VulnSea

Tagged “ghsa”

CVEs tagged ghsa, newest first.

3917 CVEsRSS

CVE-2026-28975Medium
3mo ago

NIOExtras: NIOHTTPRequestDecompressor ratio limit bypass via inflated Content-Length

NIOExtras: NIOHTTPRequestDecompressor ratio limit bypass via inflated Content-Length

▾ Sunlitapple · github.com/apple/swift-nio-extrasvia GHSA
CVE-2026-28898Low
3mo ago

SwiftNIO HTTP/2: HTTP/2-to-HTTP/1 Request Smuggling via unvalidated :path pseudo-header in HTTP2ToHTTP1Codec

SwiftNIO HTTP/2: HTTP/2-to-HTTP/1 Request Smuggling via unvalidated :path pseudo-header in HTTP2ToHTTP1Codec

▾ Sunlitapple · github.com/apple/swift-nio-http2EPSS 0.31%via GHSA
CVE-2026-48128Medium
3mo ago

Budibase: SSRF via User-Controlled queryId in Automation Execute Query Step

Budibase: SSRF via User-Controlled queryId in Automation Execute Query Step

▾ Sunlitbudibase · budibaseEPSS 0.48%via GHSA
CVE-2026-48146High· 7.7
3mo ago

Budibase: SSRF via OAuth2 Config Validation — Missing fetchWithBlacklist Protection

Budibase: SSRF via OAuth2 Config Validation — Missing fetchWithBlacklist Protection

▾ Twilightbudibase · @budibase/serverEPSS 0.34%via GHSA
CVE-2025-52465High· 7.2
3mo ago

GeoServer has an arbitrary file write vulnerability in its Master Password Dump Page

GeoServer has an arbitrary file write vulnerability in its Master Password Dump Page

▾ Twilightgeoserver · org.geoserver.web:gs-web-appEPSS 0.62%via GHSA
CVE-2025-58175Medium· 6.5
3mo ago

GeoServer has a Server-Side Request Forgery (SSRF) Vulnerability in its XML Entity Resolution

GeoServer has a Server-Side Request Forgery (SSRF) Vulnerability in its XML Entity Resolution

▾ Sunlitgeoserver · org.geoserver.web:gs-web-appEPSS 0.47%via GHSA
CVE-2026-48147Medium· 6.5
3mo ago

Budibase: Unanchored Regex in `matchers.ts` Allows CSRF Bypass via Query String Injection in Budibase Worker

Budibase: Unanchored Regex in `matchers.ts` Allows CSRF Bypass via Query String Injection in Budibase Worker

▾ Sunlitbudibase · @budibase/backend-coreEPSS 0.17%via GHSA
CVE-2026-48148Medium
3mo ago

Budibase: Unvalidated VectorDB Host Parameter Enables SSRF

Budibase: Unvalidated VectorDB Host Parameter Enables SSRF

▾ Sunlitbudibase · @budibase/serverEPSS 0.35%via GHSA
GHSA-9wcp-79g5-5c3cHigh· 8.1
3mo ago

Appsmith Super User Creation Race Condition Allows Multiple Instance Administrators

Appsmith Super User Creation Race Condition Allows Multiple Instance Administrators

▾ Twilightappsmith · com.appsmith:servervia GHSA
CVE-2026-48150Critical· 9.0
3mo ago

Budibase: Workspace-scoped builder escalates to global admin via /api/public/v1/roles/assign

Budibase: Workspace-scoped builder escalates to global admin via /api/public/v1/roles/assign

▾ Midnightbudibase · @budibase/serverEPSS 0.47%via GHSA
CVE-2026-48151High· 7.5
3mo ago

Budibase: Webhook schema endpoint authorization bypass allows unauthenticated mutation of webhook and automation schema

Budibase: Webhook schema endpoint authorization bypass allows unauthenticated mutation of webhook and automation schema

▾ Twilightbudibase · @budibase/serverEPSS 0.38%via GHSA
CVE-2026-48152High· 8.1
3mo ago

Budibase: Basic app users can exfiltrate stored REST datasource auth by rewriting datasource base URL

Budibase: Basic app users can exfiltrate stored REST datasource auth by rewriting datasource base URL

▾ Twilightbudibase · @budibase/serverEPSS 0.44%via GHSA
GHSA-j9gf-vw2f-9hrwHigh· 8.1
3mo ago

Appsmith: Configuration-dependent origin validation bypass in password reset and email verification link generation

Appsmith: Configuration-dependent origin validation bypass in password reset and email verification link generation

