Published issues
Permalink
CVE-2026-44463
8.6 HIGH
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Local (L)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Changed (C)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Local (L)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): High (H)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
48 packages
- oxidized
- zed
- spicedb-zed
- colorized-logs
- zed-editor-fhs
- guile-colorized
- zed-open-capture
- ocamlPackages.zed
- dircolors-solarized
- nerd-fonts.zed-mono
- typstPackages.mazed
- zed-discord-presence
- ue4demos.stylized_demo
- haskellPackages.bv-sized
- ocamlPackages_latest.zed
- numix-solarized-gtk-theme
- typstPackages.mazed_0_1_0
- haskellPackages.vector-sized
- haskellPackages.parameterized
- haskellPackages.sized-wrapper
- gnomeExtensions.hide-minimized
- python312Packages.parameterized
- python313Packages.parameterized
- python314Packages.parameterized
- haskellPackages.sized-wrapper-text
- gnomeExtensions.zed-search-provider
- haskellPackages.parameterized-utils
- haskellPackages.sized-wrapper-aeson
- haskellPackages.hmatrix-vector-sized
- perlPackages.MooseXRoleParameterized
- python314Packages.mkdocs-git-revision-date-localized-plugin
- python313Packages.mkdocs-git-revision-date-localized-plugin
- python312Packages.mkdocs-git-revision-date-localized-plugin
- vscode-extensions.brandonkirbyson.solarized-palenight
- chickenPackages_5.chickenEggs.generalized-arrays
- nixos-artwork.wallpapers.nineish-solarized-dark
- vimPlugins.nvim-treesitter-parsers.authzed
- gnomeExtensions.no-titlebar-when-maximized
- python314Packages.drf-standardized-errors
- haskellPackages.sized-wrapper-quickcheck
- gnomeExtensions.maximized-by-default-actually-reborn
- python313Packages.drf-standardized-errors
- python312Packages.drf-standardized-errors
- gnomeExtensions.minimized-windows-buttons
- perl540Packages.MooseXRoleParameterized
- perl538Packages.MooseXRoleParameterized
- gnomeExtensions.truly-maximized-windows
- perl5Packages.MooseXRoleParameterized
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Zed: Allowlist Bypass via Environment Variable Injection in Terminal Tool Permissions
Permalink
CVE-2026-44466
8.6 HIGH
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Local (L)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Changed (C)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Local (L)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): High (H)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
48 packages
- zed
- python314Packages.mkdocs-git-revision-date-localized-plugin
- python313Packages.mkdocs-git-revision-date-localized-plugin
- python312Packages.mkdocs-git-revision-date-localized-plugin
- gnomeExtensions.maximized-by-default-actually-reborn
- chickenPackages_5.chickenEggs.generalized-arrays
- vimPlugins.nvim-treesitter-parsers.authzed
- gnomeExtensions.no-titlebar-when-maximized
- python314Packages.drf-standardized-errors
- python312Packages.drf-standardized-errors
- gnomeExtensions.minimized-windows-buttons
- vscode-extensions.brandonkirbyson.solarized-palenight
- nixos-artwork.wallpapers.nineish-solarized-dark
- python313Packages.drf-standardized-errors
- haskellPackages.sized-wrapper-quickcheck
- perl540Packages.MooseXRoleParameterized
- perl538Packages.MooseXRoleParameterized
- gnomeExtensions.truly-maximized-windows
- perl5Packages.MooseXRoleParameterized
- perlPackages.MooseXRoleParameterized
- haskellPackages.hmatrix-vector-sized
- haskellPackages.sized-wrapper-aeson
- haskellPackages.parameterized-utils
- gnomeExtensions.zed-search-provider
- haskellPackages.sized-wrapper-text
- python314Packages.parameterized
- python313Packages.parameterized
- python312Packages.parameterized
- gnomeExtensions.hide-minimized
- haskellPackages.sized-wrapper
- haskellPackages.parameterized
- haskellPackages.vector-sized
- typstPackages.mazed_0_1_0
- numix-solarized-gtk-theme
- ocamlPackages_latest.zed
