DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-58197: CVE-2026-58197: Host Escape and Lateral Movement via Insecure Container Network Defaults in ToolHive

CVE-2026-58197: CVE-2026-58197: Host Escape and Lateral Movement via Insecure Container Network Defaults in ToolHive

Comments
2 min read
CVE-2026-63405: CVE-2026-63405: Insufficient Verification of Data Authenticity in AnyCable Pusher REST API

CVE-2026-63405: CVE-2026-63405: Insufficient Verification of Data Authenticity in AnyCable Pusher REST API

Comments
2 min read
CVE-2026-64847: CVE-2026-64847: Indefinite Denial of Service via Undrained Stderr in AnyIO Process Pool Workers

CVE-2026-64847: CVE-2026-64847: Indefinite Denial of Service via Undrained Stderr in AnyIO Process Pool Workers

Comments
2 min read
CVE-2026-63349: CVE-2026-63349: Privilege Dropping Bypass and Denial of Service in AnyIO Subprocess Module

CVE-2026-63349: CVE-2026-63349: Privilege Dropping Bypass and Denial of Service in AnyIO Subprocess Module

Comments
2 min read
CVE-2026-63406: CVE-2026-63406: Information Disclosure via Insecure Telemetry and Hardcoded Credentials in AnyCable-Go

CVE-2026-63406: CVE-2026-63406: Information Disclosure via Insecure Telemetry and Hardcoded Credentials in AnyCable-Go

Comments
2 min read
CVE-2026-84992: CVE-2026-84992: Cross-Site Scripting (XSS) via Fenced Code Block Parsing in md-editor-v3

CVE-2026-84992: CVE-2026-84992: Cross-Site Scripting (XSS) via Fenced Code Block Parsing in md-editor-v3

Comments
2 min read
CVE-2026-81505: CVE-2026-81505: Broken Object Level Authorization (BOLA) in Convoy Webhook Source Retrieval

CVE-2026-81505: CVE-2026-81505: Broken Object Level Authorization (BOLA) in Convoy Webhook Source Retrieval

Comments
2 min read
CVE-2026-77339: CVE-2026-77339: Unauthenticated Remote Command Execution in Process Compose via DNS Rebinding

CVE-2026-77339: CVE-2026-77339: Unauthenticated Remote Command Execution in Process Compose via DNS Rebinding

Comments
2 min read
CVE-2026-77301: CVE-2026-77301: Uncontrolled Resource Allocation (Decompression Bomb) in adm-zip

CVE-2026-77301: CVE-2026-77301: Uncontrolled Resource Allocation (Decompression Bomb) in adm-zip

Comments
2 min read
CVE-2026-91127: CVE-2026-91127: DOM Cross-Site Scripting via Unsafe Hyperlink Schemes in Flyfish File Viewer Legacy DOC Renderer

CVE-2026-91127: CVE-2026-91127: DOM Cross-Site Scripting via Unsafe Hyperlink Schemes in Flyfish File Viewer Legacy DOC Renderer

Comments
2 min read
CVE-2026-63458: CVE-2026-63458: Broken Object Level Authorization (BOLA) and Tenant Isolation Bypass in Perses

CVE-2026-63458: CVE-2026-63458: Broken Object Level Authorization (BOLA) and Tenant Isolation Bypass in Perses

Comments
2 min read
CVE-2026-63199: CVE-2026-63199: Cross-Scope Secret Disclosure via Missing Authorization in Perses Datasource Proxy

CVE-2026-63199: CVE-2026-63199: Cross-Scope Secret Disclosure via Missing Authorization in Perses Datasource Proxy

Comments
2 min read
CVE-2026-63445: CVE-2026-63445: Arbitrary File Read and Path Traversal in Perses File-System Database Backend

CVE-2026-63445: CVE-2026-63445: Arbitrary File Read and Path Traversal in Perses File-System Database Backend

Comments
2 min read
CVE-2026-59163: CVE-2026-59163: Critical JWT Authentication Bypass in Mnemosyne Sync Server

CVE-2026-59163: CVE-2026-59163: Critical JWT Authentication Bypass in Mnemosyne Sync Server

Comments
2 min read
CVE-2026-85058: CVE-2026-85058: Missing Authorization in Moquette MQTT Broker Last Will and Testament Feature

CVE-2026-85058: CVE-2026-85058: Missing Authorization in Moquette MQTT Broker Last Will and Testament Feature

