VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3917 CVEsRSS

GHSA-r2fx-hp6p-pgrmMedium· 6.5
3mo ago

Duplicate Advisory: Internal/webchat command auth could inherit ownerAllowFrom wildcard state

Duplicate Advisory: Internal/webchat command auth could inherit ownerAllowFrom wildcard state

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-vqx6-6j84-2794Medium· 6.5
3mo ago

Duplicate Advisory: Hostname checks could treat trailing-dot hosts inconsistently

Duplicate Advisory: Hostname checks could treat trailing-dot hosts inconsistently

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-v383-2wgg-v483High· 8.1
3mo ago

Duplicate Advisory: Shell inline-command parsing could miss an allowlist check

Duplicate Advisory: Shell inline-command parsing could miss an allowlist check

▾ Twilightopenclaw · openclawvia GHSA
GHSA-8hj2-w4c9-fjfqLow· 4.2
3mo ago

Duplicate Advisory: BlueBubbles sender policy could match mutable conversation identifiers

Duplicate Advisory: BlueBubbles sender policy could match mutable conversation identifiers

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-g796-jqmx-wf9qMedium· 6.6
3mo ago

Duplicate Advisory: macOS Swift exec allowlist missed combined POSIX inline flags

Duplicate Advisory: macOS Swift exec allowlist missed combined POSIX inline flags

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-h9h6-pwqv-j9hvLow· 4.2
3mo ago

Duplicate Advisory: Bootstrap token replay could widen pending pairing scopes

Duplicate Advisory: Bootstrap token replay could widen pending pairing scopes

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-vr6h-vxqj-3pjxHigh· 8.1
3mo ago

Duplicate Advisory: Host environment sanitizer missed two Node.js control variables

Duplicate Advisory: Host environment sanitizer missed two Node.js control variables

▾ Twilightopenclaw · openclawvia GHSA
GHSA-8wmm-344f-mpjgMedium· 7.1
3mo ago

Duplicate Advisory: Tool group policy callers could accept unvalidated group IDs

Duplicate Advisory: Tool group policy callers could accept unvalidated group IDs

▾ Sunlitopenclaw · openclawvia GHSA
GHSA-2w22-3f6x-3hf4High· 7.1
3mo ago

Duplicate Advisory: Workspace-derived service PATH could influence trash command selection

Duplicate Advisory: Workspace-derived service PATH could influence trash command selection

▾ Twilightopenclaw · openclawvia GHSA
CVE-2026-46448Medium· 5.4
3mo ago

OpenStack Nova: Nova scheduler hint injection bypasses Placement resource claims and scheduling constraints

OpenStack Nova: Nova scheduler hint injection bypasses Placement resource claims and scheduling constraints

▾ Sunlitnova · novaEPSS 0.46%via OSV
GHSA-69qj-pvh9-c5wgHigh· 7.5
3mo ago

yt-dlp: Arbitrary command injection possible if --exec option used with yt-dlp

yt-dlp: Arbitrary command injection possible if --exec option used with yt-dlp

▾ Twilightyt-dlp · yt-dlpvia GHSA
CVE-2026-54312High· 8.5
3mo ago

n8n: Microsoft SQL Node Prototype Pollution

n8n: Microsoft SQL Node Prototype Pollution

▾ Twilightn8n · n8nEPSS 0.40%via GHSA
CVE-2026-54303Medium· 7.6
3mo ago

n8n: Reflected XSS via Facebook, WhatsApp, and Microsoft Teams Trigger Webhook Verification Endpoints

n8n: Reflected XSS via Facebook, WhatsApp, and Microsoft Teams Trigger Webhook Verification Endpoints