- ue4demos.stylized_demo
- zed-discord-presence
- typstPackages.mazed
- dircolors-solarized
- ocamlPackages.zed
- nerd-fonts.zed-mono
- haskellPackages.bv-sized
- zed-open-capture
- guile-colorized
- zed-editor-fhs
- colorized-logs
- spicedb-zed
- oxidized
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Zed: Allowlist Bypass via Bash Arithmetic Expansion in Terminal Tool Permissions
Permalink
CVE-2026-44462
6.4 MEDIUM
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): High (H)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): High (H)
-
Integrity (I): Low (L)
-
Availability (A): Low (L)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): High (H)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): Low (L)
-
Modified Availability (MA): Low (L)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
48 packages
- zed
- oxidized
- python314Packages.mkdocs-git-revision-date-localized-plugin
- python313Packages.mkdocs-git-revision-date-localized-plugin
- python312Packages.mkdocs-git-revision-date-localized-plugin
- vscode-extensions.brandonkirbyson.solarized-palenight
- gnomeExtensions.maximized-by-default-actually-reborn
- chickenPackages_5.chickenEggs.generalized-arrays
- vimPlugins.nvim-treesitter-parsers.authzed
- gnomeExtensions.no-titlebar-when-maximized
- python314Packages.drf-standardized-errors
- python312Packages.drf-standardized-errors
- gnomeExtensions.minimized-windows-buttons
- perl540Packages.MooseXRoleParameterized
- perl538Packages.MooseXRoleParameterized
- gnomeExtensions.truly-maximized-windows
- perlPackages.MooseXRoleParameterized
- haskellPackages.hmatrix-vector-sized
- haskellPackages.sized-wrapper-aeson
- haskellPackages.parameterized-utils
- gnomeExtensions.zed-search-provider
- haskellPackages.sized-wrapper-text
- python314Packages.parameterized
- python313Packages.parameterized
- python312Packages.parameterized
- gnomeExtensions.hide-minimized
- haskellPackages.sized-wrapper
- haskellPackages.parameterized
- typstPackages.mazed_0_1_0
- numix-solarized-gtk-theme
- ocamlPackages_latest.zed
- ue4demos.stylized_demo
- zed-discord-presence
- typstPackages.mazed
- dircolors-solarized
- ocamlPackages.zed
- zed-open-capture
- nixos-artwork.wallpapers.nineish-solarized-dark
- haskellPackages.sized-wrapper-quickcheck
- haskellPackages.vector-sized
- haskellPackages.bv-sized
- nerd-fonts.zed-mono
- guile-colorized
- spicedb-zed
- colorized-logs
- zed-editor-fhs
- perl5Packages.MooseXRoleParameterized
- python313Packages.drf-standardized-errors
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Zed: Allowlist Bypass via Bash Variable Expansion Chain in Terminal Tool Permissions
Permalink
CVE-2026-44461
8.6 HIGH
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Local (L)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Changed (C)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Local (L)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): High (H)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
48 packages
- zed
- oxidized
- spicedb-zed
- colorized-logs
- zed-editor-fhs
- guile-colorized
- zed-open-capture
- ocamlPackages.zed
- dircolors-solarized
- nerd-fonts.zed-mono
- typstPackages.mazed
- zed-discord-presence
- ue4demos.stylized_demo
- haskellPackages.bv-sized
- ocamlPackages_latest.zed
- numix-solarized-gtk-theme
- typstPackages.mazed_0_1_0
- haskellPackages.vector-sized
- haskellPackages.parameterized
- haskellPackages.sized-wrapper
- gnomeExtensions.hide-minimized
- python312Packages.parameterized
- python313Packages.parameterized
- python314Packages.parameterized
- haskellPackages.sized-wrapper-text
- gnomeExtensions.zed-search-provider
- haskellPackages.parameterized-utils
- haskellPackages.sized-wrapper-aeson
- haskellPackages.hmatrix-vector-sized
- perlPackages.MooseXRoleParameterized
- perl5Packages.MooseXRoleParameterized
- gnomeExtensions.truly-maximized-windows
- perl538Packages.MooseXRoleParameterized
- perl540Packages.MooseXRoleParameterized
