| Open Redirect | |
| GHSA-xcvf-46f4-xwxf | |
| CVE-2026-39821 | |
| GHSA-c974-w86c-vpfw | |
| CVE-2026-56853 | |
| GHSA-7qch-w8m5-g3h3 | |
| GHSA-w2q5-6q6x-x959 | |
| CVE-2026-33818 | |
| GHSA-25mv-j2qr-v5jq | |
| GHSA-xc2p-8ggw-6cr5 | |
| GHSA-xphw-4f88-5f39 | |
| CVE-2026-56860 | |
| CVE-2026-56858 | |
| CVE-2026-56862 | |
| GHSA-9g5q-2w5x-hmxf | |
| GHSA-3fxj-6jh8-hvhx | |
| GHSA-rjr7-jggh-pgcp | |
| Resource Exhaustion | |
| GHSA-8rm2-7qqf-34qm | |
| GHSA-ff52-ph69-cf7x | |
| CVE-2026-42505 | |
| GHSA-wg65-39gg-5wfj | |
| Information Exposure | |
| Cross-site Scripting (XSS) | |
| GHSA-8g2r-hhvj-mv99 | |
| CVE-2026-42501 | |
| GHSA-h74g-238j-357m | |
| Cross-site Scripting (XSS) | |
| GHSA-3v2c-x6q9-f697 | |
| Out-of-bounds Write | |
| GHSA-2283-wf8c-rw8r | |
| Improper Encoding or Escaping of Output | |
| NULL Pointer Dereference | |
| CVE-2026-39825 | |
| GHSA-qc64-m6c2-v4x7 | |
| GHSA-5m4p-2gjx-p2g8 | |
| Link Following | |
| GHSA-qf3q-3h68-mmh2 | |
| Loop with Unreachable Exit Condition ('Infinite Loop') | |
| GHSA-fw8g-cg8f-9j28 | |
| Cross-site Scripting (XSS) | |
| GHSA-vffh-x6r8-xx99 | |
| Direct Request ('Forced Browsing') | |
| GHSA-j3gx-2473-5fp8 | |
| GHSA-rv83-g57w-fr8j | |
| Directory Traversal | |
| Cross-site Scripting (XSS) | |
| GHSA-j4j7-vw47-rhfq | |
| GHSA-h355-32pf-p2xm | |
| CVE-2025-61732 | |
| CVE-2025-68121 | |
| GHSA-8jvr-vh7g-f8gx | |
| Improper Certificate Validation | |
| GHSA-7c64-f9jr-v9h2 | |
| Improper Certificate Validation | |
| GHSA-5mh9-3jwc-rp59 | |
| GHSA-j5pm-7495-qmr3 | |
| Race Condition | |
| GHSA-vrw8-fxc6-2r93 | |
| CVE-2025-22874 | |
| CVE-2025-4673 | |
| CVE-2025-22871 | |
| CVE-2025-22866 | |
| CVE-2024-45341 | |
| CVE-2024-45336 | |