Flatpak
- Total products in the ecosystem
- 4
- Total vulnerabilities (90 days)
- 1
en
Verify to analyze this security profile
As of 09/17/2026, Flatpak recorded 1 security vulnerabilities in the last 90 days across 1 products, including 1 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, Flatpak had the most security vulnerabilities in the Flatpak ecosystem, with 1 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-90616 | Exploitation statusNot known exploited | FixYes | Affected productFlatpak | Published09/12/2026 | SeverityHigh |
CVE-2026-40354 | Exploitation statusNot known exploited | FixYes | Affected productxdg-desktop-portal | Published04/11/2026 | SeverityLow |
CVE-2026-39977flatpak-builder has a path traversal leading to arbitrary file read on host when installing licence files | Exploitation statusPublic exploit | FixYes | Affected productflatpak-builder | Published04/09/2026 | SeverityHigh |
CVE-2026-34079Flatpak affected by arbitrary file deletion on the host filesystem | Exploitation statusNot known exploited | FixYes | Affected productFlatpak | Published04/07/2026 | SeverityHigh |
CVE-2026-34078Flatpak has a complete sandbox escape leading to host file access and code execution in the host context | Exploitation statusNot known exploited | FixYes | Affected productFlatpak | Published04/07/2026 | SeverityCritical |
CVE-2026-34080xdg-dbus-proxy has an eavesdrop filter bypass allowing message interception | Exploitation statusNot known exploited | FixYes | Affected productxdg-dbus-proxy | Published04/07/2026 | SeverityMedium |
CVE-2024-42472Flatpak may allow access to files outside sandbox for certain apps | Exploitation statusNot known exploited | FixNot confirmed | Affected productFlatpak | Published08/15/2024 | SeverityCritical |
CVE-2024-32462Flatpak vulnerable to a sandbox escape via RequestBackground portal due to bad argument parsing | Exploitation statusNot known exploited | FixYes | Affected productFlatpak | Published04/18/2024 | SeverityHigh |
CVE-2023-28101Flatpak metadata with ANSI control codes can cause misleading terminal output | Exploitation statusNot known exploited | FixYes | Affected productFlatpak | Published03/16/2023 | SeverityMedium |
CVE-2023-28100TIOCLINUX can send commands outside sandbox if running on a virtual console | Exploitation statusNot known exploited | FixYes | Affected productFlatpak | Published03/16/2023 | SeverityCritical |
CVE-2022-21682flatpak-builder can access files outside the build directory. | Exploitation statusNot confirmed | FixYes | Affected productFlatpak | Published01/13/2022 | SeverityHigh |
CVE-2021-43860Permissions granted to applications can be hidden from the user at install time | Exploitation statusNot confirmed | FixYes | Affected productFlatpak | Published01/12/2022 | SeverityHigh |
CVE-2021-41133Sandbox bypass via recent VFS-manipulating syscalls | Exploitation statusNot known exploited | FixNot confirmed | Affected productFlatpak | Published10/08/2021 | SeverityHigh |
CVE-2021-21381Sandbox escape via special tokens in .desktop file | Exploitation statusNot confirmed | FixYes | Affected productFlatpak | Published03/11/2021 | SeverityHigh |
CVE-2021-21261Flatpak sandbox escape via spawn portal | Exploitation statusNot confirmed | FixYes | Affected productFlatpak | Published01/14/2021 | SeverityHigh |
CVE-2019-10063 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published03/26/2019 | SeverityUnknown |
CVE-2019-8308 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published02/12/2019 | SeverityUnknown |
CVE-2018-6560 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published02/02/2018 | SeverityUnknown |
CVE-2017-9780 | Exploitation statusNot confirmed | FixNot confirmed | Affected productNot confirmed | Published06/21/2017 | SeverityUnknown |