VulnSea

Tagged “osv”

CVEs tagged osv, newest first.

5681 CVEsRSS

RUSTSEC-2026-0214None
2mo ago

gumdrop is unmaintained

gumdrop is unmaintained

▾ Sunlitgumdrop · gumdropvia OSV
GO-2026-6019None
2mo ago

Skipper: Incomplete fix for CVE-2026-50197: an oversized body can bypass OPA deny-on-presence Rego policies in github.com/zalando/skipper

Skipper: Incomplete fix for CVE-2026-50197: an oversized body can bypass OPA deny-on-presence Rego policies in github.com/zalando/skipper

▾ Sunlitzalando · github.com/zalando/skippervia OSV
GO-2026-6016None
2mo ago

oapi-codegen: OpenAPI Server Description Escapes Generated Go Comment and Injects Executable Code in github.com/oapi-codegen/oapi-codegen

oapi-codegen: OpenAPI Server Description Escapes Generated Go Comment and Injects Executable Code in github.com/oapi-codegen/oapi-codegen

▾ Sunlitoapi-codegen · github.com/oapi-codegen/oapi-codegenvia OSV
MAL-2026-10993None
2mo ago

Malicious code in torch-musa (PyPI)

Malicious code in torch-musa (PyPI)

▾ Sunlittorch-musa · torch-musavia OSV
MAL-2026-10992None
2mo ago

Malicious code in dev-helper-bg (PyPI)

Malicious code in dev-helper-bg (PyPI)

▾ Sunlitdev-helper-bg · dev-helper-bgvia OSV
MAL-2026-10991None
2mo ago

Malicious code in make-helper (PyPI)

Malicious code in make-helper (PyPI)

▾ Sunlitmake-helper · make-helpervia OSV
GHSA-h5v5-8746-g7mmMedium
2mo ago

JupyterLab PluginManager lock-rule enforcement bypass

JupyterLab PluginManager lock-rule enforcement bypass

▾ Sunlitjupyterlab · jupyterlabvia OSV
CVE-2026-64825Critical· 9.3
2mo ago

Home Assistant Core vulnerable to Path Traversal via backup upload during onboarding

Home Assistant Core vulnerable to Path Traversal via backup upload during onboarding

▾ Midnighthomeassistant · homeassistantEPSS 0.58%via OSV
CVE-2026-47143Medium· 5.9
2mo ago

Capstone is a disassembly framework. Versions prior to 6.0.0-Alpha8 and 5.0.8 have a NULL pointer dereference in `modRMRequired()` and `d…

Capstone is a disassembly framework. Versions prior to 6.0.0-Alpha8 and 5.0.8 have a NULL pointer dereference in `modRMRequired()` and `decode()` when disassembling 3DNow! opcodes (`0F 0F`) in builds compiled with `-DCAPSTONE_X86_REDUCE`…

▾ Sunlitcapstone · capstoneEPSS 0.47%via OSV
RUSTSEC-2026-0218None
2mo ago

`Enum` trait allows type confusion when manually implemented

`Enum` trait allows type confusion when manually implemented

▾ Sunlitenum-map · enum-mapvia OSV
MAL-2026-10986None
2mo ago

Malicious code in comp-colors (PyPI)

Malicious code in comp-colors (PyPI)

▾ Sunlitcomp-colors · comp-colorsvia OSV
MAL-2026-10985None
2mo ago

Malicious code in animated-octo-spoon (PyPI)

Malicious code in animated-octo-spoon (PyPI)

▾ Sunlitanimated-octo-spoon · animated-octo-spoonvia OSV
MAL-2026-10978None
2mo ago

Malicious code in reimagined-broccoli (PyPI)

Malicious code in reimagined-broccoli (PyPI)

▾ Sunlitreimagined-broccoli · reimagined-broccolivia OSV
MAL-2026-10977None
2mo ago

Malicious code in lebinfmt (PyPI)

Malicious code in lebinfmt (PyPI)

▾ Sunlitlebinfmt · lebinfmtvia OSV
MAL-2026-10976None
2mo ago

Malicious code in colorstack (PyPI)

