DEV Community

CVE Reports profile picture

CVE Reports

CVEReports provides daily, automated deep-dives into the latest vulnerabilities, transforming emerging threats into comprehensive technical intelligence.

Joined Joined on  Personal website https://www.cvereports.com
CVE-2026-63119: CVE-2026-63119: Denial of Service via Uncontrolled Resource Consumption in Model Context Protocol Ruby SDK

CVE-2026-63119: CVE-2026-63119: Denial of Service via Uncontrolled Resource Consumption in Model Context Protocol Ruby SDK

Comments
2 min read
CVE-2026-67430: CVE-2026-67430: Denial of Service via Unbounded Session Retention in Model Context Protocol Ruby SDK

CVE-2026-67430: CVE-2026-67430: Denial of Service via Unbounded Session Retention in Model Context Protocol Ruby SDK

Comments
2 min read
CVE-2026-67432: CVE-2026-67432: High Severity Denial of Service in Model Context Protocol (MCP) Ruby SDK

CVE-2026-67432: CVE-2026-67432: High Severity Denial of Service in Model Context Protocol (MCP) Ruby SDK

Comments
2 min read
CVE-2026-67431: CVE-2026-67431: Session Poisoning via Improper Access Control in Model Context Protocol Ruby SDK

CVE-2026-67431: CVE-2026-67431: Session Poisoning via Improper Access Control in Model Context Protocol Ruby SDK

Comments
2 min read
CVE-2026-67435: CVE-2026-67435: Custom Authentication Header Leakage via Cross-Origin Redirects in linuxfabrik-lib

CVE-2026-67435: CVE-2026-67435: Custom Authentication Header Leakage via Cross-Origin Redirects in linuxfabrik-lib

Comments
2 min read
CVE-2026-67429: CVE-2026-67429: Arbitrary File Write and Path Traversal in Flyto2 Core Modules

CVE-2026-67429: CVE-2026-67429: Arbitrary File Write and Path Traversal in Flyto2 Core Modules

Comments
2 min read
CVE-2026-67427: CVE-2026-67427: Host Environment Variable Access Policy Bypass via Template Interpolation in Flyto2 Core

CVE-2026-67427: CVE-2026-67427: Host Environment Variable Access Policy Bypass via Template Interpolation in Flyto2 Core

Comments
2 min read
CVE-2026-67425: CVE-2026-67425: Insecure Credential Forwarding in Flyto2 Core

CVE-2026-67425: CVE-2026-67425: Insecure Credential Forwarding in Flyto2 Core

Comments
2 min read
CVE-2025-4318: CVE-2025-4318: Remote Code Execution in AWS Amplify codegen-ui

CVE-2025-4318: CVE-2025-4318: Remote Code Execution in AWS Amplify codegen-ui

Comments
2 min read
CVE-2026-67426: CVE-2026-67426: Unauthenticated Remote Code Execution and Secret Exfiltration in Flyto2 Core

CVE-2026-67426: CVE-2026-67426: Unauthenticated Remote Code Execution and Secret Exfiltration in Flyto2 Core

Comments
2 min read
CVE-2026-66066: CVE-2026-66066: Pre-Authentication Arbitrary File Read and Remote Code Execution in Ruby on Rails Active Storage

CVE-2026-66066: CVE-2026-66066: Pre-Authentication Arbitrary File Read and Remote Code Execution in Ruby on Rails Active Storage

Comments
2 min read
CVE-2026-54722: CVE-2026-54722: Server-Side Request Forgery (SSRF) Bypass via Userinfo Stripping in dssrf-js

CVE-2026-54722: CVE-2026-54722: Server-Side Request Forgery (SSRF) Bypass via Userinfo Stripping in dssrf-js

Comments
2 min read
CVE-2026-54522: CVE-2026-54522: Same-Process Use-After-Free and Cross-Buffer Data Disclosure in msgpack-ruby

CVE-2026-54522: CVE-2026-54522: Same-Process Use-After-Free and Cross-Buffer Data Disclosure in msgpack-ruby

Comments
2 min read
CVE-2026-67428: CVE-2026-67428: Server-Side Request Forgery in Flyto2 Core HTTP-Emitting Modules

CVE-2026-67428: CVE-2026-67428: Server-Side Request Forgery in Flyto2 Core HTTP-Emitting Modules

Comments
2 min read
CVE-2026-67424: CVE-2026-67424: Server-Side Request Forgery Bypass via Unvalidated Redirects in Flyto2 Core

