Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2210588
AlmaLinux
5931
Alpaquita
16087
Alpine
4608
Android
3677
Azure Linux
17651
BellSoft Hardened Containers
754
Bitnami
9325
Chainguard
1030811
CleanStart
3846
CRAN
14
crates.io
2739
Debian
68551
Echo
7457
GHC
3
GIT
108258
GitHub Actions
55
Go
9245
Hackage
33
Hex
364
Julia
1713
Linux
29974
Mageia
6232
Maven
7044
MinimOS
145008
npm
228862
NuGet
1869
opam
29
openEuler
8800
openSUSE
14480
OSS-Fuzz
4013
Packagist
7098
Pub
11
PyPI
25183
Red Hat
23387
Rocky Linux
4305
Root
19581
RubyGems
5326
SUSE
23350
SwiftURL
60
TuxCare
9606
Ubuntu
65406
VSCode
21
Wolfi
289821
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-9272-wg2r-7xmx
Maven/org.yamcs:yamcs-core
Yamcs has DOM XSS in Extension Routing
28 Aug
Fix available
Severity - 4.3 (Medium)
CVE-2026-55566
github.com/yamcs/yamcs
Yamcs: DOM XSS in Extension Routing
28 Aug
Fix available
Severity - 4.3 (Medium)
GHSA-c64q-hj4j-375f
Maven/org.yamcs:yamcs-core
Yamcs vulnerable to authenticated remote code execution via unescaped StreamSQL `LIKE` pattern compiled by Janino (`LikeExpression`)
28 Aug
Fix available
Severity - 9.9 (Critical)
CVE-2026-55565
github.com/yamcs/yamcs
Yamcs: Authenticated remote code execution via unescaped StreamSQL `LIKE` pattern compiled by Janino (`LikeExpression`)
28 Aug
Fix available
Severity - 9.9 (Critical)
GHSA-73mf-m39p-wpm9
Maven/org.yamcs:yamcs-core
Yamcs vulnerable to Remote Code Execution via instance-template argument YAML injection (createInstance)
28 Aug
Fix available
Severity - 9.8 (Critical)
CVE-2026-55559
github.com/yamcs/yamcs
Yamcs: Remote Code Execution via instance-template argument YAML injection (createInstance)
28 Aug
Fix available
Severity - 9.8 (Critical)
GHSA-9jg3-g3wh-w9pj
Maven/org.yamcs:yamcs-core
Yamcs has Unauthenticated Directory Traversal
28 Aug
Fix available
Severity - 7.5 (High)
CVE-2026-55552
github.com/yamcs/yamcs
Yamcs: Unauthenticated Directory Traversal
28 Aug
Fix available
Severity - 7.5 (High)
GHSA-rxpg-wjf8-qv9c
Maven/org.yamcs:yamcs-core
Yamcs has Reflected XSS in the URL of the Authorize Endpoint
28 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-55549
github.com/yamcs/yamcs
Yamcs: Reflected XSS in the URL of the Authorize Endpoint
28 Aug
Fix available
Severity - 6.5 (Medium)
GHSA-8xjq-pr36-ccgf
Maven/org.yamcs:yamcs-core
Yamcs: Insecure Direct Object Reference (IDOR) in PacketsApi allows unprivileged users to dump all telemetry packets
28 Aug
Fix available
Severity - 4.3 (Medium)
GHSA-cvw4-55pp-3hfq
Maven/org.yamcs:yamcs-core
Yamcs's Missing Authorization on Role and Privilege Enumeration Endpoints Allows Any Authenticated User to Disclose Full Security Configuration
28 Aug
Fix available
Severity - 4.3 (Medium)
CVE-2026-55547
github.com/yamcs/yamcs
Yamcs: Missing Authorization on Role and Privilege Enumeration Endpoints Allows Any Authenticated User to Disclose Full Security Configuration
28 Aug
Fix available
Severity - 4.3 (Medium)
GHSA-fwww-cp23-7f5g
Maven/org.yamcs:yamcs-core
Yamcs's WebSocket subscription handlers omit the privilege checks their REST siblings enforce
28 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-55545
github.com/yamcs/yamcs
Yamcs: WebSocket subscription handlers omit the privilege checks their REST siblings enforce
28 Aug
Fix available
Severity - 6.5 (Medium)
GHSA-962x-ccwf-8x6p
Maven/org.yamcs:yamcs-core
Yamcs Core API has Multiple Missing Function Level Access Control vulnerabilities
28 Aug
Fix available
Severity - 8.8 (High)
Load more...
Vulnerability Database - OSV