VulnSea

Tagged “osv”

CVEs tagged osv, newest first.

5681 CVEsRSS

GO-2026-5934None
2mo ago

netfoil has a domain name filter bypass via multiple questions in github.com/tinfoil-factory/netfoil

netfoil has a domain name filter bypass via multiple questions in github.com/tinfoil-factory/netfoil

▾ Sunlittinfoil-factory · github.com/tinfoil-factory/netfoilvia OSV
GO-2026-5933None
2mo ago

netfoil has a resource leak in LRU cache in github.com/tinfoil-factory/netfoil

netfoil has a resource leak in LRU cache in github.com/tinfoil-factory/netfoil

▾ Sunlittinfoil-factory · github.com/tinfoil-factory/netfoilvia OSV
MAL-2026-10771None
2mo ago

Malicious code in trongridme (PyPI)

Malicious code in trongridme (PyPI)

▾ Sunlittrongridme · trongridmevia OSV
MAL-2026-10770None
2mo ago

Malicious code in govpkg (PyPI)

Malicious code in govpkg (PyPI)

▾ Sunlitgovpkg · govpkgvia OSV
GHSA-8rqh-vxpr-x77pMedium· 4.3
2mo ago

plone.restapi: Stored XSS by spoofing mime type

plone.restapi: Stored XSS by spoofing mime type

▾ Sunlitplone-restapi · plone-restapivia OSV
MAL-2026-10768None
2mo ago

Malicious code in trongridev (PyPI)

Malicious code in trongridev (PyPI)

▾ Sunlittrongridev · trongridevvia OSV
CVE-2026-50274High· 7.5
2mo ago

github.com/DataDog/dd-trace-go: Datadog dd-trace-go: Denial of Service via malicious baggage headers (CVE-2026-50274)

A flaw was found in Datadog dd-trace-go, a Go client library. A remote, unauthenticated attacker can exploit this vulnerability by sending a request with a specially crafted baggage header containing an arbitrarily large number of key-valu…

▾ TwilightRed Hat · github.com/DataDog/dd-trace-goEPSS 0.79%via CSAF
CVE-2026-15925Critical
2mo ago

Snowflake Connector for Python improperly verifies TLS hostnames

Snowflake Connector for Python improperly verifies TLS hostnames

▾ Midnightsnowflake-connector-python · snowflake-connector-pythonEPSS 0.29%via OSV
CVE-2026-18679Medium
2mo ago

kuma-dp connects to control plane without verifying TLS certificate when no CA is configured

kuma-dp connects to control plane without verifying TLS certificate when no CA is configured

▾ Sunlitkumahq · github.com/kumahq/kuma/v2EPSS 0.16%via OSV
CVE-2026-18678Medium
2mo ago

kumactl connects to control plane without verifying TLS certificate when no CA is configured

kumactl connects to control plane without verifying TLS certificate when no CA is configured

▾ Sunlitkumahq · github.com/kumahq/kuma/v2EPSS 0.13%via OSV
MAL-2026-10760None
2mo ago

Malicious code in abseil-py (PyPI)

Malicious code in abseil-py (PyPI)

▾ Sunlitabseil-py · abseil-pyvia OSV
MAL-2026-10759None
2mo ago

Malicious code in ryry-cli (PyPI)

Malicious code in ryry-cli (PyPI)

▾ Sunlitryry-cli · ryry-clivia OSV
MAL-2026-10758None
2mo ago

Malicious code in mfq-private-encoder (PyPI)

Malicious code in mfq-private-encoder (PyPI)

▾ Sunlitmfq-private-encoder · mfq-private-encodervia OSV
MAL-2026-10757None
2mo ago

Malicious code in dde-common (PyPI)

Malicious code in dde-common (PyPI)

▾ Sunlitdde-common · dde-commonvia OSV
MAL-2026-10756None
2mo ago

Malicious code in darkglitch (PyPI)

Malicious code in darkglitch (PyPI)

▾ Sunlitdarkglitch · darkglitchvia OSV
MAL-2026-10755None
2mo ago

Malicious code in captcha-solve-api (PyPI)