▾ Twilightappsmith · com.appsmith:servervia GHSA
CVE-2026-48155Medium
3mo ago

pypdf: Possible large memory usage for large offsets for layout mode text

pypdf: Possible large memory usage for large offsets for layout mode text

▾ Sunlitpypdf · pypdfEPSS 0.18%via OSV
CVE-2026-48156Low· 3.3
3mo ago

pypdf: Possible long runtimes for zero-only width values in cross-reference streamsuntimes for zero-only width values in cross-reference …

pypdf: Possible long runtimes for zero-only width values in cross-reference streamsuntimes for zero-only width values in cross-reference streams

▾ Sunlitpypdf · pypdfEPSS 0.17%via OSV
GHSA-6vgg-xhvh-38ffLow
3mo ago

nebula-mesh: POST /api/v1/hosts/{id}/mobile-bundle response lacks Cache-Control: no-store

nebula-mesh: POST /api/v1/hosts/{id}/mobile-bundle response lacks Cache-Control: no-store

▾ Sunlitjuev · github.com/juev/nebula-meshvia GHSA
CVE-2026-49854Low· 3.7
3mo ago

Tornado has out-of-bounds memory access via C extension

Tornado has out-of-bounds memory access via C extension

▾ Sunlittornado · tornadoEPSS 0.42%via OSV
CVE-2026-47344Low
3mo ago

TYPO3 HTML Sanitizer allows Cross-site Scripting

TYPO3 HTML Sanitizer allows Cross-site Scripting

▾ Sunlittypo3 · typo3/html-sanitizerEPSS 0.44%via GHSA
CVE-2026-47348Medium
3mo ago

TYPO3 CMS has Cross-Site Scripting in Indexed Search

TYPO3 CMS has Cross-Site Scripting in Indexed Search

▾ Sunlittypo3 · typo3/cms-coreEPSS 0.47%via GHSA
CVE-2026-47351Medium
3mo ago

TYPO3 CMS: Broken Access Control in Media Module

TYPO3 CMS: Broken Access Control in Media Module

▾ Sunlittypo3 · typo3/cms-coreEPSS 0.41%via GHSA
CVE-2026-47352Medium
3mo ago

TYPO3 CMS has Broken Access Control in Backend API

TYPO3 CMS has Broken Access Control in Backend API

▾ Sunlittypo3 · typo3/cms-coreEPSS 0.41%via GHSA
CVE-2026-49738Low
3mo ago

TYPO3 CMS has Broken Access Control in its File Abstraction Layer

TYPO3 CMS has Broken Access Control in its File Abstraction Layer

▾ Sunlittypo3 · typo3/cms-coreEPSS 0.52%via GHSA
CVE-2026-49740Medium
3mo ago

TYPO3 CMS has Insecure Deserialization via Core API

TYPO3 CMS has Insecure Deserialization via Core API

▾ Sunlittypo3 · typo3/cms-coreEPSS 0.59%via GHSA
CVE-2026-49742High
3mo ago

TYPO3 CMS has Broken Access Control in its Media Module

TYPO3 CMS has Broken Access Control in its Media Module

▾ Twilighttypo3 · typo3/cms-coreEPSS 0.46%via GHSA
CVE-2026-47346High
3mo ago

TYPO3 CMS has Broken Access Control in its Form Framework

TYPO3 CMS has Broken Access Control in its Form Framework

▾ Twilighttypo3 · typo3/cms-coreEPSS 0.44%via GHSA
CVE-2026-47350Medium
3mo ago

TYPO3 CMS has Broken Access Control in its DataHandler

TYPO3 CMS has Broken Access Control in its DataHandler

▾ Sunlittypo3 · typo3/cms-coreEPSS 0.41%via GHSA
CVE-2026-49741High
3mo ago

TYPO3 CMS has Privilege Escalation & SQL Injection in its Form Framework

TYPO3 CMS has Privilege Escalation & SQL Injection in its Form Framework

▾ Twilighttypo3 · typo3/cms-coreEPSS 0.37%via GHSA
GHSA-36hh-v3qg-5jq4High
3mo ago

PyO3 has an Out-of-bounds Read in `nth` / `nth_back` for `PyList` and `PyTuple` iterators

PyO3 has an Out-of-bounds Read in `nth` / `nth_back` for `PyList` and `PyTuple` iterators

▾ Twilightpyo3 · pyo3via GHSA
CVE-2026-47345Medium
3mo ago

TYPO3 HTML Sanitizer allows Cross-site Scripting

TYPO3 HTML Sanitizer allows Cross-site Scripting

▾ Sunlittypo3 · typo3/html-sanitizerEPSS 0.44%via GHSA
CVE-2026-47343High
3mo ago

TYPO3 CMS: Destructive Actions on File Mount Folders

TYPO3 CMS: Destructive Actions on File Mount Folders

▾ Twilighttypo3 · typo3/cms-coreEPSS 0.41%via GHSA
CVEs tagged “ghsa” — page 125 · VulnSea