VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3916 CVEsRSS

GHSA-m557-wrgg-6rp4Medium· 5.8
3mo ago

phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Access

phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Access

▾ Sunlitphpseclib · phpseclib/phpseclibvia GHSA
CVE-2026-12398High· 7.5
3mo ago

Galaxy NG: command injection vulnerability

Galaxy NG: command injection vulnerability

▾ Twilightgalaxy-ng · galaxy-ngEPSS 0.89%via GHSA
CVE-2026-33760High· 8.8
3mo ago

Langflow: IDOR/BOLA in Monitor API — Missing Ownership Enforcement on 7 Endpoints

Langflow: IDOR/BOLA in Monitor API — Missing Ownership Enforcement on 7 Endpoints

▾ Twilightlangflow · langflowEPSS 0.50%via GHSA
CVE-2026-42867Medium· 6.5
3mo ago

Langflow: Path Traversal in Knowledge Bases API via Creation Endpoint

Langflow: Path Traversal in Knowledge Bases API via Creation Endpoint

▾ Sunlitlangflow · langflowEPSS 0.47%via GHSA
CVE-2026-48519Critical· 9.6PoC
3mo ago

Langflow: Unauthenticated RCE in Shareable Playgrounds

Langflow: Unauthenticated RCE in Shareable Playgrounds

▾ Abyssallangflow · langflowEPSS 0.78%via GHSA
CVE-2026-48520Medium· 6.1
3mo ago

Langflow: Unauthenticated Shareable Playground arbitrary local or S3 file read

Langflow: Unauthenticated Shareable Playground arbitrary local or S3 file read

▾ Sunlitlangflow · langflowEPSS 0.44%via GHSA
CVE-2026-49444High· 8.5
3mo ago

n8n: Python sandbox escape

n8n: Python sandbox escape

▾ Twilightn8n · n8nEPSS 0.39%via GHSA
CVE-2026-49465Medium· 7.7
3mo ago

n8n: Git Node Clone and Push Operations Bypass File Sandbox

n8n: Git Node Clone and Push Operations Bypass File Sandbox

▾ Sunlitn8n · n8nEPSS 0.54%via GHSA
CVE-2026-54310Medium· 9.9
3mo ago

n8n: SQL Injection in Postgres v1/TimesclaeDB Nodes

n8n: SQL Injection in Postgres v1/TimesclaeDB Nodes

▾ Sunlitn8n · n8nEPSS 0.55%via GHSA
CVE-2026-54313Medium· 7.7
3mo ago

n8n: NoSQL Injection in MongoDB Node Find And Replace Operation

n8n: NoSQL Injection in MongoDB Node Find And Replace Operation

▾ Sunlitn8n · n8nEPSS 0.34%via GHSA
GHSA-hv7x-3x78-gx53Medium· 7.4
3mo ago

n8n: Wrong OAuth Scope On Evaluations Test Run Creation Endpoint

n8n: Wrong OAuth Scope On Evaluations Test Run Creation Endpoint

▾ Sunlitn8n · n8nvia GHSA
CVE-2026-54308Medium· 7.2
3mo ago

n8n: Missing Token Validation on Microsoft Agent 365 Trigger and Stripe Nodes

n8n: Missing Token Validation on Microsoft Agent 365 Trigger and Stripe Nodes

▾ Sunlitn8n · n8nEPSS 0.30%via GHSA
CVE-2026-54301High· 7.6
3mo ago

n8n: Same-Origin XSS in Respond to Webhook Node

n8n: Same-Origin XSS in Respond to Webhook Node

▾ Twilightn8n · n8nEPSS 0.24%via GHSA
CVE-2026-54306Medium· 5.4
3mo ago

n8n: Prototype Pollution enables confused-deputy execution via public webhooks

n8n: Prototype Pollution enables confused-deputy execution via public webhooks

▾ Sunlitn8n · n8nEPSS 0.28%via GHSA
CVE-2026-54311Medium· 6.3
3mo ago

n8n: Merge Node SQL Mode Prototype Pollution

n8n: Merge Node SQL Mode Prototype Pollution

▾ Sunlitn8n · n8nEPSS 0.39%via GHSA
CVE-2026-48491High
3mo ago

Traefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypass

Traefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypass

▾ TwilightTraefik · TraefikEPSS 0.36%via GHSA
CVE-2026-49859Medium· 5.2
3mo ago

Deno: `fetch()` API sandbox bypass via missing DNS resolution check

Deno: `fetch()` API sandbox bypass via missing DNS resolution check

▾ Sunlitdeno · denoEPSS 0.14%via GHSA
CVE-2026-49860Medium· 5.2
3mo ago

Deno: WebSocket API sandbox bypass via missing post-DNS check

Deno: WebSocket API sandbox bypass via missing post-DNS check

▾ Sunlitdeno · denoEPSS 0.14%via GHSA
CVE-2026-49402High· 8.1
3mo ago

Deno: Command Injection via spawnSync & spawn on Windows

Deno: Command Injection via spawnSync & spawn on Windows

▾ Twilightdeno · denoEPSS 0.45%via GHSA
CVE-2026-49440High· 7.4
3mo ago

Deno: Miller-Rabin Primality Test Allows Zero Rounds

Deno: Miller-Rabin Primality Test Allows Zero Rounds

▾ Twilightdeno · denoEPSS 0.24%via GHSA
CVE-2026-49411Medium· 6.5
3mo ago

Deno: Node TCPWrap numeric hostname aliases bypass --deny-net resolved-IP deny checks

Deno: Node TCPWrap numeric hostname aliases bypass --deny-net resolved-IP deny checks

▾ Sunlitdeno · denoEPSS 0.16%via GHSA
CVE-2026-49406Medium· 5.5
3mo ago

Deno: BYONM module resolution allows `package.json` main path traversal to bypass `--allow-read` restrictions

Deno: BYONM module resolution allows `package.json` main path traversal to bypass `--allow-read` restrictions

▾ Sunlitdeno · denoEPSS 0.18%via GHSA
CVE-2026-49401Medium· 5.2
3mo ago

Deno: Permission Bypass via Unicode Normalization Mismatch on macOS (APFS)

Deno: Permission Bypass via Unicode Normalization Mismatch on macOS (APFS)

▾ Sunlitdeno · denoEPSS 0.20%via GHSA
CVE-2026-50133Medium
3mo ago

Hugo: XSS via text/html content files

Hugo: XSS via text/html content files

▾ Sunlitgohugoio · github.com/gohugoio/hugoEPSS 0.33%via GHSA
CVE-2026-50134Medium
3mo ago

Hugo: security.http.urls allow-list bypass via HTTP redirects

Hugo: security.http.urls allow-list bypass via HTTP redirects

▾ Sunlitgohugoio · github.com/gohugoio/hugoEPSS 0.40%via GHSA
CVE-2026-50135Medium
3mo ago

Hugo: Symlink confinement bypass in resources.Get

Hugo: Symlink confinement bypass in resources.Get

▾ Sunlitgohugoio · github.com/gohugoio/hugoEPSS 0.41%via GHSA
CVE-2026-53753Critical· 9.8PoC
3mo ago

Crawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker API

Crawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker API

▾ Abyssalcrawl4ai · crawl4aiEPSS 2.9%via GHSA
CVE-2026-56266Critical· 9.8
3mo ago

Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution

Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution

▾ Midnightcrawl4ai · crawl4aiEPSS 0.48%via GHSA
CVE-2026-54157Critical· 9.0PoC
3mo ago

LobeHub: Unauthenticated SSRF in `/webapi/proxy`

LobeHub: Unauthenticated SSRF in `/webapi/proxy`

▾ Abyssallobehub · @lobehub/lobehubEPSS 1.8%via GHSA
CVE-2026-50019Medium· 6.1
3mo ago

yt-dlp: File Downloader cookie leak with curl

yt-dlp: File Downloader cookie leak with curl

▾ Sunlityt-dlp · yt-dlpEPSS 0.32%via GHSA
CVEs tagged “ghsa” — page 119 · VulnSea