CVE-2025-3155High· 7.4▾ TwilightA flaw was found in Yelp. The Gnome user help application allows the help document to execute arbitrary scripts. This vulnerability allows malicious users to input help documents, which may exfiltrate user files to an external environment.
▾ Twilight zone — High severity, or a signal on a lesser flaw
impact 40.7 · likelihood 2.8 · exploitation 0
Need a working PoC? Pro members can cast a request and our team develops one — it lands right here.
Exploit-prediction probability, daily snapshots since Jul 4.
Disclosure to exploitation, from the record and what we observed since indexing it.
Disclosed via NVD
Last analysed / modified upstream
11%
11% → 14%
A flaw was found in Yelp. The Gnome user help application allows the help document to execute arbitrary scripts. This vulnerability allows malicious users to input help documents, which may exfiltrate user files to an external environment.
yelp = 42.2-8debian_linux = 11.0codeready_linux_builder = 8.0codeready_linux_builder = 9.0codeready_linux_builder_for_arm64 = 8.0_aarch64codeready_linux_builder_for_arm64 = 9.0_aarch64codeready_linux_builder_for_arm64_eus = 8.8_aarch64codeready_linux_builder_for_arm64_eus = 9.2_aarch64codeready_linux_builder_for_arm64_eus = 9.4_aarch64codeready_linux_builder_for_arm64_eus = 9.6_aarch64codeready_linux_builder_for_eus = 8.8codeready_linux_builder_for_eus = 9.2codeready_linux_builder_for_eus = 9.4codeready_linux_builder_for_ibm_z_systems = 8.0_s390xcodeready_linux_builder_for_ibm_z_systems = 9.0_s390xcodeready_linux_builder_for_ibm_z_systems_eus = 8.8_s390xcodeready_linux_builder_for_ibm_z_systems_eus = 9.2_s390xcodeready_linux_builder_for_ibm_z_systems_eus = 9.4_s390xcodeready_linux_builder_for_ibm_z_systems_eus = 9.6_s390xcodeready_linux_builder_for_power_little_endian = 8.0_ppc64lecodeready_linux_builder_for_power_little_endian = 9.0_ppc64lecodeready_linux_builder_for_power_little_endian_eus = 8.8_ppc64lecodeready_linux_builder_for_power_little_endian_eus = 9.2_ppc64lecodeready_linux_builder_for_power_little_endian_eus = 9.4_ppc64lecodeready_linux_builder_for_power_little_endian_eus = 9.6_ppc64leenterprise_linux = 8.0enterprise_linux = 9.0enterprise_linux_eus = 9.2enterprise_linux_eus = 9.4enterprise_linux_eus = 9.6enterprise_linux_for_arm_64 = 8.0enterprise_linux_for_arm_64 = 8.8_aarch64enterprise_linux_for_arm_64 = 9.0_aarch64enterprise_linux_for_arm_64 = 9.2_aarch64enterprise_linux_for_arm_64_eus = 9.4_aarch64enterprise_linux_for_arm_64_eus = 9.6_aarch64enterprise_linux_for_ibm_z_systems = 8.0_s390xenterprise_linux_for_ibm_z_systems = 9.0_s390xenterprise_linux_for_ibm_z_systems_eus = 8.8_s390xenterprise_linux_for_ibm_z_systems_eus = 9.2_s390xenterprise_linux_for_ibm_z_systems_eus = 9.4_s390xenterprise_linux_for_ibm_z_systems_eus = 9.6_s390xenterprise_linux_for_power_little_endian = 8.0_ppc64leenterprise_linux_for_power_little_endian = 9.0_ppc64leenterprise_linux_for_power_little_endian_eus = 8.8_ppc64leenterprise_linux_for_power_little_endian_eus = 9.2_ppc64leenterprise_linux_for_power_little_endian_eus = 9.4_ppc64leenterprise_linux_for_power_little_endian_eus = 9.6_ppc64leenterprise_linux_server_aus = 8.2enterprise_linux_server_aus = 8.4enterprise_linux_server_aus = 8.6enterprise_linux_server_aus = 9.2enterprise_linux_server_aus = 9.4enterprise_linux_server_aus = 9.6enterprise_linux_server_tus = 8.4enterprise_linux_server_tus = 8.6enterprise_linux_server_tus = 8.8enterprise_linux_update_services_for_sap_solutions = 8.4enterprise_linux_update_services_for_sap_solutions = 8.6enterprise_linux_update_services_for_sap_solutions = 8.8enterprise_linux_update_services_for_sap_solutions = 9.0enterprise_linux_update_services_for_sap_solutions = 9.2enterprise_linux_update_services_for_sap_solutions = 9.4Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
Connected by shared product, vendor, weakness, or advisory.
CVE-2026-13601High· 7.1A flaw was found in Yelp due to an overly permissive Content Security Policy (CSP) implementation provided by yelp-xsl
CVE-2024-0953Medium· 6.1When a user scans a QR Code with the QR Code Scanner feature, the user is not prompted before being navigated to the page specified in the code
CVE-2026-34442Medium· 5.4FreeScout is a free help desk and shared inbox built with PHP's Laravel framework
CVE-2026-92248High· 7.8A flaw was found in the file-psd plugin in GIMP
CVE-2026-88924High· 7.0Gvfs: gvfs-admin socket ownership race permits local root
CVE-2026-58015Medium· 5.9A flaw was found in GLib