Malicious code in captcha-solve-api (PyPI)

▾ Sunlitcaptcha-solve-api · captcha-solve-apivia OSV
MAL-2026-10754None
2mo ago

Malicious code in airflow-provider-spirit (PyPI)

Malicious code in airflow-provider-spirit (PyPI)

▾ Sunlitairflow-provider-spirit · airflow-provider-spiritvia OSV
MAL-2026-10753None
2mo ago

Malicious code in a3s-code (PyPI)

Malicious code in a3s-code (PyPI)

▾ Sunlita3s-code · a3s-codevia OSV
CVE-2026-52869High· 7.1
2mo ago

MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal

MCP Python SDK: HTTP transports serve session requests without verifying the authenticated principal

▾ Twilightmcp · mcpEPSS 0.53%via OSV
CVE-2026-59950High
2mo ago

MCP Python SDK: WebSocket server transport does not support Host/Origin validation

MCP Python SDK: WebSocket server transport does not support Host/Origin validation

▾ Twilightmcp · mcpEPSS 0.23%via OSV
CVE-2026-52870High· 7.6
2mo ago

MCP Python SDK: Experimental task handlers allow any client to access and cancel other clients' tasks

MCP Python SDK: Experimental task handlers allow any client to access and cancel other clients' tasks

▾ Twilightmcp · mcpEPSS 0.39%via OSV
MAL-2026-10702None
2mo ago

Malicious code in discordia-telemetria (PyPI)

Malicious code in discordia-telemetria (PyPI)

▾ Sunlitdiscordia-telemetria · discordia-telemetriavia OSV
MAL-2026-10701None
2mo ago

Malicious code in discord-telemetry (PyPI)

Malicious code in discord-telemetry (PyPI)

▾ Sunlitdiscord-telemetry · discord-telemetryvia OSV
CVE-2026-56742Medium· 5.9
2mo ago

Cilium is a networking, observability, and security solution

Cilium is a networking, observability, and security solution. Prior to 1.17.17, 1.18.11, and 1.19.5, Cilium clusters using Gateway API allow users with permissions to create or update namespaced HTTPRoutes to mirror HTTP traffic to any S…

▾ Sunlitcilium · ciliumEPSS 0.17%via NVD
CVE-2026-58659High· 7.8
2mo ago

PyTorch Lightning through 2.6.5, fixed in commit d710d68, contains a remote code execution vulnerability in the _load_state function that imports and executes attacker-controlled module names from checkpoint _instantiator hyperparameters…

PyTorch Lightning through 2.6.5, fixed in commit d710d68, contains a remote code execution vulnerability in the _load_state function that imports and executes attacker-controlled module names from checkpoint _instantiator hyperparameters…

▾ TwilightRed Hat · Red Hat AI Inference ServerEPSS 0.63%via NVD
RUSTSEC-2026-0210None
2mo ago

`libcrux-aesgcm` Renamed to `libcrux-aes`

`libcrux-aesgcm` Renamed to `libcrux-aes`

▾ Sunlitlibcrux-aesgcm · libcrux-aesgcmvia OSV
MAL-2026-10690None
2mo ago

Malicious code in qwen-asr-pvt (PyPI)

Malicious code in qwen-asr-pvt (PyPI)

▾ Sunlitqwen-asr-pvt · qwen-asr-pvtvia OSV
MAL-2026-10689None
2mo ago

Malicious code in pylogora (PyPI)

Malicious code in pylogora (PyPI)

▾ Sunlitpylogora · pylogoravia OSV
MAL-2026-10688None
2mo ago

Malicious code in log-guru (PyPI)

Malicious code in log-guru (PyPI)

▾ Sunlitlog-guru · log-guruvia OSV
MAL-2026-10685None
2mo ago

Malicious code in trongridweb (PyPI)

Malicious code in trongridweb (PyPI)

▾ Sunlittrongridweb · trongridwebvia OSV
CVEs tagged “osv” — page 39 · VulnSea