- haskellPackages.sized-wrapper-quickcheck
- gnomeExtensions.minimized-windows-buttons
- python312Packages.drf-standardized-errors
- python313Packages.drf-standardized-errors
- python314Packages.drf-standardized-errors
- gnomeExtensions.no-titlebar-when-maximized
- vimPlugins.nvim-treesitter-parsers.authzed
- nixos-artwork.wallpapers.nineish-solarized-dark
- chickenPackages_5.chickenEggs.generalized-arrays
- gnomeExtensions.maximized-by-default-actually-reborn
- vscode-extensions.brandonkirbyson.solarized-palenight
- python312Packages.mkdocs-git-revision-date-localized-plugin
- python313Packages.mkdocs-git-revision-date-localized-plugin
- python314Packages.mkdocs-git-revision-date-localized-plugin
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Zed: Remote Command Injection via Unquoted Environment Variable Keys (SSH / WSL Remote)
Permalink
CVE-2026-49128
8.7 HIGH
-
CVSS version (CVSS): 4.0
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Attack Requirement (AT): None (N)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): None (N)
-
Vulnerable System Impact Confidentiality (VC): High (H)
-
Vulnerable System Impact Integrity (VI): None (N)
-
Vulnerable System Impact Availability (VA): None (N)
-
Subsequent System Impact Confidentiality (SC): None (N)
-
Subsequent System Impact Integrity (SI): None (N)
-
Subsequent System Impact Availability (SA): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Attack Requirement (MAT): None (N)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): None (N)
-
Modified Vulnerable System Impact Confidentiality (MVC): High (H)
-
Modified Vulnerable System Impact Integrity (MVI): None (N)
-
Modified Vulnerable System Impact Availability (MVA): None (N)
-
Modified Subsequent System Impact Confidentiality (MSC): Negligible (N)
-
Modified Subsequent System Impact Integrity (MSI): Negligible (N)
-
Modified Subsequent System Impact Availability (MSA): Negligible (N)
-
Safety (S): Not Defined (X)
-
Automatable (AU): Not Defined (X)
-
Recovery (R): Not Defined (X)
-
Value Density (V): Not Defined (X)
-
Vulnerability Response Effort (RE): Not Defined (X)
-
Provider Urgency (U): Not Defined (X)
-
Confidentiality Req. (CR): Not Defined (X)
-
Integrity Req. (IR): Not Defined (X)
-
Availability Req. (AR): Not Defined (X)
-
Exploit Maturity (E): Not Defined (X)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
2 packages
3 months, 2 weeks ago
-
@LeSuisse
ignored
reference https://w…
3 months, 2 weeks ago
-
@LeSuisse
ignored
45 packages
- mympd
- rtmpdump
- mpd-mpris
- mpd-small
- mpdecimal
- termpdfpy
- mopidy-mpd
- mpdris2-rs
- pam_tmpdir
- mpdscribble
- mpdcron
- mpdris2
- rofi-mpd
- dash-mpd-cli
- libmpdclient
- mpd-discord-rpc
- rtmpdump_gnutls
- listenbrainz-mpd
- mpd-notification
- perlPackages.NetMPD
- mpd-touch-screen-gui
- perl5Packages.NetMPD
- haskellPackages.libmpd
- perl538Packages.NetMPD
- perl540Packages.NetMPD
- python312Packages.mpd2
- python313Packages.mpd2
- python314Packages.mpd2
- writableTmpDirAsHomeHook
- mopidyPackages.mopidy-mpd
- perlPackages.FileUtilTempdir
- perlPackages.TestTempDirTiny
- perl5Packages.FileUtilTempdir
- perl5Packages.TestTempDirTiny
- mpd-sima
- chickenPackages_5.chickenEggs.mpd-client
- home-assistant-component-tests.mpd
- haskellPackages.mpd-current-json
- perl540Packages.TestTempDirTiny
- perl540Packages.FileUtilTempdir
- perl538Packages.TestTempDirTiny
- libmpd
- perl538Packages.FileUtilTempdir
- haskellPackages.compdata-fixplate
- compdb
3 months, 2 weeks ago
-
@LeSuisse
restored
package mpd-small
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Music Player Daemon < 0.24.11 Path Traversal via LocalStorage URI Handling
Permalink
CVE-2026-44465
8.6 HIGH
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Local (L)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Changed (C)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Local (L)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): High (H)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
