VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3916 CVEsRSS

CVE-2026-50023High· 8.3
3mo ago

yt-dlp: Dangerous file type creation via insufficient filename sanitization (Bypass of CVE-2024-38519)

yt-dlp: Dangerous file type creation via insufficient filename sanitization (Bypass of CVE-2024-38519)

▾ Twilightyt-dlp · yt-dlpEPSS 0.66%via GHSA
CVE-2026-53754High· 7.5
3mo ago

Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)

Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)

▾ Twilightcrawl4ai · crawl4aiEPSS 0.43%via GHSA
GHSA-f989-c77f-r2cqHigh· 8.2
3mo ago

Crawl4AI: LLM credential exfiltration in Docker server via request base_url and env: token resolution

Crawl4AI: LLM credential exfiltration in Docker server via request base_url and env: token resolution

▾ Twilightcrawl4ai · crawl4aivia GHSA
GHSA-7cx2-g3h9-382pHigh· 8.1
3mo ago

Crawl4AI: Arbitrary file write (symlink/TOCTOU) plus log and webhook-header injection in Docker server

Crawl4AI: Arbitrary file write (symlink/TOCTOU) plus log and webhook-header injection in Docker server

▾ Twilightcrawl4ai · crawl4aivia GHSA
CVE-2026-53755High· 8.6PoC
3mo ago

Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check

Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check

▾ Midnightcrawl4ai · crawl4aiEPSS 1.6%via GHSA
CVE-2026-53622High
3mo ago

Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts

Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts

▾ TwilightTraefik · TraefikEPSS 0.63%via GHSA
CVE-2026-54321High· 7.0
3mo ago

Daytona: Public sandbox previews remain accessible for up to one hour after being made private

Daytona: Public sandbox previews remain accessible for up to one hour after being made private

▾ Twilightdaytonaio · github.com/daytonaio/daytonaEPSS 0.40%via GHSA
CVE-2026-50574High· 8.3
3mo ago

yt-dlp: Arbitrary code execution via manifest downloads with aria2c

yt-dlp: Arbitrary code execution via manifest downloads with aria2c

▾ Twilightyt-dlp · yt-dlpEPSS 0.46%via GHSA
CVE-2026-52844High· 7.5
3mo ago

Caddy: Windows `file_server` path authorization bypass via encoded backslash

Caddy: Windows `file_server` path authorization bypass via encoded backslash

▾ Twilightcaddyserver · github.com/caddyserver/caddy/v2EPSS 0.62%via GHSA
CVE-2026-52845High· 8.1
3mo ago

Caddy: FastCGI header normalization bypass in `forward_auth copy_headers`

Caddy: FastCGI header normalization bypass in `forward_auth copy_headers`

▾ Twilightcaddyserver · github.com/caddyserver/caddy/v2EPSS 0.45%via GHSA
CVE-2026-52846Medium· 4.2
3mo ago

Caddy: stripHTML template function bypass

Caddy: stripHTML template function bypass

▾ Sunlitcaddyserver · github.com/caddyserver/caddy/v2EPSS 0.25%via GHSA
CVE-2026-54322High· 7.7
3mo ago

Daytona: Cross-org IDOR in organization role update/delete — any org owner can rewrite or destroy another org's roles

Daytona: Cross-org IDOR in organization role update/delete — any org owner can rewrite or destroy another org's roles

▾ Twilightdaytonaio · github.com/daytonaio/daytonaEPSS 0.30%via GHSA
GHSA-6xcg-6q43-rj2vLow· 6.1
3mo ago

Duplicate Advisory: Exported session HTML could keep unsafe markdown links

Duplicate Advisory: Exported session HTML could keep unsafe markdown links

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-6jm4-83g2-35gvMedium· 6.5
3mo ago

Duplicate Advisory: memory-wiki shared search could miss session visibility checks

Duplicate Advisory: memory-wiki shared search could miss session visibility checks

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-x7cf-6gp3-q5f8Medium· 7.1
3mo ago

Duplicate Advisory: MCP Streamable HTTP redirects could forward configured custom headers to another origin

Duplicate Advisory: MCP Streamable HTTP redirects could forward configured custom headers to another origin

