DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-59889: CVE-2026-59889: @JsonView Bypass for @JsonUnwrapped Properties during Deserialization in jackson-databind

CVE-2026-59889: CVE-2026-59889: @JsonView Bypass for @JsonUnwrapped Properties during Deserialization in jackson-databind

Comments
3 min read
CVE-2026-58426: CVE-2026-58426: Cryptographic Boundary-Shifting in Gitea Actions Artifacts

CVE-2026-58426: CVE-2026-58426: Cryptographic Boundary-Shifting in Gitea Actions Artifacts

Comments
2 min read
GHSA-2F96-G7MH-G2HX: GHSA-2F96-G7MH-G2HX: Command Injection Bypass in GitPython Options Validation

GHSA-2F96-G7MH-G2HX: GHSA-2F96-G7MH-G2HX: Command Injection Bypass in GitPython Options Validation

Comments
2 min read
CVE-2026-59879: CVE-2026-59879: Infinite Loop and Integer Overflow in Immutable.js List Sizing

CVE-2026-59879: CVE-2026-59879: Infinite Loop and Integer Overflow in Immutable.js List Sizing

Comments
2 min read
CVE-2026-54291: CVE-2026-54291: Silent Channel-Binding Authentication Downgrade in PostgreSQL JDBC Driver (pgjdbc)

CVE-2026-54291: CVE-2026-54291: Silent Channel-Binding Authentication Downgrade in PostgreSQL JDBC Driver (pgjdbc)

Comments
2 min read
CVE-2026-56170: CVE-2026-56170: Remote Denial of Service via Resource Exhaustion in ASP.NET Core

CVE-2026-56170: CVE-2026-56170: Remote Denial of Service via Resource Exhaustion in ASP.NET Core

Comments
3 min read
GHSA-8WHX-365G-H9VV: GHSA-8whx-365g-h9vv: HTML5 Named Whitespace Bypass in Loofah allowed_uri? Validation

GHSA-8WHX-365G-H9VV: GHSA-8whx-365g-h9vv: HTML5 Named Whitespace Bypass in Loofah allowed_uri? Validation

Comments
2 min read
CVE-2026-50525: CVE-2026-50525: Denial of Service Vulnerability in Microsoft .NET XML Cryptography Stack

CVE-2026-50525: CVE-2026-50525: Denial of Service Vulnerability in Microsoft .NET XML Cryptography Stack

Comments
2 min read
CVE-2026-50659: CVE-2026-50659: SMTP Command and Header Injection in .NET System.Net.Mail

CVE-2026-50659: CVE-2026-50659: SMTP Command and Header Injection in .NET System.Net.Mail

Comments
2 min read
CVE-2026-50651: CVE-2026-50651: Denial of Service via Uncontrolled Resource Allocation in .NET System.Net.Http

CVE-2026-50651: CVE-2026-50651: Denial of Service via Uncontrolled Resource Allocation in .NET System.Net.Http

Comments
2 min read
CVE-2026-59197: CVE-2026-59197: Heap Out-of-Bounds Write and Division-by-Zero in Pillow libImaging

CVE-2026-59197: CVE-2026-59197: Heap Out-of-Bounds Write and Division-by-Zero in Pillow libImaging

Comments
1 min read
CVE-2026-59198: CVE-2026-59198: Heap Out-of-Bounds Read in Pillow TGA RLE Encoder

CVE-2026-59198: CVE-2026-59198: Heap Out-of-Bounds Read in Pillow TGA RLE Encoder

Comments
2 min read
CVE-2026-59199: CVE-2026-59199: Signed 32-Bit Integer Overflow and Heap Backward Underwrite in Pillow

CVE-2026-59199: CVE-2026-59199: Signed 32-Bit Integer Overflow and Heap Backward Underwrite in Pillow

Comments
2 min read
CVE-2026-59200: CVE-2026-59200: Remote Denial of Service via PDF Decompression Bomb in Pillow

CVE-2026-59200: CVE-2026-59200: Remote Denial of Service via PDF Decompression Bomb in Pillow

Comments
2 min read
CVE-2026-59203: CVE-2026-59203: Denial of Service via Infinite Loop in Pillow EPS Image Parser

CVE-2026-59203: CVE-2026-59203: Denial of Service via Infinite Loop in Pillow EPS Image Parser

Comments
3 min read
CVE-2026-59204: CVE-2026-59204: Denial of Service via Memory Exhaustion in Pillow JPEG2000 Decoder

CVE-2026-59204: CVE-2026-59204: Denial of Service via Memory Exhaustion in Pillow JPEG2000 Decoder

Comments
2 min read
CVE-2026-59205: CVE-2026-59205: Heap-Based Buffer Overflow in Pillow ImageCms Module