48 packages
- oxidized
- zed
- spicedb-zed
- colorized-logs
- zed-editor-fhs
- zed-open-capture
- ocamlPackages.zed
- dircolors-solarized
- nerd-fonts.zed-mono
- typstPackages.mazed
- zed-discord-presence
- ue4demos.stylized_demo
- haskellPackages.bv-sized
- ocamlPackages_latest.zed
- numix-solarized-gtk-theme
- typstPackages.mazed_0_1_0
- haskellPackages.vector-sized
- haskellPackages.parameterized
- haskellPackages.sized-wrapper
- gnomeExtensions.hide-minimized
- python312Packages.parameterized
- python313Packages.parameterized
- python314Packages.parameterized
- haskellPackages.sized-wrapper-text
- gnomeExtensions.zed-search-provider
- haskellPackages.parameterized-utils
- haskellPackages.sized-wrapper-aeson
- haskellPackages.hmatrix-vector-sized
- perlPackages.MooseXRoleParameterized
- perl5Packages.MooseXRoleParameterized
- gnomeExtensions.truly-maximized-windows
- perl538Packages.MooseXRoleParameterized
- perl540Packages.MooseXRoleParameterized
- haskellPackages.sized-wrapper-quickcheck
- gnomeExtensions.minimized-windows-buttons
- python312Packages.drf-standardized-errors
- python313Packages.drf-standardized-errors
- python314Packages.drf-standardized-errors
- gnomeExtensions.no-titlebar-when-maximized
- vimPlugins.nvim-treesitter-parsers.authzed
- nixos-artwork.wallpapers.nineish-solarized-dark
- chickenPackages_5.chickenEggs.generalized-arrays
- gnomeExtensions.maximized-by-default-actually-reborn
- vscode-extensions.brandonkirbyson.solarized-palenight
- python312Packages.mkdocs-git-revision-date-localized-plugin
- guile-colorized
- python314Packages.mkdocs-git-revision-date-localized-plugin
- python313Packages.mkdocs-git-revision-date-localized-plugin
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Zed: Zed IDE Arbitrary Code Execution via untrusted repository with poisoned .git/config
Permalink
CVE-2026-4868
8.2 HIGH
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): High (H)
-
Privileges Required (PR): Low (L)
-
User Interaction (UI): None (N)
-
Scope (S): Changed (C)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): High (H)
-
Modified Privileges Required (MPR): Low (L)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): None (N)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
45 packages
- gitlab-art
- ocamlPackages.gitlab-jsoo
- ocamlPackages.gitlab-unix
- rubyPackages.gitlab-markup
- terraform-providers.gitlab
- ocamlPackages_latest.gitlab
- gitlab-elasticsearch-indexer
- haskellPackages.gitlab-haskell
- rubyPackages_3_3.gitlab-markup
- rubyPackages_3_4.gitlab-markup
- rubyPackages_4_0.gitlab-markup
- python312Packages.mkdocs-gitlab
- python312Packages.python-gitlab
- python313Packages.mkdocs-gitlab
- python313Packages.python-gitlab
- python314Packages.mkdocs-gitlab
- python314Packages.python-gitlab
- ocamlPackages_latest.gitlab-jsoo
- ocamlPackages_latest.gitlab-unix
- terraform-providers.gitlabhq_gitlab
- gnomeExtensions.gitlab-time-tracking
- prometheus-gitlab-ci-pipelines-exporter
- vscode-extensions.gitlab.gitlab-workflow
- perlPackages.AlienBuildPluginDownloadGitLab
- perl5Packages.AlienBuildPluginDownloadGitLab
- perl538Packages.AlienBuildPluginDownloadGitLab
- perl540Packages.AlienBuildPluginDownloadGitLab
- gitlab-runner
- gitlab-triage
- gitlab-ci-local
- gitlab-timelogs
- gitlab-ci-linter
- gitlab-workhorse
- gitlab-release-cli
- ocamlPackages.gitlab
- vimPlugins.gitlab-vim
- gitlab-container-registry
- gitlab-duo
- gitlab-kas
- gitlab-ci-ls
- gitlab-pages
- gitlab-ee
- danger-gitlab
- gitlab-clippy
- gitlab-shell
3 months, 2 weeks ago
-
@LeSuisse
restored
package gitlab-ee
3 months, 2 weeks ago
-
@LeSuisse
ignored
5 maintainers
- @yayayayaka
- @leona-ya
- @talyz
- @globin
- @krav
3 months, 2 weeks ago
maintainer.ignore
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Authorization Bypass Through User-Controlled Key in GitLab
GitLab
-
<18.11.4
-
<19.0.1
-
<18.10.7
