VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3886 CVEsRSS

CVE-2026-55254Medium· 4.8
3mo ago

NCalc: Denial of Service via Unbounded and Non-Terminating Factorial Evaluation

NCalc: Denial of Service via Unbounded and Non-Terminating Factorial Evaluation

▾ SunlitNCalc · NCalc.CoreEPSS 0.29%via GHSA
CVE-2026-55602Medium
3mo ago

http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypass

http-proxy-middleware `router` host+path substring matching allows Host-header-driven backend routing bypass

▾ Sunlithttp-proxy-middleware · http-proxy-middlewareEPSS 0.38%via GHSA
CVE-2026-55603High· 7.5
3mo ago

http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`

http-proxy-middleware: multipart/form-data field injection via unescaped CRLF in `fixRequestBody`

▾ Twilighthttp-proxy-middleware · http-proxy-middlewareEPSS 0.29%via GHSA
GHSA-2c85-rfcc-g74jHigh
3mo ago

Karate Mock Server RCE via embedded expression evaluation of request-derived data

Karate Mock Server RCE via embedded expression evaluation of request-derived data

▾ Twilightkaratelabs · io.karatelabs:karate-corevia GHSA
CVE-2026-55661Medium
3mo ago

TinaCMS rich-text (slatejson) rendering does not sanitize link/image URLs, allowing stored XSS via dangerous URL schemes

TinaCMS rich-text (slatejson) rendering does not sanitize link/image URLs, allowing stored XSS via dangerous URL schemes

▾ Sunlittinacms · tinacmsEPSS 0.40%via GHSA
GHSA-2r2c-cx56-8933High· 7.5
3mo ago

JLine3 Telnet server: Unauthenticated Remote DoS via Unbounded Telnet NAWS Terminal Geometry

JLine3 Telnet server: Unauthenticated Remote DoS via Unbounded Telnet NAWS Terminal Geometry

▾ Twilightjline · org.jline:jline-remote-telnetvia GHSA
GHSA-47qp-hqvx-6r3fHigh· 7.5
3mo ago

JLine3 Telnet server: Unauthenticated Remote Memory Exhaustion via Unbounded Telnet NEW-ENVIRON Variables

JLine3 Telnet server: Unauthenticated Remote Memory Exhaustion via Unbounded Telnet NEW-ENVIRON Variables

▾ Twilightjline · org.jline:jline-remote-telnetvia GHSA
CVE-2026-55670Low
3mo ago

ZITADEL: Cross-Tenant User Leakage via Recycled Identifiers

ZITADEL: Cross-Tenant User Leakage via Recycled Identifiers

▾ Sunlitzitadel · github.com/zitadel/zitadelEPSS 0.36%via GHSA
GHSA-35w5-pcw4-jx94Medium· 4.3
3mo ago

PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint

PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint

▾ Sunlitpraisonaiagents · praisonaiagentsvia GHSA
CVE-2026-55672High· 7.4
3mo ago

ZITADEL: Missing client_id binding in OIDC authorization code exchange and refresh token flows (RFC 6749 Section 4.1.3 violation)

ZITADEL: Missing client_id binding in OIDC authorization code exchange and refresh token flows (RFC 6749 Section 4.1.3 violation)

▾ Twilightzitadel · github.com/zitadel/zitadelEPSS 0.43%via GHSA
GHSA-wxg7-w2v3-w38gMedium· 4.2
3mo ago

ZITADEL: Missing Token Lifecyle Validation (`exp` and `iat`) in JWT IdP Provider

ZITADEL: Missing Token Lifecyle Validation (`exp` and `iat`) in JWT IdP Provider

▾ Sunlitzitadel · github.com/zitadel/zitadelvia GHSA
CVE-2026-55669Medium· 4.2
3mo ago

ZITADEL: Missing Token Audience Validation (`aud`) in JWT IdP Provider

ZITADEL: Missing Token Audience Validation (`aud`) in JWT IdP Provider

▾ Sunlitzitadel · github.com/zitadel/zitadelEPSS 0.15%via GHSA
GHSA-8579-rgg5-ph2mHigh· 8.8
3mo ago

PraisonAI DiscordApproval accepts unrelated channel messages as dangerous-tool approvals

PraisonAI DiscordApproval accepts unrelated channel messages as dangerous-tool approvals

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-22cj-m4wf-fv2cHigh· 7.5
3mo ago

