CVE-2026-54174melange: Incomplete package integrity verification allows data section substitution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M melange Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Cao CVE-2026-42576apko `DiscoverKeys` has a panic on non-rsa jwks key that causes crash during key discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 09/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42575apko doesn't verify downloaded apk packages against APKINDEX checksum (package substitution possible) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 09/05/2026 Mức độ nghiêm trọng Cao CVE-2026-42574apko dirFS has a symlink-following path traversal that allows multiple entry points to escape the build root Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 09/05/2026 Mức độ nghiêm trọng Cao CVE-2026-29051melange has Path Traversal via .PKGINFO in --persist-lint-results Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M melange Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29050melange has Path Traversal When Resolving External Pipelines via Unvalidated pipeline[].uses Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M melange Ngày phát hành 23/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29049melange: unbounded HTTP download in `melange update-cache` can exhaust disk in CI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M melange Ngày phát hành 06/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-28407malcontent's nested archive extraction failure can drop content from scan inputs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M malcontent Ngày phát hành 27/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25145melange has a path traversal in license-path which allows reading files outside workspace Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M melange Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25143melange affected by potential host command execution via license-check YAML mode patch pipeline Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M melange Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Cao CVE-2026-24844melange pipeline working-directory could allow command injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M melange Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Cao CVE-2026-24843melange QEMU runner could write files outside workspace directory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M melange Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Cao CVE-2026-25140apko affected by potential unbounded resource consumption in expandapk.ExpandApk on attacker-controlled .apk streams Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Cao CVE-2026-25121apko is vulnerable to path traversal in apko dirFS which allows filesystem writes outside base Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Cao CVE-2026-25122apko is vulnerable to unbounded resource consumption in expandapk.Split on attacker-controlled .apk streams Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24846malcontent's archive extraction could write outside extraction directory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M malcontent Ngày phát hành 29/01/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24845malcontent's OCI image scanning could expose registry credentials Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M malcontent Ngày phát hành 29/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-54059melange creates SBOM files in APKs with world-writable permissions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M melange Ngày phát hành 18/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53945apko has incorrect permission (0666) in /etc/ld.so.cache and other files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A apko Ngày phát hành 18/07/2025 Mức độ nghiêm trọng Cao CVE-2024-36127apko Exposure of HTTP basic auth credentials in log output Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A apko Ngày phát hành 03/06/2024 Mức độ nghiêm trọng Cao