CVE-2026-59205: CVE-2026-59205: Heap-Based Buffer Overflow in Pillow ImageCms Module

Comments
2 min read
CVE-2026-12590: CVE-2026-12590: Fail-Open Limit Enforcement Vulnerability in body-parser

CVE-2026-12590: CVE-2026-12590: Fail-Open Limit Enforcement Vulnerability in body-parser

Comments
2 min read
GHSA-HP3V-MFQW-H74C: GHSA-hp3v-mfqw-h74c: Missing Character Escaping in @astrojs/netlify Remote Image Pattern Configuration

GHSA-HP3V-MFQW-H74C: GHSA-hp3v-mfqw-h74c: Missing Character Escaping in @astrojs/netlify Remote Image Pattern Configuration

Comments
2 min read
GHSA-8MV7-9C27-98VC: GHSA-8mv7-9c27-98vc: Cross-Site Request Forgery (CSRF) Bypass in Astro/Hono Composable Pipeline

GHSA-8MV7-9C27-98VC: GHSA-8mv7-9c27-98vc: Cross-Site Request Forgery (CSRF) Bypass in Astro/Hono Composable Pipeline

Comments
2 min read
GHSA-2G6R-C272-W58R: CVE-2026-26013: Server-Side Request Forgery in LangChain Image Token Counting

GHSA-2G6R-C272-W58R: CVE-2026-26013: Server-Side Request Forgery in LangChain Image Token Counting

Comments
2 min read
CVE-2008-4128: CVE-2008-4128: Multiple Cross-Site Request Forgery Vulnerabilities in Cisco IOS HTTP Administration

CVE-2008-4128: CVE-2008-4128: Multiple Cross-Site Request Forgery Vulnerabilities in Cisco IOS HTTP Administration

Comments
2 min read
GHSA-F283-GHQC-FG79: GHSA-f283-ghqc-fg79: Denial of Service via Unbounded Cookie Jar Resource Exhaustion in Guzzle

GHSA-F283-GHQC-FG79: GHSA-f283-ghqc-fg79: Denial of Service via Unbounded Cookie Jar Resource Exhaustion in Guzzle

Comments
2 min read
GHSA-WM3W-8RRP-J577: GHSA-WM3W-8RRP-J577: Host-Only Cookie Scope Exposure in Guzzle Cookie Jar

GHSA-WM3W-8RRP-J577: GHSA-WM3W-8RRP-J577: Host-Only Cookie Scope Exposure in Guzzle Cookie Jar

Comments
2 min read
GHSA-H95V-H523-3MW8: GHSA-H95V-H523-3MW8: Sensitive URI Fragment Disclosure via Referer Headers in Guzzle HTTP Client

GHSA-H95V-H523-3MW8: GHSA-H95V-H523-3MW8: Sensitive URI Fragment Disclosure via Referer Headers in Guzzle HTTP Client

Comments
2 min read
CVE-2026-50528: CVE-2026-50528: Security Feature Bypass via State Desynchronization in .NET SslStream

CVE-2026-50528: CVE-2026-50528: Security Feature Bypass via State Desynchronization in .NET SslStream

Comments
3 min read
CVE-2026-59883: CVE-2026-59883: Cookie Disclosure and Injection via IP-Address Domains in Guzzle HTTP Client

CVE-2026-59883: CVE-2026-59883: Cookie Disclosure and Injection via IP-Address Domains in Guzzle HTTP Client

Comments
2 min read
CVE-2026-13149: CVE-2026-13149: Algorithmic Complexity Denial of Service in brace-expansion

CVE-2026-13149: CVE-2026-13149: Algorithmic Complexity Denial of Service in brace-expansion

Comments 1
3 min read
CVE-2026-59948: CVE-2026-59948: Path Traversal and Arbitrary File Write in Composer Dependency Resolution

CVE-2026-59948: CVE-2026-59948: Path Traversal and Arbitrary File Write in Composer Dependency Resolution

Comments
2 min read
CVE-2025-67726: CVE-2025-67726: Denial of Service via Quadratic Parameter Parsing in Tornado httputil

CVE-2025-67726: CVE-2025-67726: Denial of Service via Quadratic Parameter Parsing in Tornado httputil

Comments
2 min read
GHSA-42H9-826W-CGV3: GHSA-42H9-826W-CGV3: Denial of Service via Uncontrolled Recursion in Axios formDataToJSON

GHSA-42H9-826W-CGV3: GHSA-42H9-826W-CGV3: Denial of Service via Uncontrolled Recursion in Axios formDataToJSON