Malicious code in colorstack (PyPI)

▾ Sunlitcolorstack · colorstackvia OSV
MAL-2026-10975None
2mo ago

Malicious code in rasterkit-demo (PyPI)

Malicious code in rasterkit-demo (PyPI)

▾ Sunlitrasterkit-demo · rasterkit-demovia OSV
MAL-2026-10974None
2mo ago

Malicious code in rasterkit (PyPI)

Malicious code in rasterkit (PyPI)

▾ Sunlitrasterkit · rasterkitvia OSV
MAL-2026-10973None
2mo ago

Malicious code in fluffy-octo-broccoli (PyPI)

Malicious code in fluffy-octo-broccoli (PyPI)

▾ Sunlitfluffy-octo-broccoli · fluffy-octo-broccolivia OSV
RUSTSEC-2026-0213None
2mo ago

XSS in ammonia via SVG `animate` and `set` animation tags

XSS in ammonia via SVG `animate` and `set` animation tags

▾ Sunlitammonia · ammoniavia OSV
CVE-2026-46600High· 7.5
2mo ago

golang.org/x/net/dns/dnsmessage: golang.org/x/net/dns/dnsmessage: Denial of Service via invalid DNS record parsing (CVE-2026-46600)

A flaw was found in golang.org/x/net/dns/dnsmessage. A remote attacker could send a specially crafted Service Binding (SVCB) or HTTPS resource record (RR) to a system using this component. When parsing this invalid record, the system may p…

▾ TwilightRed Hat · Red Hat Advanced Cluster Management for Kubernetes 2.15EPSS 0.63%via CSAF
CVE-2026-56657Medium· 6.2
2mo ago

Gitea SSH Key Parser Denial of Service

Gitea SSH Key Parser Denial of Service

▾ Sunlitgitea · code.gitea.io/giteaEPSS 0.17%via OSV
CVE-2026-58314High· 7.7
2mo ago

Gitea: Two SSRF findings

Gitea: Two SSRF findings

▾ Twilightgitea · code.gitea.io/giteaEPSS 0.40%via OSV
CVE-2026-56443Medium· 4.3
2mo ago

Gitea: Token public-only scope bypassed on Limited-visibility owners (Repository + Package categories) — residual after CVE-2026-25714 / …

Gitea: Token public-only scope bypassed on Limited-visibility owners (Repository + Package categories) — residual after CVE-2026-25714 / PR #37118

▾ Sunlitgitea · code.gitea.io/giteaEPSS 0.53%via OSV
CVE-2026-59890Medium· 6.1
2mo ago

setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+

setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD) on macOS APFS/HFS+

▾ Sunlitsetuptools · setuptoolsEPSS 0.40%via OSV
CVE-2026-59884High· 7.5
2mo ago

pyasn1 BER/CER/DER decoder denial of service via unbounded long-form tag IDs

pyasn1 BER/CER/DER decoder denial of service via unbounded long-form tag IDs

▾ Twilightpyasn1 · pyasn1EPSS 0.62%via OSV
MAL-2026-10930None
2mo ago

Malicious code in trongridmy (PyPI)

Malicious code in trongridmy (PyPI)

▾ Sunlittrongridmy · trongridmyvia OSV
MAL-2026-10929None
2mo ago

Malicious code in trongrider (PyPI)

Malicious code in trongrider (PyPI)

▾ Sunlittrongrider · trongridervia OSV
MAL-2026-10927None
2mo ago

Malicious code in roles-royce (PyPI)

Malicious code in roles-royce (PyPI)

▾ Sunlitroles-royce · roles-roycevia OSV
MAL-2026-10926None
2mo ago

Malicious code in defi-kit (PyPI)

Malicious code in defi-kit (PyPI)

▾ Sunlitdefi-kit · defi-kitvia OSV
MAL-2026-10919None
2mo ago

Malicious code in ml-core-airflow-auth (PyPI)

Malicious code in ml-core-airflow-auth (PyPI)

▾ Sunlitml-core-airflow-auth · ml-core-airflow-authvia OSV
CVEs tagged “osv” — page 37 · VulnSea