Comments
2 min read
CVE-2026-71537: CVE-2026-71537: Credit-Refund Double-Spend Race Condition in Paymenter Service Downgrade

CVE-2026-71537: CVE-2026-71537: Credit-Refund Double-Spend Race Condition in Paymenter Service Downgrade

Comments
2 min read
GHSA-XWMW-PRC4-V3CR: GHSA-XWMW-PRC4-V3CR: OAuth Dynamic Client Registration Enables API Token Theft via Audience Confusion in Obot Platform

GHSA-XWMW-PRC4-V3CR: GHSA-XWMW-PRC4-V3CR: OAuth Dynamic Client Registration Enables API Token Theft via Audience Confusion in Obot Platform

Comments
2 min read
GHSA-PR6H-VR44-XQ8J: GHSA-PR6H-VR44-XQ8J: Authentication Bypass in Obot Model Context Protocol (MCP) Registry API

GHSA-PR6H-VR44-XQ8J: GHSA-PR6H-VR44-XQ8J: Authentication Bypass in Obot Model Context Protocol (MCP) Registry API

Comments
2 min read
GHSA-JGH3-FGGC-MCPM: GHSA-jgh3-fggc-mcpm: Non-Blind Server-Side Request Forgery (SSRF) in Obot Platform

GHSA-JGH3-FGGC-MCPM: GHSA-jgh3-fggc-mcpm: Non-Blind Server-Side Request Forgery (SSRF) in Obot Platform

Comments
2 min read
CVE-2025-53837: CVE-2025-53837: Remote Code Execution in XWiki Rendering via Macro Escape Injection

CVE-2025-53837: CVE-2025-53837: Remote Code Execution in XWiki Rendering via Macro Escape Injection

Comments
1 min read
CVE-2026-77281: CVE-2026-77281: Rewrite Placeholder Re-expansion Vulnerability in Caddy Web Server

CVE-2026-77281: CVE-2026-77281: Rewrite Placeholder Re-expansion Vulnerability in Caddy Web Server

Comments
2 min read
CVE-2026-77615: CVE-2026-77615: Stored Cross-Site Scripting (XSS) in Paella Player as used in Opencast

CVE-2026-77615: CVE-2026-77615: Stored Cross-Site Scripting (XSS) in Paella Player as used in Opencast

Comments
2 min read
GHSA-9395-2G46-RJ3F: GHSA-9395-2G46-RJ3F: Multiple Cross-Site Scripting (XSS) Vulnerabilities in djust Template and Live Engine

GHSA-9395-2G46-RJ3F: GHSA-9395-2G46-RJ3F: Multiple Cross-Site Scripting (XSS) Vulnerabilities in djust Template and Live Engine

Comments
2 min read
GHSA-XJW9-38CR-6372: GHSA-XJW9-38CR-6372: Cross-Site Scripting via Stale Safe-Key Inheritance in djust Template Shadowing

GHSA-XJW9-38CR-6372: GHSA-XJW9-38CR-6372: Cross-Site Scripting via Stale Safe-Key Inheritance in djust Template Shadowing

Comments
2 min read
CVE-2026-81875: CVE-2026-81875: Unbounded DEFLATE Decompression Denial of Service in HAPI FHIR SHCParser

CVE-2026-81875: CVE-2026-81875: Unbounded DEFLATE Decompression Denial of Service in HAPI FHIR SHCParser

Comments
2 min read
CVE-2026-81876: CVE-2026-81876: Unauthenticated Denial of Service via Infinite Loop in HAPI FHIR SHCParser

CVE-2026-81876: CVE-2026-81876: Unauthenticated Denial of Service via Infinite Loop in HAPI FHIR SHCParser

Comments
2 min read
CVE-2026-82399: CVE-2026-82399: Resource Exhaustion Denial of Service in CoreDNS Custom Transports

CVE-2026-82399: CVE-2026-82399: Resource Exhaustion Denial of Service in CoreDNS Custom Transports

Comments
2 min read
CVE-2026-84997: CVE-2026-84997: Infinite Loop Denial of Service in ReactPHP HTTP Component

CVE-2026-84997: CVE-2026-84997: Infinite Loop Denial of Service in ReactPHP HTTP Component

Comments
2 min read
CVE-2026-88976: CVE-2026-88976: HTML Deserialization Cross-Site Scripting in @platejs/core