Comments
2 min read
CVE-2026-47296: CVE-2026-47296: Elevation of Privilege via SQL Injection in Microsoft SQL Server Internal Stored Procedures

CVE-2026-47296: CVE-2026-47296: Elevation of Privilege via SQL Injection in Microsoft SQL Server Internal Stored Procedures

Comments
2 min read
CVE-2026-47295: CVE-2026-47295: SQL Injection and Privilege Escalation in Microsoft SQL Server

CVE-2026-47295: CVE-2026-47295: SQL Injection and Privilege Escalation in Microsoft SQL Server

Comments
2 min read
GHSA-8RQH-VXPR-X77P: GHSA-8RQH-VXPR-X77P: Stored Cross-Site Scripting via MIME Type Spoofing in Plone REST API

GHSA-8RQH-VXPR-X77P: GHSA-8RQH-VXPR-X77P: Stored Cross-Site Scripting via MIME Type Spoofing in Plone REST API

Comments
3 min read
CVE-2026-11400: CVE-2026-11400: Privilege Escalation via Untrusted Search Path in AWS Advanced JDBC Wrapper

CVE-2026-11400: CVE-2026-11400: Privilege Escalation via Untrusted Search Path in AWS Advanced JDBC Wrapper

Comments
3 min read
CVE-2026-27771: CVE-2026-27771: Authentication Bypass and Information Disclosure in Gitea Container and Composer Registries

CVE-2026-27771: CVE-2026-27771: Authentication Bypass and Information Disclosure in Gitea Container and Composer Registries

Comments
2 min read
GHSA-CVPC-HCCG-WMW4: GHSA-CVPC-HCCG-WMW4: Missing Authorization in Formie Administrative Settings Allows Privilege Escalation

GHSA-CVPC-HCCG-WMW4: GHSA-CVPC-HCCG-WMW4: Missing Authorization in Formie Administrative Settings Allows Privilege Escalation

Comments
2 min read
CVE-2026-53598: CVE-2026-53598: Arbitrary File Read via File Reference Expansion in Microsoft Prompty

CVE-2026-53598: CVE-2026-53598: Arbitrary File Read via File Reference Expansion in Microsoft Prompty

Comments
2 min read
GHSA-MFR4-MQ8W-VMG6: GHSA-MFR4-MQ8W-VMG6: Path Traversal in proot-distro copy Command Allows Container Escape

GHSA-MFR4-MQ8W-VMG6: GHSA-MFR4-MQ8W-VMG6: Path Traversal in proot-distro copy Command Allows Container Escape

Comments
2 min read
GHSA-8QQM-FP2Q-V734: GHSA-8QQM-FP2Q-V734: Authorization Bypass in Skipper's Open Policy Agent Integration

GHSA-8QQM-FP2Q-V734: GHSA-8QQM-FP2Q-V734: Authorization Bypass in Skipper's Open Policy Agent Integration

Comments
2 min read
CVE-2026-53597: CVE-2026-53597: Remote Code Execution in Microsoft prompty via Insecure gray-matter Parsing

CVE-2026-53597: CVE-2026-53597: Remote Code Execution in Microsoft prompty via Insecure gray-matter Parsing

Comments
2 min read
GHSA-RJWR-M7QX-3FJR: GHSA-RJWR-M7QX-3FJR: Code Generation Injection in oapi-codegen

GHSA-RJWR-M7QX-3FJR: GHSA-RJWR-M7QX-3FJR: Code Generation Injection in oapi-codegen

Comments
2 min read
CVE-2026-55646: CVE-2026-55646: Remote Denial of Service via Memory Exhaustion in vLLM Speech-to-Text Endpoints

CVE-2026-55646: CVE-2026-55646: Remote Denial of Service via Memory Exhaustion in vLLM Speech-to-Text Endpoints

Comments
2 min read
CVE-2026-34760: CVE-2026-34760: Adversarial Prompt Injection via Unweighted Audio Downmixing in vLLM

CVE-2026-34760: CVE-2026-34760: Adversarial Prompt Injection via Unweighted Audio Downmixing in vLLM

Comments
2 min read
GHSA-GGXF-9F6J-W742: GHSA-GGXF-9F6J-W742: Use-After-Free in Diesel SQLite Deserialization

GHSA-GGXF-9F6J-W742: GHSA-GGXF-9F6J-W742: Use-After-Free in Diesel SQLite Deserialization

Comments
2 min read
CVE-2026-52870: CVE-2026-52870: Broken Object-Level Authorization (BOLA) in Model Context Protocol (MCP) Python SDK

CVE-2026-52870: CVE-2026-52870: Broken Object-Level Authorization (BOLA) in Model Context Protocol (MCP) Python SDK

