oss-security·1d ago highCVE-2026-82386: Apache Roller: XML external entity processing in OPML bookmark import#apache#apache-roller#xxeCVE-2026-82386 17 sources
oss-security·2d ago[OSSA-2026-041] OpenStack Swift: Cross-container information disclosure via Swift tempurl (CVE-2026-97149)#openstack#swift#tempurlCVE-2026-97149 2 sources
Hacker News · security·3d ago highRadicle: Disclosure of Vulnerability in the Network Protocol#radicle#git#p2p 2 sources 5 min
ZDI Published Advisories·4d agoZDI-26-736: Foxit PDF Reader PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability#foxit#pdf-reader#out-of-bounds-readCVE-2026-91807 2 sources
ZDI Published Advisories·4d agoZDI-26-732: Foxit PDF Reader importIcon NTLM Response Information Disclosure Vulnerability#foxit#pdf-reader#ntlmCVE-2026-91796
ZDI Published Advisories·4d agoZDI-26-720: Foxit PDF Reader activeDocs Missing Authorization Information Disclosure Vulnerability#foxit#pdf-reader#information-disclosureCVE-2026-91788
ZDI Published Advisories·4d agoZDI-26-723: Foxit PDF Reader Doc Object Use-After-Free Information Disclosure Vulnerability#foxit#pdf-reader#use-after-freeCVE-2026-91790 14 sources
Full Disclosure·4d agoTeams meeting audio and roster data remain accessible via ACS Call Automation connectCall after a participant is removed from the meeting#microsoft#teams#azure-communication-servicesVulnerability
Ubuntu Security Notices·4d agoUSN-8733-2: Gzip vulnerabilities#denial-of-service#gzip#information-disclosureCVE-2026-41991
oss-security·5d agoCVE-2026-75158: Apache Airflow: Assets events API returns asset events for every Dag with no per-Dag authorization filter#apache-airflow#cve-2026-75158#authorizationCVE-2026-75158 3 sources
Ubuntu Security Notices·5d agoUSN-8789-1: strongSwan vulnerabilities#cve-2026-78123#cve-2026-78124#denial-of-serviceCVE-2026-78123
oss-security·8d agoCVE-2026-93018: Imager versions before 1.036 for Perl disclose uninitialised heap memory reading a paletted image with pixel indexes past its colour map in i_gpix_p and i_glin_p#cve-2026-93018#image-processing#imagerCVE-2026-93018 2 sources
ZDI Published Advisories·9d agoZDI-26-718: Cisco Identity Services Engine MnTRESTLivelogService XML External Entity Processing Information Disclosure Vulnerability#cisco#identity-services-engine#information-disclosureCVE-2026-20235 3 sources
Cisco Security Advisories·10d agoCisco Identity Services Engine Information Disclosure Vulnerability#api#cisco#identity-services-engineAdvisory 14 sources
Cyber Security News·10d ago highCritical HPE Vulnerabilities Allow Remote Attackers to Achieve Complete System Compromise#authentication-bypass#buffer-overflow#edgeconnect 3 min
ZDI Published Advisories·11d agoZDI-26-703: (0Day) Airbyte SharePoint Connector _get_shared_drive_object Server-Side Request Forgery Information Disclosure Vulnerability#0day#airbyte#data-connectorCVE-2026-92203 11 sources
oss-security·11d ago highCVE-2026-59739: Apache ZooKeeper: Information disclosure via SetWatches reconnect replay#acl#apache#cveCVE-2026-59739
oss-security·12d agoCVE-2026-77883: Apache Syncope: Information disclosure via one-hop JEXL navigation past the JexlContextBuilder name denylist#apache#cve-2026-77883#information-disclosureCVE-2026-778832
oss-security·12d agoCVE-2026-68570: Apache Doris: Authorization bypass leading to unauthorized data access#apache-doris#authorization-bypass#cveCVE-2026-68570
Ubuntu Security Notices·12d agoUSN-8757-1: cgit vulnerability#advisory#cgit#information-disclosureAdvisory
Ubuntu Security Notices·12d agoUSN-8756-1: Yelp vulnerability#help-viewer#information-disclosure#script-executionAdvisory
ZDI Published Advisories·13d agoZDI-26-689: Linux Kernel SCTP Subsystem Race Condition Information Disclosure Vulnerability#information-disclosure#linux-kernel#localCVE-2026-46227