CVE-2026-67424: CVE-2026-67424: Server-Side Request Forgery Bypass via Unvalidated Redirects in Flyto2 Core

Comments
2 min read
GHSA-PC2W-4MQ8-32QW: GHSA-PC2W-4MQ8-32QW: Missing Human-Approval Gate in create_dynatrace_notebook

GHSA-PC2W-4MQ8-32QW: GHSA-PC2W-4MQ8-32QW: Missing Human-Approval Gate in create_dynatrace_notebook

Comments 1
2 min read
CVE-2026-50559: CVE-2026-50559: Authentication and Authorization Bypass via Parser Differential in Quarkus

CVE-2026-50559: CVE-2026-50559: Authentication and Authorization Bypass via Parser Differential in Quarkus

Comments
2 min read
CVE-2026-11393: CVE-2026-11393: Code Injection via Improper Triple-Quote Escaping in AWS AgentCore CLI

CVE-2026-11393: CVE-2026-11393: Code Injection via Improper Triple-Quote Escaping in AWS AgentCore CLI

Comments
3 min read
GHSA-WCHH-9X6H-7F6P: GHSA-WCHH-9X6H-7F6P: Cryptographic Vulnerabilities and Deprecation of Olm in matrix-commander

GHSA-WCHH-9X6H-7F6P: GHSA-WCHH-9X6H-7F6P: Cryptographic Vulnerabilities and Deprecation of Olm in matrix-commander

Comments
2 min read
CVE-2026-55651: CVE-2026-55651: Excessive Data Exposure and BOLA in Easy!Appointments Customer Search

CVE-2026-55651: CVE-2026-55651: Excessive Data Exposure and BOLA in Easy!Appointments Customer Search

Comments
2 min read
CVE-2026-52840: CVE-2026-52840: Server-Side Request Forgery in Easy!Appointments CalDAV Connector

CVE-2026-52840: CVE-2026-52840: Server-Side Request Forgery in Easy!Appointments CalDAV Connector

Comments
2 min read
CVE-2026-52839: CVE-2026-52839: Cross-Provider Appointment Injection and Authorization Bypass in Easy!Appointments

CVE-2026-52839: CVE-2026-52839: Cross-Provider Appointment Injection and Authorization Bypass in Easy!Appointments

Comments
2 min read
CVE-2026-52837: CVE-2026-52837: Unauthenticated PII Leakage in Easy!Appointments Booking Reschedule Endpoint

CVE-2026-52837: CVE-2026-52837: Unauthenticated PII Leakage in Easy!Appointments Booking Reschedule Endpoint

Comments
2 min read
CVE-2026-52841: CVE-2026-52841: Authorization Bypass in Easy!Appointments Google OAuth Provider Binding

CVE-2026-52841: CVE-2026-52841: Authorization Bypass in Easy!Appointments Google OAuth Provider Binding

Comments
2 min read
CVE-2026-52838: CVE-2026-52838: Stored Cross-Site Scripting via Booking Disabled Message in Easy!Appointments

CVE-2026-52838: CVE-2026-52838: Stored Cross-Site Scripting via Booking Disabled Message in Easy!Appointments

Comments
2 min read
CVE-2026-54574: CVE-2026-54574: Symlink Escape and Arbitrary Host File Write in proot-distro

CVE-2026-54574: CVE-2026-54574: Symlink Escape and Arbitrary Host File Write in proot-distro

Comments
2 min read
CVE-2026-54727: CVE-2026-54727: Container Isolation Bypass in proot-distro via Malicious Restore Archive

CVE-2026-54727: CVE-2026-54727: Container Isolation Bypass in proot-distro via Malicious Restore Archive

Comments 1
2 min read
CVE-2026-54680: CVE-2026-54680: Remote Code Execution via Fluentd Configuration Injection in Logging Operator

CVE-2026-54680: CVE-2026-54680: Remote Code Execution via Fluentd Configuration Injection in Logging Operator

Comments
2 min read
GHSA-XVG2-CGV6-6H7V: GHSA-XVG2-CGV6-6H7V: Local Traffic Interception and Information Disclosure via Improper DNS Block Responses in netfoil

GHSA-XVG2-CGV6-6H7V: GHSA-XVG2-CGV6-6H7V: Local Traffic Interception and Information Disclosure via Improper DNS Block Responses in netfoil

Comments
2 min read
GHSA-PMWX-RM49-XV39: GHSA-PMWX-RM49-XV39: Path Traversal in ActiveRecord::Tenanted::Storage::DiskService