CVE-2026-88976: CVE-2026-88976: HTML Deserialization Cross-Site Scripting in @platejs/core

Comments
2 min read
CVE-2026-85999: CVE-2026-85999: Regular Expression Denial of Service (ReDoS) in Soup Sieve css_parser.py

CVE-2026-85999: CVE-2026-85999: Regular Expression Denial of Service (ReDoS) in Soup Sieve css_parser.py

Comments
3 min read
CVE-2026-86000: CVE-2026-86000: Polynomial-Time Regular Expression Denial of Service in Soup Sieve Selector Parser

CVE-2026-86000: CVE-2026-86000: Polynomial-Time Regular Expression Denial of Service in Soup Sieve Selector Parser

Comments
2 min read
CVE-2026-86003: CVE-2026-86003: Unintended Proxying of DNS UPDATE Requests via Alternative Transports in CoreDNS

CVE-2026-86003: CVE-2026-86003: Unintended Proxying of DNS UPDATE Requests via Alternative Transports in CoreDNS

Comments
2 min read
CVE-2026-72695: CVE-2026-72695: Authenticated Path Traversal and Arbitrary File Deletion in Grav CMS MediaUploadTrait

CVE-2026-72695: CVE-2026-72695: Authenticated Path Traversal and Arbitrary File Deletion in Grav CMS MediaUploadTrait

Comments
2 min read
CVE-2026-74907: CVE-2026-74907: Directory Traversal in Grav CMS Pre-Boot Static Asset Server

CVE-2026-74907: CVE-2026-74907: Directory Traversal in Grav CMS Pre-Boot Static Asset Server

Comments
2 min read
CVE-2026-75828: CVE-2026-75828: Stored Cross-Site Scripting (XSS) via Security Filter Bypass in Grav CMS

CVE-2026-75828: CVE-2026-75828: Stored Cross-Site Scripting (XSS) via Security Filter Bypass in Grav CMS

Comments
2 min read
CVE-2026-75827: CVE-2026-75827: Grav Arbitrary File Write & Remote Code Execution

CVE-2026-75827: CVE-2026-75827: Grav Arbitrary File Write & Remote Code Execution

Comments
2 min read
CVE-2026-75834: CVE-2026-75834: Input Sanitization Bypass leading to Stored XSS in Grav CMS

CVE-2026-75834: CVE-2026-75834: Input Sanitization Bypass leading to Stored XSS in Grav CMS

Comments
2 min read
CVE-2026-75837: CVE-2026-75837: Privilege Escalation in Grav CMS via Missing Blueprint Validation

CVE-2026-75837: CVE-2026-75837: Privilege Escalation in Grav CMS via Missing Blueprint Validation

Comments
2 min read
CVE-2026-72819: CVE-2026-72819: Remote Code Execution in Grav CMS via Dynamic Callable Validation Bypass in Blueprint

CVE-2026-72819: CVE-2026-72819: Remote Code Execution in Grav CMS via Dynamic Callable Validation Bypass in Blueprint

Comments
2 min read
CVE-2026-76461: CVE-2026-76461: SQL Injection to Remote Code Execution in Cisco Secure Email Gateway

CVE-2026-76461: CVE-2026-76461: SQL Injection to Remote Code Execution in Cisco Secure Email Gateway

Comments
2 min read
CVE-2026-75523: CVE-2026-75523: Exposure of Sensitive Query Parameter Secrets in Steeltoe Actuator Endpoints

CVE-2026-75523: CVE-2026-75523: Exposure of Sensitive Query Parameter Secrets in Steeltoe Actuator Endpoints

Comments
2 min read
CVE-2026-86039: CVE-2026-86039: Signature Verification Bypass and Address Book Poisoning in @libp2p/peer-store

CVE-2026-86039: CVE-2026-86039: Signature Verification Bypass and Address Book Poisoning in @libp2p/peer-store

Comments
2 min read
CVE-2026-75831: CVE-2026-75831: Stored Cross-Site Scripting in Grav CMS Audio/Video Media Rendering

CVE-2026-75831: CVE-2026-75831: Stored Cross-Site Scripting in Grav CMS Audio/Video Media Rendering

Comments
2 min read
CVE-2026-86071: CVE-2026-86071: Path Traversal Vulnerability in Junrar Archive Library

CVE-2026-86071: CVE-2026-86071: Path Traversal Vulnerability in Junrar Archive Library