▾ Sunlitn8n · n8nEPSS 0.23%via GHSA
CVE-2026-54302High· 7.6
3mo ago

n8n: Stored XSS in Chat Trigger Node

n8n: Stored XSS in Chat Trigger Node

▾ Twilightn8n · n8nEPSS 0.23%via GHSA
GHSA-jwm3-qcfw-c5ppMedium· 5.0
3mo ago

n8n: Python Code Node AST Validator Bypass

n8n: Python Code Node AST Validator Bypass

▾ Sunlitn8n · n8nvia GHSA
GHSA-h3jj-5f3v-3685Medium· 6.4
3mo ago

n8n: Public API Execution Retry Authorization Bypass

n8n: Public API Execution Retry Authorization Bypass

▾ Sunlitn8n · n8nvia GHSA
CVE-2026-54314Medium· 5.9
3mo ago

n8n: Denial of Service via ZIP decompression in webhook workflow

n8n: Denial of Service via ZIP decompression in webhook workflow

▾ Sunlitn8n · n8nEPSS 0.55%via GHSA
CVE-2026-54307High· 9.6
3mo ago

n8n: Credential Exfiltration via Permission Bypass

n8n: Credential Exfiltration via Permission Bypass

▾ Twilightn8n · n8nEPSS 0.39%via GHSA
CVE-2026-54305High· 9.9
3mo ago

n8n: Cross-Tenant Credential Takeover via Dynamic Credentials EE Endpoints

n8n: Cross-Tenant Credential Takeover via Dynamic Credentials EE Endpoints

▾ Twilightn8n · n8nEPSS 0.37%via GHSA
CVE-2026-54309High· 10.0
3mo ago

n8n: MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions

n8n: MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control Sessions

▾ Twilightn8n · n8nEPSS 0.55%via GHSA
CVE-2026-54304High· 7.7
3mo ago

n8n: SecurityScorecard Node Leaks API Token to User-Controlled Host

n8n: SecurityScorecard Node Leaks API Token to User-Controlled Host

▾ Twilightn8n · n8nEPSS 0.38%via GHSA
CVE-2026-28744High· 8.1
3mo ago

Gitea: Git Smart HTTP Skips Repository Token Scopes for Bearer Tokens

Gitea: Git Smart HTTP Skips Repository Token Scopes for Bearer Tokens

▾ Twilightgitea · code.gitea.io/giteaEPSS 0.45%via GHSA
CVE-2026-49468Critical· 9.8PoC
3mo ago

LiteLLM: Authentication Bypass via Host Header Injection

LiteLLM: Authentication Bypass via Host Header Injection

▾ Abyssallitellm · litellmEPSS 0.82%via OSV
GHSA-m3q2-p4fw-w38mLow
3mo ago

Cross-site scripting via <NoScript> slot content in Nuxt's head components

Cross-site scripting via <NoScript> slot content in Nuxt's head components

▾ Sunlitnuxt · nuxtvia GHSA
CVE-2026-49993Medium
3mo ago

@nuxt/webpack-builder and @nuxt/rspack-builder dev server same-origin check bypassed when Sec-Fetch-Site, Origin, and Referer are all absent (incomplete fix for GHSA-6m52-m754-pw2g)

@nuxt/webpack-builder and @nuxt/rspack-builder dev server same-origin check bypassed when Sec-Fetch-Site, Origin, and Referer are all absent (incomplete fix for GHSA-6m52-m754-pw2g)

▾ Sunlitnuxt · @nuxt/webpack-builderEPSS 0.31%via GHSA
CVE-2026-49980Critical· 9.8
3mo ago

Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-41179 fix

Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-41179 fix

▾ Midnightrclone · github.com/rclone/rcloneEPSS 0.78%via GHSA
CVE-2026-52797High· 8.5
3mo ago

Gogs: Overwriting critical files results in a denial of service

Gogs: Overwriting critical files results in a denial of service

▾ Twilightgogs · gogs.io/gogsEPSS 0.53%via GHSA
CVE-2026-28699High· 8.1PoC
3mo ago

Gitea: OAuth2 access token scope enforcement bypass via HTTP Basic authentication

Gitea: OAuth2 access token scope enforcement bypass via HTTP Basic authentication

▾ Midnightgitea · code.gitea.io/giteaEPSS 0.55%via GHSA
CVE-2026-26231High· 8.5
3mo ago

Gitea: Authorization Bypass via "Allow edits from maintainers" allows unauthorized commits to any readable repo

Gitea: Authorization Bypass via "Allow edits from maintainers" allows unauthorized commits to any readable repo

▾ Twilightgitea · code.gitea.io/giteaEPSS 0.35%via GHSA
CVE-2026-25714Medium· 4.3
3mo ago

Gitea: Incomplete CVE-2025-68941 fix: /user/orgs missing checkTokenPublicOnly + switch-case logic flaw

Gitea: Incomplete CVE-2025-68941 fix: /user/orgs missing checkTokenPublicOnly + switch-case logic flaw

▾ Sunlitgitea · code.gitea.io/giteaEPSS 0.34%via GHSA
CVEs tagged “ghsa” — page 121 · VulnSea