VulnSea

Daily digest

Friday 10 April 2026

51 new CVEs this day, in line with the recent average. Of those, 3 critical and 19 high. 5 arrived with exploitation evidence or public exploit code already attached. praisonai was the most-affected vendor with 13.

51
New CVEs
3
Critical
0
KEV additions
0
Records changed

New this day, ranked by depth score

The 12 that matter most of the 51 published.

CVE-2026-35204High· 8.6PoC
5mo ago

Helm has a path traversal in plugin metadata version enables arbitrary file write outside Helm plugin directory

Helm has a path traversal in plugin metadata version enables arbitrary file write outside Helm plugin directory

▾ Midnighthelm · helm.sh/helm/v4EPSS 0.19%via OSV
CVE-2026-40242High· 7.2PoC
5mo ago

Arcane has Unauthenticated SSRF with Conditional Response Reflection in Template Fetch Endpoint

Arcane has Unauthenticated SSRF with Conditional Response Reflection in Template Fetch Endpoint

▾ Midnightgetarcaneapp · github.com/getarcaneapp/arcane/backendEPSS 0.72%via OSV
CVE-2026-34179Critical· 9.1
5mo ago

LXD: Update of type field in restricted TLS certificate allows privilege escalation to cluster admin

LXD: Update of type field in restricted TLS certificate allows privilege escalation to cluster admin

▾ Midnightcanonical · github.com/canonical/lxdEPSS 0.42%via OSV
CVE-2026-34178Critical· 9.1
5mo ago

LXD: Importing a crafted backup leads to project restriction bypass

LXD: Importing a crafted backup leads to project restriction bypass

▾ Midnightcanonical · github.com/canonical/lxdEPSS 0.68%via OSV
CVE-2026-34177Critical· 9.1
5mo ago

LXD: VM lowlevel restriction bypass via raw.apparmor and raw.qemu.conf

LXD: VM lowlevel restriction bypass via raw.apparmor and raw.qemu.conf

▾ Midnightcanonical · github.com/canonical/lxdEPSS 0.61%via OSV
CVE-2026-56075High· 8.8
5mo ago

PraisonAI: Hardcoded `approval_mode="auto"` in Chainlit UI Overrides Administrator Configuration, Enabling Unapproved Shell Command Execu…

PraisonAI: Hardcoded `approval_mode="auto"` in Chainlit UI Overrides Administrator Configuration, Enabling Unapproved Shell Command Execution

▾ Twilightpraisonai · praisonaiEPSS 0.71%via OSV
CVE-2026-40158High· 8.6
5mo ago

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

▾ Twilightpraisonai · praisonaiEPSS 0.22%via OSV
CVE-2026-40287High· 8.4
5mo ago

PraisonAI Vulnerable to RCE via Automatic tools.py Import

PraisonAI Vulnerable to RCE via Automatic tools.py Import

▾ Twilightpraisonaiagents · praisonaiagentsEPSS 0.23%via OSV
CVE-2026-40113High· 8.4
5mo ago

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

▾ Twilightpraisonai · praisonaiEPSS 0.33%via OSV
GHSA-x462-jjpc-q4q4High· 8.1
5mo ago

PraisonAI: Cross-Origin Agent Execution via Hardcoded Wildcard CORS and Missing Authentication on AGUI Endpoint

PraisonAI: Cross-Origin Agent Execution via Hardcoded Wildcard CORS and Missing Authentication on AGUI Endpoint

▾ Twilightpraisonaiagents · praisonaiagentsvia OSV
CVE-2026-40156High· 7.8
5mo ago

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

▾ Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-40149High· 7.9
5mo ago

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

▾ Twilightpraisonai · praisonaiEPSS 0.16%via OSV

Most-affected vendors

By CVEs published in the period.