Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2240774
AlmaLinux
5967
Alpaquita
16154
Alpine
4655
Android
3677
Azure Linux
17970
BellSoft Hardened Containers
769
Bitnami
9476
Chainguard
1048335
CleanStart
5235
CRAN
14
crates.io
2763
Debian
68926
Echo
7835
GHC
3
GIT
108967
GitHub Actions
55
Go
9328
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7050
MinimOS
148209
npm
229102
NuGet
1869
opam
29
openEuler
8900
openSUSE
14573
OSS-Fuzz
4018
Packagist
7101
Pub
11
PyPI
25460
Red Hat
23525
Rocky Linux
4342
Root
19620
RubyGems
5327
SUSE
23442
SwiftURL
60
TuxCare
9897
Ubuntu
65983
VSCode
21
Wolfi
293784
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-46495
github.com/openidentityplatform/opendj
OpenDJ Pre-Auth RCE via Java Deserialization in JMX RMI
15 Sep
Fix available
Severity - 9.2 (Critical)
CVE-2026-48717
github.com/openidentityplatform/openam
OpenAM OAuth Authorization Bypass via PKCE Challenge
15 Sep
Fix available
Severity - 9.1 (Critical)
CVE-2026-47426
github.com/openidentityplatform/openam
OpenAM OAuth Client Impersonation via JWKS Resolver Cache
15 Sep
Fix available
Severity - 7.6 (High)
CVE-2026-47424
github.com/openidentityplatform/openam
OpenAM Authenticated RCE via Groovy Sandbox Escape
15 Sep
Fix available
Severity - 7.5 (High)
CVE-2026-41573
github.com/openidentityplatform/openam
OpenAM LDAP Injection via `_queryId` Parameter
15 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-62280
github.com/openidentityplatform/openam
OpenAM Reflected XSS in the OAuth2/OIDC `wap` consent page
15 Sep
Fix available
Severity - 6.1 (Medium)
CVE-2026-45051
github.com/openidentityplatform/openam
OpenAM Pre-auth RCE via Java Deserialization in WebAuthn Authenticator Storage
15 Sep
Fix available
Severity - 9.2 (Critical)
CVE-2026-62263
github.com/openidentityplatform/openam
OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass
15 Sep
Fix available
Severity - 9.2 (Critical)
CVE-2026-46623
github.com/openidentityplatform/openam
OpenAM Account Takeover via Unverified Password Change in OAuth2 Module
15 Sep
Fix available
Severity - 7.4 (High)
CVE-2026-46619
github.com/openidentityplatform/openam
OpenAM Authentication Bypass via MSISDN LDAP Injection
15 Sep
Fix available
Severity - 9.3 (Critical)
CVE-2026-46498
github.com/openidentityplatform/openam
OpenAM Arbitrary OAuth Token Minting via Push Registration
15 Sep
Fix available
Severity - 7.6 (High)
CVE-2026-45794
github.com/openidentityplatform/openam
OpenAM Unsafe Java Deserialization via SNS
15 Sep
Fix available
Severity - 7.7 (High)
CVE-2026-45048
github.com/openidentityplatform/openam
OpenAM Authenticated Privilege Escalation via Raw Token Disclosure Session RPC
15 Sep
Fix available
Severity - 8.5 (High)
CVE-2026-44203
github.com/openidentityplatform/openam
OpenAM: Pre-auth Reflected XSS in OAuth2 / OIDC response_mode=form_post via state parameter (FormPostResponse.ftl)
15 Sep
Fix available
Severity - 8.3 (High)
CVE-2026-44202
github.com/openidentityplatform/openam
OpenAM Authenticated Server-Side Request Forgery (SSRF) via `/sessionservice`
15 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-62379
github.com/openidentityplatform/openam
OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCustomCallback
15 Sep
Fix available
Severity - 9.8 (Critical)
Load more...
Vulnerability Database - OSV