PraisonAI Dynamic Context history and terminal tools read files outside configured storage via path traversal

PraisonAI Dynamic Context history and terminal tools read files outside configured storage via path traversal

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-vmf9-xx9w-86wxHigh· 8.3
3mo ago

PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools

PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools

▾ Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-5qw8-f2g9-ff29High· 8.2
3mo ago

PraisonAI recipe serve Typer command bypasses the non-localhost authentication guard

PraisonAI recipe serve Typer command bypasses the non-localhost authentication guard

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-qvpf-j64c-jmhrHigh· 8.3
3mo ago

PraisonAI Slack app_mention bypasses configured user/channel authorization

PraisonAI Slack app_mention bypasses configured user/channel authorization

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-j7qx-p75m-wp7gHigh· 7.5
3mo ago

PraisonAI dynamic-context artifact tools read arbitrary host files outside artifact storage

PraisonAI dynamic-context artifact tools read arbitrary host files outside artifact storage

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-fc26-m9pf-v56qHigh· 8.6
3mo ago

PraisonAI LinearBot processes unsigned webhooks when LINEAR_WEBHOOK_SECRET is missing

PraisonAI LinearBot processes unsigned webhooks when LINEAR_WEBHOOK_SECRET is missing

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-63v4-w882-g4x2High· 8.8
3mo ago

PraisonAI: HTTPApproval dashboard renders tool arguments as raw HTML, allowing approval-page XSS to approve dangerous tools

PraisonAI: HTTPApproval dashboard renders tool arguments as raw HTML, allowing approval-page XSS to approve dangerous tools

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-v847-hxxw-3pxgHigh· 7.8
3mo ago

PraisonAI recipe.run_stream skips dangerous-tool policy enforcement

PraisonAI recipe.run_stream skips dangerous-tool policy enforcement

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-w6h2-fr4q-xvxvHigh· 8.8
3mo ago

PraisonAI: Compute-bridged file tools allow shell command injection

PraisonAI: Compute-bridged file tools allow shell command injection

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-6h9p-93hq-q7h6Medium· 6.5
3mo ago

PraisonAI: SpiderTools redirect-target SSRF protection bypass

PraisonAI: SpiderTools redirect-target SSRF protection bypass

▾ Sunlitpraisonaiagents · praisonaiagentsvia GHSA
GHSA-pv2j-rghr-v5r9Medium· 6.5
3mo ago

PraisonAI: execute_code sandbox bypass: str.format C-level attribute access reads every blocklisted dunder

PraisonAI: execute_code sandbox bypass: str.format C-level attribute access reads every blocklisted dunder

▾ Sunlitpraisonaiagents · praisonaiagentsvia GHSA
GHSA-x227-pf99-vffgCritical· 9.8
3mo ago

PraisonAI: MCP SSE transport binds 0.0.0.0 with no authentication and no Origin validation; bundled SecurityConfig is never wired in

PraisonAI: MCP SSE transport binds 0.0.0.0 with no authentication and no Origin validation; bundled SecurityConfig is never wired in

▾ Midnightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-p4pj-vh7h-6cqhHigh· 7.5
3mo ago

PraisonAI: Unauthenticated Local File Inclusion via agent_file path in PraisonAI Jobs API

PraisonAI: Unauthenticated Local File Inclusion via agent_file path in PraisonAI Jobs API

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-4869-x4pr-q22xCritical· 9.8
3mo ago

PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass

PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass

▾ Midnightpraisonai · praisonaivia GHSA
GHSA-vxgj-xg5c-p4h7High· 8.5
3mo ago

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

▾ Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-j4hj-7hfh-g2f4Critical· 9.8
3mo ago

praisonai: recipe serve auth middleware silently disables itself when no secret is set

praisonai: recipe serve auth middleware silently disables itself when no secret is set

▾ Midnightpraisonai · praisonaivia GHSA
CVE-2026-11717Critical
3mo ago

googleapis/mcp-toolbox: authentication bypass vulnerability in the generic opaque token validation path (validateOpaqueToken)

googleapis/mcp-toolbox: authentication bypass vulnerability in the generic opaque token validation path (validateOpaqueToken)

▾ Midnightgoogleapis · github.com/googleapis/mcp-toolboxEPSS 0.18%via GHSA
CVEs tagged “ghsa” — page 110 · VulnSea