oss-security·13h agoRe: CVE-2026-100310: GNU libextractor < 1.16 Privilege Escalation via LIBEXTRACTOR_PREFIX#cve-2026-100310#libextractor#gnuCVE-2026-100310 3 sources
oss-security·1d agoXSS vulnerability in <ansi2html-1.9.4#xss#ansi2html#sourcehutVulnerability 3 sources
oss-security·2d agoCVE-2026-85491: Catalyst::Seal versions before 0.03 for Perl allow one request to disable a path or route a later one past an authorization check via a dispatch memo keyed on the request path alone#perl#catalyst#authorization-bypassCVE-2026-85491 2 sources
oss-security·3d ago highRe: Emacs arbitrary code execution: incomplete fix for CVE-2024-53920#emacs#cve#arbitrary-code-executionCVE-2026-96442 4 sources
oss-security·5d agoRe: A quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill#kernel#linux#local-privilege-escalationVulnerability 2 sources2
oss-security·5d agoCVE-2026-75158: Apache Airflow: Assets events API returns asset events for every Dag with no per-Dag authorization filter#apache-airflow#cve-2026-75158#authorizationCVE-2026-75158 3 sources
oss-security·7d agoRe: Suricata 8.0.7 released with 67 vulnerabilities fixed#ids#ips#network-securityVulnerability1
oss-security·7d agoRe: A quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill#abi#kernel#linuxVulnerability
oss-security·7d agoCVE-2026-82560: Pod::Text versions before 6.1.1 for Perl allow CPU and memory exhaustion formatting a POD document whose =over nesting drives the margin to the output width#denial-of-service#oss-security#perlCVE-2026-82560
oss-security·7d agoRe: Suricata 8.0.7 released with 67 vulnerabilities fixed#ids#ips#network-securityVulnerability
oss-security·8d agoRe: Removing dead code (was: Retrospective by 'gpg.fail' authors)#dead-code#deprecation#gpg.failIndustry
oss-security·8d agoRe: A quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill#kernel#linux#local-privilege-escalationVulnerability 2 sources
oss-security·9d agoRe: Removing dead code (was: Retrospective by 'gpg.fail' authors)#code-hygiene#dead-code#dejagnuResearch
oss-security·10d agoRe: Retrospective by 'gpg.fail' authors#ai-code-review#cryptography#gnupgResearch
oss-security·11d agoRe: Retrospective by 'gpg.fail' authors#build-hardening#compiler-warnings#gnupgVulnerability2
oss-security·12d agoRe: rosbridge_library Protocol.incoming() quadratic CPU cost in JSON fallback#denial-of-service#disclosure#oss-securityVulnerability
oss-security·12d agoRe: rosbridge_library Protocol.incoming() quadratic CPU cost in JSON fallback#disclosure#oss-security#rosVulnerability 2 sources
oss-security·12d ago highEmacs arbitrary code execution: incomplete fix for CVE-2024-53920#arbitrary-code-execution#cve-2024-53920#emacsCVE-2024-53920
oss-security·13d agoRe: CVE-2026-82434: Apache Storm Nimbus, Apache Storm Client: Disclosure of the Topology ZooKeeper Credential to Read-Only Users and to Logs#apache-storm#credential-disclosure#cveCVE-2026-82434