Published issues
Permalink
CVE-2026-41684
6.5 MEDIUM
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): Low (L)
-
User Interaction (UI): None (N)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): None (N)
-
Integrity (I): None (N)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): Low (L)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): None (N)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): None (N)
-
Modified Availability (MA): High (H)
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
3 packages
- incus-ui-canonical
- terraform-providers.incus
- terraform-providers.lxc_incus
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Incus: Nil Dereferences on Restore via Malformed YAML
Permalink
CVE-2026-44263
4.3 MEDIUM
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): Low (L)
-
User Interaction (UI): None (N)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): Low (L)
-
Integrity (I): None (N)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): Low (L)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): Low (L)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): None (N)
-
Modified Availability (MA): None (N)
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
8 packages
- python313Packages.weblate-fonts
- python314Packages.weblate-fonts
- python312Packages.weblate-schemas
- python313Packages.weblate-schemas
- python314Packages.weblate-schemas
- python312Packages.weblate-language-data
- python313Packages.weblate-language-data
- python314Packages.weblate-language-data
4 months, 1 week ago
-
@LeSuisse
ignored
reference https://g…
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Weblate: Private Translation Enumeration via Screenshot API
Permalink
CVE-2026-44244
7.8 HIGH
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Local (L)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): Low (L)
-
User Interaction (UI): None (N)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Local (L)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): Low (L)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): High (H)
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
reference https://g…
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
GitPython: Newline injection in config_writer().set_value() enables RCE via core.hooksPath
Permalink
CVE-2026-41519
4.2 MEDIUM
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): High (H)
-
Privileges Required (PR): Low (L)
-
User Interaction (UI): None (N)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): Low (L)
-
Integrity (I): Low (L)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): High (H)
-
Modified Privileges Required (MPR): Low (L)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): Low (L)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): Low (L)
-
Modified Availability (MA): None (N)
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
8 packages
- python313Packages.weblate-fonts
- python314Packages.weblate-fonts
- python312Packages.weblate-schemas
- python313Packages.weblate-schemas
- python314Packages.weblate-schemas
- python312Packages.weblate-language-data
- python313Packages.weblate-language-data
- python314Packages.weblate-language-data
4 months, 1 week ago
-
@LeSuisse
ignored
reference https://g…
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Weblate's API Token Not Invalidated on Password Change
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
3 packages
- incus-ui-canonical
- terraform-providers.incus
- terraform-providers.lxc_incus
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Incus nil-pointer dereference in storage bucket import allows denial of service
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Rucio SQL Injection in FilterEngine Oracle JSON Path via DID Search API
rucio
-
==>= 40.0.0, < 40.1.1
-
==>= 1.27.0, < 35.8.5
-
==>= 38.6.0, < 39.4.2
-
==>= 35.9.0, < 38.5.5
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
package incus-ui-canonical
4 months, 1 week ago
-
@LeSuisse
ignored
reference https://g…
4 months, 1 week ago
-
@LeSuisse
ignored
2 packages
- terraform-providers.incus
- terraform-providers.lxc_incus
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Incus out-of-bounds panic in snapshot metadata handling allows denial of service
Permalink
CVE-2026-5081
9.1 CRITICAL
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): None (N)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): None (N)
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
2 references
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Apache::Session::Generate::ModUniqueId versions from 1.54 through 1.94 for Perl session ids are insecure
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
55 packages
- zabbixctl
- zabbix-cli
- zabbix60.web
- zabbix.agent
- zabbix.web
- zabbix.agent2
- zabbix.server
- zabbix60.agent
- zabbix70.agent
- zabbix72.agent
- zabbix74.agent
- zabbix60.agent2
- zabbix60.server
- zabbix70.agent2
- zabbix70.server
- zabbix72.agent2
- zabbix72.proxy-pgsql
- zabbix70.proxy-sqlite
- zabbix70.server-mysql
- zabbix70.server-pgsql
- zabbix72.proxy-sqlite
- zabbix72.server-mysql
- zabbix72.server-pgsql
- zabbix74.proxy-sqlite
- zabbix74.server-mysql
- zabbix74.server-pgsql
- python312Packages.pyzabbix
- python313Packages.pyzabbix
- python314Packages.pyzabbix
- python312Packages.py-zabbix
- python313Packages.py-zabbix
- python314Packages.py-zabbix
- python312Packages.zabbix-utils
- python313Packages.zabbix-utils
- python314Packages.zabbix-utils
- zabbix-agent2-plugin-postgresql
- zabbix60.proxy-sqlite
- zabbix60.server-mysql
- zabbix60.server-pgsql
- zabbix.proxy-sqlite
- zabbix.server-mysql
- zabbix.server-pgsql
- zabbix60.proxy-mysql
- zabbix60.proxy-pgsql
- zabbix70.proxy-mysql
- zabbix70.proxy-pgsql
- zabbix72.proxy-mysql
- zabbix74.proxy-mysql
- zabbix74.proxy-pgsql
- zabbix.proxy-mysql
- zabbix74.server
- zabbix72.server
- zabbix74.agent2
- zabbix.proxy-pgsql
- zabbix74.web
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
Stored XSS vulnerability in Host navigator widget maintenance tooltip
Permalink
CVE-2026-44405
3.4 LOW
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Adjacent (A)
-
Attack Complexity (AC): High (H)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): None (N)
-
Scope (S): Changed (C)
-
Confidentiality (C): None (N)
-
Integrity (I): Low (L)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Adjacent (A)
-
Modified Attack Complexity (MAC): High (H)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): None (N)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): Low (L)
-
Modified Availability (MA): None (N)
updated
4 months, 1 week ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 1 week ago
-
@LeSuisse
ignored
2 packages
- python313Packages.types-paramiko
- python314Packages.types-paramiko
4 months, 1 week ago
-
@LeSuisse
accepted
4 months, 1 week ago
-
@LeSuisse
published on GitHub
4 months, 1 week ago
In Paramiko through 4.0.0 before a448945, rsakey.py allows the SHA-1 …
Paramiko
-
<a4489456b6f65281e172380cc4826cee5e851dbb