search menu icon-carat-right cmu-wordmark

CERT Coordination Center

CERT/CC Vulnerability Notes Database


Published Public Updated ID CVSS Title
2026-09-03 2026-09-03 2026-09-03 VU#889462 Casdoor authentication server is vulnerable to authorization bypass
2026-04-21 2026-04-21 2026-09-02 VU#890999 Radware Alteon has a reflected XSS vulnerability that can execute JavaScript in the host browser
2026-09-01 2026-09-01 2026-09-01 VU#456290 Hugging Face Transformers library writes remote code to disk prior to consent check
2026-08-25 2026-08-25 2026-08-28 VU#308749 Remote Code Execution and Arbitrary File Read Vulnerabilities in Kaltura Servers
2026-08-24 2026-08-24 2026-08-24 VU#728712 Konami's Metal Gear Online 3 contains a heap-based buffer overflow
2026-08-10 2026-08-10 2026-08-24 VU#614868 OpenCart ecommerce platform contains directory traversal vulnerability
2026-08-21 2026-08-21 2026-08-21 VU#756733 Calix GS7 XGS GS5239XG residential router contains missing authentication vulnerability
2026-08-19 2026-08-19 2026-08-19 VU#874418 RDK-B WebUI contains multiple vulnerabilities
2026-08-06 2026-08-06 2026-08-18 VU#487613 Alinto SOGo v5.12.7 vulnerable to cross-site scripting via malformed ICS calendar invitations
2026-07-16 2026-07-16 2026-08-14 VU#885548 Denial-of-service vulnerability in HTTP/2 servers via stalled flow-control conditions
2026-08-11 2026-08-11 2026-08-12 VU#431093 TCG TPM 2.0 reference code found vulnerable to information leakage and timing side-channel attacks
2026-07-29 2026-07-29 2026-08-11 VU#305509 OPeNDAP Hyrax is vulnerable to SSRF and Credential Disclosure
2026-08-07 2026-08-07 2026-08-07 VU#987105 The nothings stb TrueType library, up to version 1.26, contains a heap buffer overflow vulnerability
2026-07-22 2026-07-22 2026-08-05 VU#360868 Local Privilege escalation vulnerability in Analog Way Picturall Quad Compact Mark II version 3.5.8
2026-07-06 2026-07-06 2026-07-31 VU#213560 Tenda firmware (multiple versions) contains hidden authentication backdoor

Sponsored by CISA.