LIVE · cybersecurity feed
Live wire
vendor

Jahlives

39 CVEs published in the last four months. Exploited flaws first.

Critical17
High22
Medium0
Exploited (KEV)0

All recent CVEs

CVECVSSSeverityProductSummaryPublished
CVE-2026-748809.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 accept refresh tokens as URL query parameters in keyserver and telemetry ser19d ago
CVE-2026-748729.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain an arbitrary code execution vulnerability in the Whirlpool hash impl19d ago
CVE-2026-748759.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 silently skip JSON schema validation when the jsonschema library is not inst19d ago
CVE-2026-748769.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain a vulnerability in PublicKeyBundle.from_dict() that creates key bund19d ago
CVE-2026-748789.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 use an in-memory rate limiter for TOTP brute-force protection that is not sh19d ago
CVE-2026-748869.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain a plugin sandbox bypass vulnerability where the PluginImportGuard bl19d ago
CVE-2026-748899.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 use HKDF with no salt and static info parameter in key normalization functio19d ago
CVE-2026-748919.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain hardcoded database credentials in standalone server configuration fi19d ago
CVE-2026-748949.8criticalopenssl encryptopenssl_encrypt before 1.4.0 contains an authentication bypass vulnerability in the verify_api_token function that19d ago
CVE-2026-748959.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 fail to apply sandbox restrictions in the default process isolation mode for19d ago
CVE-2026-748969.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain a sandbox escape vulnerability in the DangerousPatternVisitor AST an19d ago
CVE-2026-748999.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain a sandbox escape vulnerability in IsolatedPluginExecutor that expose19d ago
CVE-2026-749009.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain a critical vulnerability in pqc.py where KEM decapsulation failures 19d ago
CVE-2026-749019.8criticalopenssl encryptopenssl_encrypt versions before 1.4.0 contain an authentication bypass vulnerability in pqc.py where AES-GCM decry19d ago
CVE-2026-817009.8criticalopenssl encryptopenssl_encrypt versions before 1.4.9 contain a signature verification vulnerability in gpg_runner.verify_detached9d ago
CVE-2026-817019.8criticalopenssl encryptopenssl_encrypt versions before 1.4.9 use a denylist to identify trusted built-in plugins, allowing unsigned plugi9d ago
CVE-2026-817029.8criticalopenssl encryptopenssl_encrypt before 1.4.9 fails to re-derive and validate fingerprints when loading identities from identity.js9d ago
CVE-2026-748938.8highopenssl encryptopenssl_encrypt versions before 1.4.0 contain hardcoded default JWT signing secrets in config.py that pass validat19d ago
CVE-2026-748778.8highopenssl encryptopenssl_encrypt versions before 1.4.0 contain a missing ownership verification vulnerability in the revoke_key met19d ago
CVE-2026-748838.8highopenssl encryptopenssl_encrypt versions before 1.4.0 contain a sandbox bypass vulnerability where the plugin sandbox fails to res19d ago
CVE-2026-816838.4highopenssl encryptopenssl_encrypt (pip package openssl-encrypt) versions 1.4.8 and earlier store an mTLS client private key in clear9d ago
CVE-2026-817197.8highopenssl encryptopenssl_encrypt before 1.4.9 executes untrusted third-party plugins with insufficient controls: the plugin signatu9d ago
CVE-2026-817057.5highopenssl encryptopenssl-encrypt before 1.4.9 fails to redact the file password in its --debug argv dump when the password is suppl9d ago
CVE-2026-748797.5highopenssl encryptopenssl_encrypt versions before 1.4.0 contain an information disclosure vulnerability in the /ready endpoint that 19d ago
CVE-2026-816887.5highopenssl encryptopenssl_encrypt versions before 1.4.9 store an unkeyed SHA-256 hash of the plaintext in the cleartext file header 9d ago
CVE-2026-748747.5highopenssl encryptopenssl_encrypt versions before 1.4.0 use Python's non-cryptographic random module for steganographic pixel select19d ago
CVE-2026-816897.5highopenssl encryptopenssl_encrypt versions before 1.4.9 derive the remote-pepper wrap key using unsalted HKDF-SHA256 or bare SHA-2569d ago
CVE-2026-748927.5highopenssl encryptopenssl_encrypt versions before 1.4.0 contain a hardcoded default secret key in the standalone telemetry server co19d ago
CVE-2026-748827.5highopenssl encryptopenssl_encrypt versions before 1.4.0 contain an insecure default configuration that trusts the entire RFC 1918 pr19d ago
CVE-2026-816997.5highopenssl encryptopenssl_encrypt versions before 1.4.9 fail to properly validate key derivation function costs in crafted files, al9d ago
CVE-2026-748847.5highopenssl encryptopenssl_encrypt versions before 1.4.0 contain a path traversal vulnerability in the _is_safe_path method where the19d ago
CVE-2026-816917.5highopenssl encryptopenssl_encrypt versions before 1.4.9 fail to validate server URLs in login and register_with_email functions, acc9d ago
CVE-2026-748887.5highopenssl encryptopenssl_encrypt versions before 1.4.0 use a non-standard PBKDF2 key derivation construction with iterations=1 per 19d ago
CVE-2026-816937.5highopenssl encryptopenssl_encrypt before 1.4.9 fails to validate the total field from QR JSON payloads before materializing ranges.9d ago
CVE-2026-816987.5highopenssl encryptopenssl_encrypt versions before 1.4.9 contain a shell injection vulnerability in the info command's reconstructed 9d ago
CVE-2026-817217.5highopenssl encryptopenssl_encrypt before 1.4.9 fails to validate KDF cost parameters in encrypted file metadata and keystore headers9d ago
CVE-2026-817047.5highopenssl encryptopenssl_encrypt versions before 1.4.9 contain a weak key derivation vulnerability in the D-Bus CryptoService.Encry9d ago
CVE-2026-816907.3highopenssl encryptopenssl-encrypt (pip package) before 1.4.9 contains a symlink-following flaw in its verify-usb v2 added-file allow9d ago
CVE-2026-817147highopenssl encryptopenssl_encrypt (pip: openssl-encrypt) versions <= 1.4.8 use suffix-tolerant fingerprint matching in enroll_trust_9d ago

Filter the full tracker by Jahlives