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
10 packages
- perlPackages.CompressZlib
- perl538Packages.IOCompress
- perl540Packages.IOCompress
- perl538Packages.CompressZlib
- perl540Packages.CompressZlib
- perl5Packages.CompressZlib
- perlPackages.IOCompressBrotli
- perl5Packages.IOCompressBrotli
- perl538Packages.IOCompressBrotli
- perl540Packages.IOCompressBrotli
3 months, 2 weeks ago
-
@LeSuisse
restored
2 packages
- perl540Packages.IOCompress
- perl538Packages.IOCompress
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
IO::Uncompress::Unzip versions before 2.220 for Perl allow CPU exhaustion via per-byte read loop in fastForward
Permalink
CVE-2026-23679
6.9 MEDIUM
-
CVSS version (CVSS): 4.0
-
Attack Vector (AV): Local (L)
-
Attack Complexity (AC): Low (L)
-
Attack Requirement (AT): None (N)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): None (N)
-
Vulnerable System Impact Confidentiality (VC): None (N)
-
Vulnerable System Impact Integrity (VI): None (N)
-
Vulnerable System Impact Availability (VA): High (H)
-
Subsequent System Impact Confidentiality (SC): None (N)
-
Subsequent System Impact Integrity (SI): None (N)
-
Subsequent System Impact Availability (SA): None (N)
-
Modified Attack Vector (MAV): Local (L)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Attack Requirement (MAT): None (N)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): None (N)
-
Modified Vulnerable System Impact Confidentiality (MVC): None (N)
-
Modified Vulnerable System Impact Integrity (MVI): None (N)
-
Modified Vulnerable System Impact Availability (MVA): High (H)
-
Modified Subsequent System Impact Confidentiality (MSC): Negligible (N)
-
Modified Subsequent System Impact Integrity (MSI): Negligible (N)
-
Modified Subsequent System Impact Availability (MSA): Negligible (N)
-
Safety (S): Not Defined (X)
-
Automatable (AU): Not Defined (X)
-
Recovery (R): Not Defined (X)
-
Value Density (V): Not Defined (X)
-
Vulnerability Response Effort (RE): Not Defined (X)
-
Provider Urgency (U): Not Defined (X)
-
Confidentiality Req. (CR): Not Defined (X)
-
Integrity Req. (IR): Not Defined (X)
-
Availability Req. (AR): Not Defined (X)
-
Exploit Maturity (E): Not Defined (X)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
14 packages
- libusbmuxd
- libusb-compat-0_1
- python312Packages.libusb1
- python313Packages.libusb1
- python314Packages.libusb1
- python312Packages.libusbsio
- python313Packages.libusbsio
- python314Packages.libusbsio
- python312Packages.libusb-package
- python313Packages.libusb-package
- python314Packages.libusb-package
- libusbsio
- libusbgx
- libusbp
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
libusb < 1.0.30 NULL Pointer Dereference in parse_interface()
Permalink
CVE-2026-44681
6.1 MEDIUM
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Changed (C)
-
Confidentiality (C): Low (L)
-
Integrity (I): Low (L)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): Low (L)
-
Modified Scope (MS): Changed (C)
-
Modified Integrity (MI): Low (L)
-
Modified Availability (MA): None (N)
updated
3 months, 2 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
3 months, 2 weeks ago
-
@LeSuisse
ignored
15 packages
- python312Packages.oauthlib
- python313Packages.oauthlib
- python314Packages.oauthlib
- python312Packages.hawkauthlib
- python313Packages.hawkauthlib
- python314Packages.hawkauthlib
- python312Packages.aiohttp-oauthlib
- python313Packages.aiohttp-oauthlib
- python314Packages.aiohttp-oauthlib
- python312Packages.requests-oauthlib
- python313Packages.requests-oauthlib
- python314Packages.requests-oauthlib
- python312Packages.google-auth-oauthlib
- python314Packages.google-auth-oauthlib
- python313Packages.google-auth-oauthlib
3 months, 2 weeks ago
-
@LeSuisse
accepted
3 months, 2 weeks ago
-
@LeSuisse
published on GitHub
3 months, 2 weeks ago
Authlib: Open Redirect in Authlib OIDC Implicit/Hybrid Authorization
authlib
-
==>= 1.7.0, < 1.7.1
-
==< 1.6.12