search menu icon-carat-right cmu-wordmark

CERT Coordination Center

CERT/CC Vulnerability Notes Database


Published Public Updated ID CVSS Title
2026-07-06 2026-07-06 2026-07-31 VU#213560 Tenda firmware (multiple versions) contains hidden authentication backdoor
2026-07-31 2026-07-31 2026-07-31 VU#243636 VPS.org one-click deployment templates contain multiple vulnerabilities
2026-07-30 2026-07-30 2026-07-30 VU#281278 SGLang contains six different vulnerabilities including RCE, data exfiltration, and credential disclosure
2026-07-30 2026-07-30 2026-07-30 VU#790363 foreUP golf management platform's web API contains multiple vulnerabilities
2026-07-29 2026-07-29 2026-07-29 VU#293714 Arbitrary File Overwrite in Develar app-builder (zipx.Unzip) via Symlink Following on macOS (APFS)
2026-07-29 2026-07-29 2026-07-29 VU#305509 OPeNDAP Hyrax is vulnerable to SSRF and Credential Disclosure
2026-07-28 2026-07-28 2026-07-28 VU#141367 AT&T's Arris BGW210-700 gateway contains authentication bypass vulnerability in LAN-side management interface
2025-01-30 2025-01-30 2026-07-27 VU#733789 ChatGPT-4o contains security bypass vulnerability through time and search functions called "Time Bandit"
2025-04-25 2025-04-25 2026-07-27 VU#667211 Various GPT services are vulnerable to two systemic jailbreaks, allows for bypass of safety guardrails
2026-07-16 2026-07-16 2026-07-23 VU#885548 Denial-of-service vulnerability in HTTP/2 servers via stalled flow-control conditions
2026-07-23 2026-07-23 2026-07-23 VU#492466 Logto Identity Platform has authentication and authorization failures in core protocol handling
2026-07-22 2026-07-22 2026-07-22 VU#847406 Duplicati backup software v2.3.0.1 is vulnerable to an incorrect permission assignment vulnerability
2026-07-22 2026-07-22 2026-07-22 VU#360868 Analog Way Picturall Quad Compact Mark II contains a local privilege escalation vulnerability
2026-07-21 2026-07-21 2026-07-21 VU#762226 Plane contains multi-tenant authorization bypass vulnerability
2026-03-24 2026-03-24 2026-07-17 VU#330121 IDrive for Windows contains local privilege escalation vulnerability

Sponsored by CISA.