Search CVE reports


Toggle filters

11 – 20 of 105 results


CVE-2026-28343

Medium priority
Needs evaluation

CKEditor 5 is a modern JavaScript rich-text editor with an MVC architecture. Starting in version 29.0.0 and prior to version 47.6.0, a cross-site scripting (XSS) vulnerability has been discovered in the General HTML Support...

4 affected packages

ckeditor, ldap-account-manager, request-tracker4, ckeditor3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ckeditor Not in release Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ldap-account-manager Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
request-tracker4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ckeditor3 Not in release Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-1767

Medium priority
Fixed

A flaw was found in the GNOME localsearch (previously known as tracker-miners) MP3 Extractor `tracker-extract-mp3` component. A remote attacker could exploit this heap buffer overflow vulnerability by providing a specially crafted...

2 affected packages

localsearch, tracker-miners

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
localsearch Not in release Not in release
tracker-miners Fixed Fixed Not affected Not affected
Show less packages

CVE-2026-1766

Medium priority

Some fixes available 3 of 5

A flaw was found in GNOME localsearch (previously known as tracker-miners) MP3 Extractor, specifically within the tracker-extract-mp3 component. This heap buffer overflow vulnerability occurs when processing specially crafted MP3...

2 affected packages

localsearch, tracker-miners

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
localsearch Not affected Not in release Not in release
tracker-miners Not in release Fixed Fixed Vulnerable Vulnerable
Show less packages

CVE-2026-1765

Medium priority

Some fixes available 3 of 5

A flaw was found in the `tracker-extract-mp3` component of GNOME localsearch (previously known as tracker-miners). This vulnerability, a heap buffer overflow, occurs when processing specially crafted MP3 files. A remote attacker...

2 affected packages

localsearch, tracker-miners

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
localsearch Not affected Not in release Not in release
tracker-miners Not in release Fixed Fixed Vulnerable Vulnerable
Show less packages

CVE-2026-1764

Medium priority

Some fixes available 3 of 5

A flaw was found in GNOME localsearch (previously known as tracker-miners) MP3 Extractor. When processing specially crafted MP3 files containing ID3v2.4 tags, a missing bounds check in the `extract_performers_tags` function can...

2 affected packages

localsearch, tracker-miners

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
localsearch Not affected Not in release Not in release
tracker-miners Not in release Fixed Fixed Vulnerable Vulnerable
Show less packages

CVE-2025-61873

Medium priority
Needs evaluation

Best Practical Request Tracker (RT) before 4.4.9, 5.0.9, and 6.0.2 allows CSV Injection via ticket values when TSV export is used.

2 affected packages

request-tracker4, request-tracker5

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
request-tracker4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
request-tracker5 Not affected Not affected Not affected
Show less packages

CVE-2025-61261

Medium priority
Needs evaluation

A reflected cross-site scripting (XSS) vulnerability in CKeditor v46.1.0 & Angular v18.0.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

4 affected packages

ckeditor, ldap-account-manager, request-tracker4, ckeditor3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ckeditor Not in release Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ldap-account-manager Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
request-tracker4 Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
ckeditor3 Not in release Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-9158

Medium priority
Needs evaluation

The Request Tracker software is vulnerable to a Stored XSS vulnerability in calendar invitation parsing feature, which displays invitation data without HTML sanitization. XSS vulnerability allows an attacker to send a specifically...

1 affected package

request-tracker5

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
request-tracker5 Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2025-31501

Medium priority

Some fixes available 3 of 4

Best Practical RT (Request Tracker) 5.0 through 5.0.7 allows XSS via JavaScript injection in an RT permalink.

1 affected package

request-tracker5

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
request-tracker5 Not affected Fixed Fixed Not in release
Show less packages

CVE-2025-31500

Medium priority

Some fixes available 3 of 4

Best Practical RT (Request Tracker) 5.0 through 5.0.7 allows XSS via JavaScript injection in an Asset name.

1 affected package

request-tracker5

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
request-tracker5 Not affected Fixed Fixed Not in release
Show less packages