Comments
2 min read
CVE-2026-63506: CVE-2026-63506: Broken Access Control in TinaCMS isAuthorized Authentication Handler

CVE-2026-63506: CVE-2026-63506: Broken Access Control in TinaCMS isAuthorized Authentication Handler

Comments
2 min read
CVE-2026-85078: CVE-2026-85078: HTTP Request Smuggling via Chunked Trailers in Sanic Core HTTP Parser

CVE-2026-85078: CVE-2026-85078: HTTP Request Smuggling via Chunked Trailers in Sanic Core HTTP Parser

Comments
2 min read
CVE-2026-61597: CVE-2026-61597: Cross-Site Scripting (XSS) via Unsanitized URI Schemes in djust Component Template Tags

CVE-2026-61597: CVE-2026-61597: Cross-Site Scripting (XSS) via Unsanitized URI Schemes in djust Component Template Tags

Comments
2 min read
CVE-2026-61592: CVE-2026-61592: Session Hijacking and Authorization Bypass in djust SSE Transport

CVE-2026-61592: CVE-2026-61592: Session Hijacking and Authorization Bypass in djust SSE Transport

Comments
2 min read
CVE-2026-61591: CVE-2026-61591: State Snapshot Injection and Mass Assignment in djust Framework

CVE-2026-61591: CVE-2026-61591: State Snapshot Injection and Mass Assignment in djust Framework

Comments
2 min read
CVE-2026-19931: CVE-2026-19931: Unauthenticated Session Reuse Vulnerability in libcurl Negotiate Implementation

CVE-2026-19931: CVE-2026-19931: Unauthenticated Session Reuse Vulnerability in libcurl Negotiate Implementation

Comments
2 min read
CVE-2026-61588: CVE-2026-61588: Sensitive Data Exposure via Over-Serialization in djust Framework

CVE-2026-61588: CVE-2026-61588: Sensitive Data Exposure via Over-Serialization in djust Framework

Comments
2 min read
CVE-2026-61596: CVE-2026-61596: Broken Object-Level Access Control (IDOR) in djust Framework

CVE-2026-61596: CVE-2026-61596: Broken Object-Level Access Control (IDOR) in djust Framework

Comments
1 min read
CVE-2026-61589: CVE-2026-61589: Host Header Propagation Failure in djust WebSocket Live Path Reconstructor

CVE-2026-61589: CVE-2026-61589: Host Header Propagation Failure in djust WebSocket Live Path Reconstructor

Comments
2 min read
CVE-2026-61599: CVE-2026-61599: Unauthenticated Arbitrary Module Import in djust Framework

CVE-2026-61599: CVE-2026-61599: Unauthenticated Arbitrary Module Import in djust Framework

Comments
2 min read
CVE-2026-59193: CVE-2026-59193: Remote Denial of Service via Resource Exhaustion in Grav CMS

CVE-2026-59193: CVE-2026-59193: Remote Denial of Service via Resource Exhaustion in Grav CMS

Comments
2 min read
CVE-2026-57173: CVE-2026-57173: Unauthenticated Audio Decompression-Bomb Denial of Service in vLLM

CVE-2026-57173: CVE-2026-57173: Unauthenticated Audio Decompression-Bomb Denial of Service in vLLM

Comments
2 min read
CVE-2026-61453: CVE-2026-61453: Stored Cross-Site Scripting via Twig String Concatenation Bypass in Grav CMS

CVE-2026-61453: CVE-2026-61453: Stored Cross-Site Scripting via Twig String Concatenation Bypass in Grav CMS

Comments
2 min read
CVE-2026-63127: CVE-2026-63127: OAuth Resource Spoofing and Token Leakage in rmcp SDK

CVE-2026-63127: CVE-2026-63127: OAuth Resource Spoofing and Token Leakage in rmcp SDK

Comments
2 min read
CVE-2026-63128: CVE-2026-63128: Uncontrolled Resource Consumption in Model Context Protocol Rust SDK (rmcp)

CVE-2026-63128: CVE-2026-63128: Uncontrolled Resource Consumption in Model Context Protocol Rust SDK (rmcp)

Comments
2 min read
CVE-2026-63671: CVE-2026-63671: Cross-Site Scripting (XSS) Sanitizer Bypass in @nuxtjs/mdc

CVE-2026-63671: CVE-2026-63671: Cross-Site Scripting (XSS) Sanitizer Bypass in @nuxtjs/mdc

Comments
2 min read
loading...