VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3900 CVEsRSS

CVE-2026-53765Medium· 6.1
3mo ago

Chrome DevTools for agents: daemon.pid write follows symlinks in /tmp fallback runtime directory

Chrome DevTools for agents: daemon.pid write follows symlinks in /tmp fallback runtime directory

▾ Sunlitchrome-devtools-mcp · chrome-devtools-mcpEPSS 0.10%via GHSA
CVE-2026-54761High· 7.1PoC
3mo ago

Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services

Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services

▾ Midnighttraefik · github.com/traefik/traefik/v3EPSS 0.37%via OSV
CVE-2026-54235Medium· 6.5
3mo ago

vLLM: temperature=NaN and temperature=Infinity bypass validation and propagate to GPU kernels

vLLM: temperature=NaN and temperature=Infinity bypass validation and propagate to GPU kernels

▾ Sunlitvllm · vllmEPSS 0.45%via OSV
CVE-2026-12491Medium· 4.8
3mo ago

vLLM: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations

vLLM: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations

▾ Sunlitvllm · vllmEPSS 0.24%via OSV
CVE-2026-53923High· 7.5
3mo ago

vLLM: GGUF dequantize kernel int truncation exposes uninitialized GPU memory in multi-tenant serving

vLLM: GGUF dequantize kernel int truncation exposes uninitialized GPU memory in multi-tenant serving

▾ Twilightvllm · vllmEPSS 0.48%via OSV
CVE-2026-54236Medium· 5.3PoC
3mo ago

vLLM: incomplete CVE-2026-22778 fix leaks PIL repr addresses via Anthropic router

vLLM: incomplete CVE-2026-22778 fix leaks PIL repr addresses via Anthropic router

▾ Twilightvllm · vllmEPSS 0.93%via OSV
CVE-2026-54233Medium· 6.5
3mo ago

vLLM: OOM Denial of Service via Audio Decompression Bomb

vLLM: OOM Denial of Service via Audio Decompression Bomb

▾ Sunlitvllm · vllmEPSS 0.42%via OSV
CVE-2026-53927Medium
3mo ago

NocoDB: Server-Side Request Forgery via Spreadsheet Fetch URL

NocoDB: Server-Side Request Forgery via Spreadsheet Fetch URL

▾ Sunlitnocodb · nocodbEPSS 0.39%via GHSA
CVE-2026-53928Medium
3mo ago

NocoDB: Refresh Tokens Persist Through Password Recovery

NocoDB: Refresh Tokens Persist Through Password Recovery

▾ Sunlitnocodb · nocodbEPSS 0.31%via GHSA
CVE-2026-53929Medium
3mo ago

NocoDB: Stored Cross-Site Scripting via Secure Attachment

NocoDB: Stored Cross-Site Scripting via Secure Attachment

▾ Sunlitnocodb · nocodbEPSS 0.40%via GHSA
CVE-2026-53930Medium
3mo ago

NocoDB: Server-Side Request Forgery via Base Migration URL

NocoDB: Server-Side Request Forgery via Base Migration URL

▾ Sunlitnocodb · nocodbEPSS 0.39%via GHSA
CVE-2026-53931Medium
3mo ago

NocoDB: Server-Side Request Forgery via Spreadsheet Import Endpoint

NocoDB: Server-Side Request Forgery via Spreadsheet Import Endpoint

▾ Sunlitnocodb · nocodbEPSS 0.41%via GHSA
CVE-2026-54006Medium· 4.3
3mo ago

Open WebUI IDOR: Calendar event re-parenting allows writing events into another user's calendar

Open WebUI IDOR: Calendar event re-parenting allows writing events into another user's calendar

▾ Sunlitopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54007High
3mo ago

Open WebUI: Cross-origin postMessage confirmation bypass via action:submit

Open WebUI: Cross-origin postMessage confirmation bypass via action:submit

▾ Twilightopen-webui · open-webuiEPSS 0.23%via GHSA
CVE-2026-54008High· 8.5
3mo ago

Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url` (incomplete-fix sibling of CVE-2026-45401)

Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url` (incomplete-fix sibling of CVE-2026-45401)

▾ Twilightopen-webui · open-webuiEPSS 0.33%via GHSA
CVE-2026-54009Medium· 6.5
3mo ago

Open WebUI: Cross-user file disclosure via /api/chat/completions image_url field

Open WebUI: Cross-user file disclosure via /api/chat/completions image_url field

▾ Sunlitopen-webui · open-webuiEPSS 0.38%via GHSA
CVE-2026-54010High· 8.3
3mo ago

Open WebUI: Forged chat-file link allows cross-user file read and deletion

Open WebUI: Forged chat-file link allows cross-user file read and deletion

▾ Twilightopen-webui · open-webuiEPSS 0.42%via GHSA
CVE-2026-54011High· 8.7
3mo ago

Open WebUI: Stored XSS in Mermaid Markdown Preview

Open WebUI: Stored XSS in Mermaid Markdown Preview

▾ Twilightopen-webui · open-webuiEPSS 0.34%via GHSA
CVE-2026-54012High· 7.1
3mo ago

Open WebUI: Forged model meta.knowledge allows cross-user file read and deletion

Open WebUI: Forged model meta.knowledge allows cross-user file read and deletion

▾ Twilightopen-webui · open-webuiEPSS 0.33%via GHSA
CVE-2026-54013High· 7.6
3mo ago

Open WebUI: Stored XSS to Account Takeover via Model Profile Images

Open WebUI: Stored XSS to Account Takeover via Model Profile Images

▾ Twilightopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54014Medium· 4.3
3mo ago

Open WebUI: Sibling-Prefix Path Traversal via /cache/{path}

Open WebUI: Sibling-Prefix Path Traversal via /cache/{path}

▾ Sunlitopen-webui · open-webuiEPSS 0.36%via GHSA
CVE-2026-54015Medium· 6.4
3mo ago

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

▾ Sunlitopen-webui · open-webuiEPSS 0.27%via GHSA
CVE-2026-54016Medium· 4.3
3mo ago

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

▾ Sunlitopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-53840High· 7.1
3mo ago

OpenClaw: MCP Streamable HTTP redirects could forward configured custom headers to another origin

OpenClaw: MCP Streamable HTTP redirects could forward configured custom headers to another origin

▾ Twilightopenclaw · openclawEPSS 0.31%via GHSA
CVE-2026-54017High· 7.7
3mo ago

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

▾ Twilightopen-webui · open-webuiEPSS 0.52%via GHSA
CVE-2026-54018High· 7.7
3mo ago

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

▾ Twilightopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54019Medium· 6.5
3mo ago

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

▾ Sunlitopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54021Medium· 6.3
3mo ago

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

▾ Sunlitopen-webui · open-webuiEPSS 0.28%via GHSA
CVE-2026-54022Medium· 5.3
3mo ago

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

▾ Sunlitopen-webui · open-webuiEPSS 0.35%via GHSA
CVE-2026-54316MediumPoC
3mo ago

Claude Code: Out-of-Band Data Exfiltration via Pre-Approved HuggingFace Domain in WebFetch

Claude Code: Out-of-Band Data Exfiltration via Pre-Approved HuggingFace Domain in WebFetch

▾ Twilightanthropic-ai · @anthropic-ai/claude-codeEPSS 0.52%via GHSA
CVEs tagged “ghsa” — page 115 · VulnSea