405: Insufficient Verification of Data Authenticity in AnyCable Pusher REST API

CVE-2026-63405: CVE-2026-63405: Insufficient Verification of Data Authenticity in AnyCable Pusher REST API

Comments
2 min read
CVE-2026-64847: CVE-2026-64847: Indefinite Denial of Service via Undrained Stderr in AnyIO Process Pool Workers

CVE-2026-64847: CVE-2026-64847: Indefinite Denial of Service via Undrained Stderr in AnyIO Process Pool Workers

Comments
2 min read
CVE-2026-63349: CVE-2026-63349: Privilege Dropping Bypass and Denial of Service in AnyIO Subprocess Module

CVE-2026-63349: CVE-2026-63349: Privilege Dropping Bypass and Denial of Service in AnyIO Subprocess Module

Comments
2 min read
CVE-2026-63406: CVE-2026-63406: Information Disclosure via Insecure Telemetry and Hardcoded Credentials in AnyCable-Go

CVE-2026-63406: CVE-2026-63406: Information Disclosure via Insecure Telemetry and Hardcoded Credentials in AnyCable-Go

Comments
2 min read
CVE-2026-84992: CVE-2026-84992: Cross-Site Scripting (XSS) via Fenced Code Block Parsing in md-editor-v3

CVE-2026-84992: CVE-2026-84992: Cross-Site Scripting (XSS) via Fenced Code Block Parsing in md-editor-v3

Comments
2 min read
CVE-2026-81505: CVE-2026-81505: Broken Object Level Authorization (BOLA) in Convoy Webhook Source Retrieval

CVE-2026-81505: CVE-2026-81505: Broken Object Level Authorization (BOLA) in Convoy Webhook Source Retrieval

Comments
2 min read
CVE-2026-77339: CVE-2026-77339: Unauthenticated Remote Command Execution in Process Compose via DNS Rebinding

CVE-2026-77339: CVE-2026-77339: Unauthenticated Remote Command Execution in Process Compose via DNS Rebinding

Comments
2 min read
CVE-2026-77301: CVE-2026-77301: Uncontrolled Resource Allocation (Decompression Bomb) in adm-zip

CVE-2026-77301: CVE-2026-77301: Uncontrolled Resource Allocation (Decompression Bomb) in adm-zip

Comments
2 min read
CVE-2026-91127: CVE-2026-91127: DOM Cross-Site Scripting via Unsafe Hyperlink Schemes in Flyfish File Viewer Legacy DOC Renderer

CVE-2026-91127: CVE-2026-91127: DOM Cross-Site Scripting via Unsafe Hyperlink Schemes in Flyfish File Viewer Legacy DOC Renderer

Comments
2 min read
CVE-2026-63458: CVE-2026-63458: Broken Object Level Authorization (BOLA) and Tenant Isolation Bypass in Perses

CVE-2026-63458: CVE-2026-63458: Broken Object Level Authorization (BOLA) and Tenant Isolation Bypass in Perses

Comments
2 min read
CVE-2026-63199: CVE-2026-63199: Cross-Scope Secret Disclosure via Missing Authorization in Perses Datasource Proxy

CVE-2026-63199: CVE-2026-63199: Cross-Scope Secret Disclosure via Missing Authorization in Perses Datasource Proxy

Comments
2 min read
CVE-2026-63445: CVE-2026-63445: Arbitrary File Read and Path Traversal in Perses File-System Database Backend

CVE-2026-63445: CVE-2026-63445: Arbitrary File Read and Path Traversal in Perses File-System Database Backend

Comments
2 min read
CVE-2026-59163: CVE-2026-59163: Critical JWT Authentication Bypass in Mnemosyne Sync Server

CVE-2026-59163: CVE-2026-59163: Critical JWT Authentication Bypass in Mnemosyne Sync Server

Comments
2 min read
CVE-2026-85058: CVE-2026-85058: Missing Authorization in Moquette MQTT Broker Last Will and Testament Feature

CVE-2026-85058: CVE-2026-85058: Missing Authorization in Moquette MQTT Broker Last Will and Testament Feature

Comments
2 min read
loading...