Comments
2 min read
GHSA-48QW-824M-86PR: GHSA-48QW-824M-86PR: Privilege Escalation and Sandbox Escape in ArcadeDB Server

GHSA-48QW-824M-86PR: GHSA-48QW-824M-86PR: Privilege Escalation and Sandbox Escape in ArcadeDB Server

Comments
2 min read
CVE-2026-59950: CVE-2026-59950: Cross-Site WebSocket Hijacking in Model Context Protocol Python SDK

CVE-2026-59950: CVE-2026-59950: Cross-Site WebSocket Hijacking in Model Context Protocol Python SDK

Comments
2 min read
CVE-2026-56271: CVE-2026-56271: Authentication Bypass via Hardcoded JWT Secrets in Flowise Enterprise Passport Middleware

CVE-2026-56271: CVE-2026-56271: Authentication Bypass via Hardcoded JWT Secrets in Flowise Enterprise Passport Middleware

Comments
2 min read
CVE-2026-55040: CVE-2026-55040: Microsoft SharePoint Server Security Feature Bypass Vulnerability

CVE-2026-55040: CVE-2026-55040: Microsoft SharePoint Server Security Feature Bypass Vulnerability

Comments
2 min read
CVE-2026-20744: CVE-2026-20744: Improper Access Control in Le Circuit Électrique Charging Station Backend

CVE-2026-20744: CVE-2026-20744: Improper Access Control in Le Circuit Électrique Charging Station Backend

Comments
2 min read
GHSA-X9F9-R4M8-9XC2: GHSA-x9f9-r4m8-9xc2: Remote Code Execution via GraalVM Polyglot Sandbox Bypass in ArcadeDB Trigger Scripts

GHSA-X9F9-R4M8-9XC2: GHSA-x9f9-r4m8-9xc2: Remote Code Execution via GraalVM Polyglot Sandbox Bypass in ArcadeDB Trigger Scripts

Comments
2 min read
GHSA-VWJC-V7X7-CM6G: GHSA-VWJC-V7X7-CM6G: Authorization Bypass via SQL-Defined User Functions in ArcadeDB

GHSA-VWJC-V7X7-CM6G: GHSA-VWJC-V7X7-CM6G: Authorization Bypass via SQL-Defined User Functions in ArcadeDB

Comments
2 min read
GHSA-X8MG-6R4P-87PF: GHSA-X8MG-6R4P-87PF: Cross-Database Insecure Direct Object Reference (IDOR) in ArcadeDB Server

GHSA-X8MG-6R4P-87PF: GHSA-X8MG-6R4P-87PF: Cross-Database Insecure Direct Object Reference (IDOR) in ArcadeDB Server

Comments
2 min read
CVE-2026-52869: CVE-2026-52869: Session Hijacking and Authorization Bypass in Model Context Protocol (MCP) Python SDK

CVE-2026-52869: CVE-2026-52869: Session Hijacking and Authorization Bypass in Model Context Protocol (MCP) Python SDK

Comments
2 min read
CVE-2026-48939: CVE-2026-48939: Unauthenticated Remote Code Execution in Joomla iCagenda Extension

CVE-2026-48939: CVE-2026-48939: Unauthenticated Remote Code Execution in Joomla iCagenda Extension

Comments
2 min read
GHSA-7GCF-G7XR-8HXJ: GHSA-7GCF-G7XR-8HXJ: Denial of Service via Integer Underflow and Uncontrolled Allocation in serde_with

GHSA-7GCF-G7XR-8HXJ: GHSA-7GCF-G7XR-8HXJ: Denial of Service via Integer Underflow and Uncontrolled Allocation in serde_with

Comments
2 min read
GHSA-XG43-5579-QW6V: GHSA-XG43-5579-QW6V: Uncontrolled Resource Consumption (Decompression Bomb) in adawolfa/isdoc

GHSA-XG43-5579-QW6V: GHSA-XG43-5579-QW6V: Uncontrolled Resource Consumption (Decompression Bomb) in adawolfa/isdoc

Comments
2 min read
GHSA-R3HX-X5RH-P9VV: GHSA-R3HX-X5RH-P9VV: Remote Code Execution via Unsafe Deserialization in django-haystack

GHSA-R3HX-X5RH-P9VV: GHSA-R3HX-X5RH-P9VV: Remote Code Execution via Unsafe Deserialization in django-haystack

Comments
2 min read
GHSA-62GX-5Q78-WRVX: GHSA-62GX-5Q78-WRVX: Authenticated Path Traversal in obsidian-local-rest-api

GHSA-62GX-5Q78-WRVX: GHSA-62GX-5Q78-WRVX: Authenticated Path Traversal in obsidian-local-rest-api

Comments
2 min read
loading...