GHSA-PMWX-RM49-XV39: GHSA-PMWX-RM49-XV39: Path Traversal in ActiveRecord::Tenanted::Storage::DiskService

Comments
2 min read
CVE-2026-54712: CVE-2026-54712: Uncontrolled Resource Consumption in OpenTelemetry Javaagent RMI Context Propagation

CVE-2026-54712: CVE-2026-54712: Uncontrolled Resource Consumption in OpenTelemetry Javaagent RMI Context Propagation

Comments
2 min read
CVE-2026-54704: CVE-2026-54704: Sensitive Data Exposure in OpenTelemetry Java Instrumentation SQL Sanitizer

CVE-2026-54704: CVE-2026-54704: Sensitive Data Exposure in OpenTelemetry Java Instrumentation SQL Sanitizer

Comments
2 min read
CVE-2026-54705: CVE-2026-54705: DOM-Based Cross-Site Scripting in MathLive LaTeX Rendering Engine

CVE-2026-54705: CVE-2026-54705: DOM-Based Cross-Site Scripting in MathLive LaTeX Rendering Engine

Comments
2 min read
CVE-2026-54693: CVE-2026-54693: Authorization Bypass in ZITADEL Identity Management Platform

CVE-2026-54693: CVE-2026-54693: Authorization Bypass in ZITADEL Identity Management Platform

Comments
2 min read
CVE-2026-54735: CVE-2026-54735: Critical Server-Side Request Forgery (SSRF) in Prebid Server Bidder Adapters

CVE-2026-54735: CVE-2026-54735: Critical Server-Side Request Forgery (SSRF) in Prebid Server Bidder Adapters

Comments
2 min read
CVE-2026-54666: CVE-2026-54666: Remote Code Execution via OpenAPI Route Path Injection in swagger-typescript-api

CVE-2026-54666: CVE-2026-54666: Remote Code Execution via OpenAPI Route Path Injection in swagger-typescript-api

Comments
2 min read
CVE-2026-10702: CVE-2026-10702: JIT Miscompilation Type Confusion in Mozilla SpiderMonkey

CVE-2026-10702: CVE-2026-10702: JIT Miscompilation Type Confusion in Mozilla SpiderMonkey

Comments
2 min read
CVE-2026-54690: CVE-2026-54690: Server-Side Request Forgery in datamodel-code-generator Remote Schema Resolution

CVE-2026-54690: CVE-2026-54690: Server-Side Request Forgery in datamodel-code-generator Remote Schema Resolution

Comments
2 min read
CVE-2026-54656: CVE-2026-54656: Arbitrary Code Execution in datamodel-code-generator via Unescaped Validator Configurations

CVE-2026-54656: CVE-2026-54656: Arbitrary Code Execution in datamodel-code-generator via Unescaped Validator Configurations

Comments
2 min read
CVE-2026-55391: CVE-2026-55391: Server-Side Request Forgery Bypass via DNS Rebinding in datamodel-code-generator

CVE-2026-55391: CVE-2026-55391: Server-Side Request Forgery Bypass via DNS Rebinding in datamodel-code-generator

Comments
2 min read
CVE-2026-54653: CVE-2026-54653: Remote Code Execution via Code Injection in datamodel-code-generator

CVE-2026-54653: CVE-2026-54653: Remote Code Execution via Code Injection in datamodel-code-generator

Comments
2 min read
CVE-2026-55389: CVE-2026-55389: Path Traversal and Security Control Bypass in datamodel-code-generator via Scheme Reference Resolution

CVE-2026-55389: CVE-2026-55389: Path Traversal and Security Control Bypass in datamodel-code-generator via Scheme Reference Resolution

Comments
2 min read
CVE-2026-54654: CVE-2026-54654: Python Code Injection in datamodel-code-generator via Comment Line-Break Escape

CVE-2026-54654: CVE-2026-54654: Python Code Injection in datamodel-code-generator via Comment Line-Break Escape

Comments
2 min read
CVE-2026-62325: CVE-2026-62325: Authentication Bypass in goshs SFTP Server via Missing Password Check

CVE-2026-62325: CVE-2026-62325: Authentication Bypass in goshs SFTP Server via Missing Password Check

Comments
2 min read
CVE-2026-64863: CVE-2026-64863: WebDAV MOVE Bypass of --no-delete and --upload-only Restrictive Policies in goshs

