Recent Vulnerabilities

Sources: amazon_linux archlinux azure_linux bitnami_vulndb capec capec_enrichment_dashboard certeu certfr circl_kev cisa_known_exploited cna_scorecard cnvd csaf_abb csaf_adstecindustrialitgmbh csaf_amd csaf_aumariestergmbhcokg csaf_baadem2mproductsgmbh csaf_beckhoffautomationgmbhcokg csaf_bendergmbhcokg csaf_bosch csaf_bsi csaf_bsi_aggregator csaf_bsi_cvd_white csaf_bsi_white csaf_bsi_wid_white csaf_carlogavazziautomation csaf_certbund csaf_certvde csaf_cisa csaf_cisa_it csaf_cisa_ot csaf_cisco csaf_claaskgaa csaf_codesysgmbh csaf_dell csaf_duraggmbh csaf_endresshauserag csaf_ericsson csaf_euchnergmbhcokg csaf_festosecokg csaf_frauschersensortechnikgmbh csaf_hancom csaf_harmaninternational csaf_helmholzgmbhcokg csaf_himapaulhildebrandtgmbh csaf_hitachi csaf_hpe csaf_huawei csaf_hydacinternationalgmbh csaf_ibm csaf_ifmelectronicgmbh csaf_janitzaelectronicsgmbh csaf_jumogmbhcokg csaf_juniper csaf_kebautomationkg csaf_kukaag csaf_lenovo csaf_lenzese csaf_mbconnectlinegmbh csaf_mettlertoledogmbh csaf_metzconnectgmbh csaf_microsoft csaf_mieleciekg csaf_moxa csaf_murrelektronikgmbh csaf_ncscnl csaf_ndaal csaf_netapp csaf_nozomi csaf_nozominetworks csaf_nvidia csaf_opcfoundation csaf_openeuler csaf_opensuse csaf_oracle csaf_ox csaf_paloalto csaf_panasonic csaf_pentagrid csaf_pepperlfuchsse csaf_phoenix csaf_pilzgmbhcokg csaf_qnap csaf_redhat csaf_samsung csaf_sauterag csaf_schneider csaf_sick csaf_siemens csaf_smasolartechnologyag csaf_suse csaf_swarcotrafficsystemsgmbh csaf_synology csaf_tibco csaf_trend csaf_trumpfsecokg csaf_trustsource csaf_tuxcare csaf_ubiquiti csaf_vartastoragegmbh csaf_vegagrieshaberkg csaf_vmware csaf_wagogmbhcokg csaf_weidmuellerinterfacegmbhcokg csaf_welotecgmbh csaf_wiesemanntheisgmbh csaf_yaskawaeuropegmbh csaf_yokogawa csaf_zyxel cve_forecast cve_icu cve_vs_github_dashboard cvelistv5 cwe_dashboard cwe_enrichment cwec debian_security_tracker drupal emb3d emb3d_dashboard epss_dashboard epss_history epss_kev_enrichment euvd_kev fedora fkie_nvd freebsd gcve gcve_enriched gcve_enrichment gcve_enrichment_dashboard gentoo github gsd jvn kev_ransomware mitre_attack moksha ndaal_kev netbsd nuclei_dashboard nuclei_enrichment nvd nvd_cpe_dictionary openbsd opencve oracle_linux ossf_malicious_packages osv_almalinux osv_alpine osv_bellsoft osv_chainguard osv_cran osv_github_actions osv_golang osv_haskell osv_hex osv_maven osv_npm osv_nuget osv_ocaml osv_ossfuzz osv_packagist osv_pub osv_rocky osv_rubygems osv_rustsec osv_swift osv_ubuntu osv_wolfi publish_stats pysec sadp_pilot ssvc ssvc_dashboard tailscale tsunami_enrichment variot vulnrichment Clear
ID Title Severity CVSS Source Updated
hsec-2026-0007 Denial of Service and Memory Exhaustion in aeson UNKNOWN osv_haskell unknown
hsec-2026-0007 Denial of Service and Memory Exhaustion in aeson UNKNOWN osv_haskell unknown
hsec-2026-0008 crypton-x509-validation and crypton-x509 do not enforce X.509 Name Constraints UNKNOWN osv_haskell unknown
hsec-2023-0004 xml-conduit unbounded entity expansion UNKNOWN osv_haskell unknown
hsec-2024-0003 process: command injection via argument list on Windows UNKNOWN osv_haskell unknown
hsec-2023-0007 readFloat: memory exhaustion with large exponent UNKNOWN osv_haskell unknown
hsec-2025-0002 Double Public Key Signing Function Oracle Attack on Ed25519 UNKNOWN osv_haskell unknown
hsec-2026-0004 Hackage package metadata stored XSS vulnerability UNKNOWN osv_haskell unknown
hsec-2026-0002 Hackage CSRF vulnerability UNKNOWN osv_haskell unknown
hsec-2024-0004 Hackage package and doc upload stored XSS vulnerability UNKNOWN osv_haskell unknown
hsec-2026-0006 Cabal deletes project source files during configure UNKNOWN osv_haskell unknown
hsec-2023-0010 git-annex private data exfiltration to compromised remote UNKNOWN osv_haskell unknown
hsec-2023-0009 git-annex command injection via malicious SSH hostname UNKNOWN osv_haskell unknown
hsec-2023-0011 git-annex GPG decryption attack via compromised remote UNKNOWN osv_haskell unknown
hsec-2023-0002 Improper Verification of Cryptographic Signature UNKNOWN osv_haskell unknown
hsec-2025-0007 cmark-gfm: resource exhaustion due to quadratic complexity in parser UNKNOWN osv_haskell unknown
hsec-2025-0006 Private key leak via inherited file descriptor UNKNOWN osv_haskell unknown
hsec-2025-0005 cabal-install dependency confusion UNKNOWN osv_haskell unknown
hsec-2025-0004 Broken Path Sanitization in spacecookie Library UNKNOWN osv_haskell unknown
hsec-2025-0003 Use after free in multithreaded lzma (.xz) decoder UNKNOWN osv_haskell unknown
hsec-2024-0009 Public key confusion in third-party blocks UNKNOWN osv_haskell unknown
hsec-2024-0002 out-of-bounds write when there are many bzip2 selectors UNKNOWN osv_haskell unknown
hsec-2024-0001 Reflected XSS vulnerability in keter UNKNOWN osv_haskell unknown
hsec-2023-0015 cabal-install uses expired key policies UNKNOWN osv_haskell unknown
hsec-2023-0014 Arbitrary file write is possible when using PDF output or --extract-media with untrusted input UNKNOWN osv_haskell unknown
hsec-2023-0013 git-annex plaintext storage of embedded credentials on encrypted remotes UNKNOWN osv_haskell unknown
hsec-2023-0012 git-annex checksum exposure to encrypted special remotes UNKNOWN osv_haskell unknown
hsec-2023-0008 Stored XSS in hledger-web UNKNOWN osv_haskell unknown
hsec-2023-0006 x509-validation does not enforce pathLenConstraint UNKNOWN osv_haskell unknown
hsec-2023-0005 tls-extra: certificate validation does not check Basic Constraints UNKNOWN osv_haskell unknown