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-wrmq-9fc4-gwwjHigh· 8.8
3mo ago

Duplicate Advisory: Pairing-scoped device session could restore revoked node token authority

Duplicate Advisory: Pairing-scoped device session could restore revoked node token authority

▾ Twilightopenclaw · openclawvia GHSA
GHSA-9fr2-p65v-gqxqHigh· 7.1
3mo ago

Duplicate Advisory: Workspace .env CLOUDSDK_PYTHON could influence Gmail setup gcloud execution

Duplicate Advisory: Workspace .env CLOUDSDK_PYTHON could influence Gmail setup gcloud execution

▾ Twilightopenclaw · openclawvia GHSA
GHSA-58wc-8wrv-xp9jMedium· 5.4
3mo ago

Duplicate Advisory: Active Memory write scope could mutate global config

Duplicate Advisory: Active Memory write scope could mutate global config

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-wrr6-p5r6-474mLow· 4.3
3mo ago

Duplicate Advisory: Exec allowlist could miss side effects from transparent command wrappers

Duplicate Advisory: Exec allowlist could miss side effects from transparent command wrappers

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-gw2c-6hcg-5g52Medium· 5.5
3mo ago

Duplicate Advisory: Focus command could miss controlScope enforcement

Duplicate Advisory: Focus command could miss controlScope enforcement

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-p44v-rx83-vjp4High· 8.1
3mo ago

Duplicate Advisory: Discord allowFrom could bind to mutable display names

Duplicate Advisory: Discord allowFrom could bind to mutable display names

▾ Twilightopenclaw · openclawvia GHSA
GHSA-c8w7-9w9h-x69qMedium· 5.3
3mo ago

Duplicate Advisory: Slack reaction events could ignore reaction notification settings

Duplicate Advisory: Slack reaction events could ignore reaction notification settings

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-r7vv-6763-m739Low· 4.3
3mo ago

Duplicate Advisory: Skill-command dispatch could skip before-tool-call hooks

Duplicate Advisory: Skill-command dispatch could skip before-tool-call hooks

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-qp5j-jr73-m2pwHigh· 7.1
3mo ago

Duplicate Advisory: Workspace .env npm_execpath could influence bundled runtime dependency install

Duplicate Advisory: Workspace .env npm_execpath could influence bundled runtime dependency install

▾ Twilightopenclaw · openclawvia GHSA
GHSA-27pq-2ph8-8x25High· 8.1
3mo ago

Duplicate Advisory: Shell positional parameters could weaken strict inline-eval checks

Duplicate Advisory: Shell positional parameters could weaken strict inline-eval checks

▾ Twilightopenclaw · openclawvia GHSA
GHSA-w7m7-3xcf-mp48High· 8.1
3mo ago

Duplicate Advisory: Zalo allowFrom could bind to mutable display names

Duplicate Advisory: Zalo allowFrom could bind to mutable display names

▾ Twilightopenclaw · openclawvia GHSA
GHSA-vqj9-vhg4-27mgMedium· 5.5
3mo ago

Duplicate Advisory: Config recovery could restore openclaw.json with broad file permissions

Duplicate Advisory: Config recovery could restore openclaw.json with broad file permissions

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-4qgr-57jq-93vhHigh· 7.1
3mo ago

Duplicate Advisory: Workspace .env STATE_DIRECTORY could influence bundled runtime dependency roots

Duplicate Advisory: Workspace .env STATE_DIRECTORY could influence bundled runtime dependency roots

▾ Twilightopenclaw · openclawvia GHSA
GHSA-hc4w-hm59-9w88Low· 5.4
3mo ago

Duplicate Advisory: Empty-scope device re-pairing could confuse caller scope containment

Duplicate Advisory: Empty-scope device re-pairing could confuse caller scope containment

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-3v3j-737j-7g74High· 8.3
3mo ago

Duplicate Advisory: Linux and macOS exec allowlists skipped configured argument patterns

Duplicate Advisory: Linux and macOS exec allowlists skipped configured argument patterns

▾ Twilightopenclaw · openclawvia GHSA
CVEs tagged “ghsa” — page 120 · VulnSea