CVE-2026-64863: CVE-2026-64863: WebDAV MOVE Bypass of --no-delete and --upload-only Restrictive Policies in goshs

Comments
2 min read
CVE-2026-66063: CVE-2026-66063: Path Traversal Arbitrary File Write and Access Control Bypass in goshs

CVE-2026-66063: CVE-2026-66063: Path Traversal Arbitrary File Write and Access Control Bypass in goshs

Comments
2 min read
CVE-2026-54638: CVE-2026-54638: Pre-Authentication Denial of Service via Unbounded Memory Allocation in gotd/td MTProto Parser

CVE-2026-54638: CVE-2026-54638: Pre-Authentication Denial of Service via Unbounded Memory Allocation in gotd/td MTProto Parser

Comments
2 min read
CVE-2026-54658: CVE-2026-54658: SQL Injection via Parameter Escaping Bypass in @hypequery/clickhouse

CVE-2026-54658: CVE-2026-54658: SQL Injection via Parameter Escaping Bypass in @hypequery/clickhouse

Comments
2 min read
CVE-2026-54650: CVE-2026-54650: Remote Path Traversal in openhole-server and openhole CLI Client

CVE-2026-54650: CVE-2026-54650: Remote Path Traversal in openhole-server and openhole CLI Client

Comments
2 min read
CVE-2026-54639: CVE-2026-54639: Prototype Pollution and Patch Bypass in style-dictionary

CVE-2026-54639: CVE-2026-54639: Prototype Pollution and Patch Bypass in style-dictionary

Comments
2 min read
GHSA-6XX4-9WP6-65P7: GHSA-6XX4-9WP6-65P7: Arbitrary Local File Disclosure via UNIX Symlink Following in skilo

GHSA-6XX4-9WP6-65P7: GHSA-6XX4-9WP6-65P7: Arbitrary Local File Disclosure via UNIX Symlink Following in skilo

Comments
2 min read
CVE-2025-6120: CVE-2025-6120: Heap-Based Buffer Overflow in Assimp HL1MDLLoader read_meshes

CVE-2025-6120: CVE-2025-6120: Heap-Based Buffer Overflow in Assimp HL1MDLLoader read_meshes

Comments
2 min read
CVE-2026-54659: CVE-2026-54659: Directory Traversal and File Existence Oracle in Pagy I18n module

CVE-2026-54659: CVE-2026-54659: Directory Traversal and File Existence Oracle in Pagy I18n module

Comments
2 min read
CVE-2026-66064: CVE-2026-66064: Incorrect Authorization and ACL Bypass via Trailing Slash in goshs

CVE-2026-66064: CVE-2026-66064: Incorrect Authorization and ACL Bypass via Trailing Slash in goshs

Comments 1
2 min read
CVE-2026-54719: CVE-2026-54719: Access Control List Authorization Bypass in goshs via bulk ZIP Download Route

CVE-2026-54719: CVE-2026-54719: Access Control List Authorization Bypass in goshs via bulk ZIP Download Route

Comments
2 min read
CVE-2026-52888: CVE-2026-52888: Sensitive Data Exposure and Blacklist Bypass in NocoBase SQL Collection Plugin

CVE-2026-52888: CVE-2026-52888: Sensitive Data Exposure and Blacklist Bypass in NocoBase SQL Collection Plugin

Comments
2 min read
CVE-2026-54603: CVE-2026-54603: Cross-Origin Credential Leakage and SSRF via Protocol-Relative Redirects in ruby-oauth2

CVE-2026-54603: CVE-2026-54603: Cross-Origin Credential Leakage and SSRF via Protocol-Relative Redirects in ruby-oauth2

Comments
2 min read
CVE-2026-54609: CVE-2026-54609: Uncontrolled Resource Consumption and Network Amplification in QTINeon

CVE-2026-54609: CVE-2026-54609: Uncontrolled Resource Consumption and Network Amplification in QTINeon

Comments
2 min read
CVE-2026-54635: CVE-2026-54635: Authentication Bypass via Custom Webhook Paths in pytonapi

CVE-2026-54635: CVE-2026-54635: Authentication Bypass via Custom Webhook Paths in pytonapi

Comments
2 min read
CVE-2026-54588: CVE-2026-54588: Account Takeover via Host Header Injection in Poweradmin Authentication

CVE-2026-54588: CVE-2026-54588: Account Takeover via Host Header Injection in Poweradmin Authentication

Comments 1
2 min read
loading...