CVE-2026-48863Libsolv: stack-based buffer overflow in libsolv eddsa pgp signature verification allows denial of service Exploitation status Not known exploited Fix YesAffected product L libsolv Published 07/16/2026 Severity High CVE-2026-44941libzypp path traversal via "keyhint" in repomd.xml Exploitation status Not known exploited Fix YesAffected product L libzypp Published 07/02/2026 Severity High CVE-2026-56004obs-service-tar_scm: command injection via mercurial handler Exploitation status Not known exploited Fix YesAffected product B buildservice Published 07/02/2026 Severity Critical CVE-2026-25707Handcrafted repo metadata may cause arbitrary local files to be overwritten by libzypp Exploitation status Not known exploited Fix YesAffected product L libzypp Published 06/29/2026 Severity High CVE-2026-48864Libsolv: heap buffer overflow in libsolv repopagestore via unchecked decompression of malicious .solv page data Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 05/26/2026 Severity High CVE-2026-9149Libsolv: heap buffer overflow in libsolv repo_add_solv via negative maxsize from crafted .solv file Exploitation status Public exploit Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 05/20/2026 Severity Medium CVE-2026-9150Libsolv: stack-based buffer overflow in libsolv's debian metadata parser when handling sha384/sha512 checksums Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 05/20/2026 Severity Medium CVE-2026-31431crypto: algif_aead - Revert to operating out-of-place Exploitation status KEV Fix YesAffected product L Linux Published 04/22/2026 Severity High CVE-2026-25701CVE-2026-25701 Exploitation status Not known exploited Fix YesAffected product S sdbootutil Published 02/25/2026 Severity High CVE-2026-25506MUNGE has a buffer overflow in message unpacking allows key leakage and credential forgery Exploitation status Not known exploited Fix YesAffected product M munge Published 02/10/2026 Severity High CVE-2025-62875Local DoS in OpenSMTPD via UNIX domain socket smtpd.sock Exploitation status Public exploit Fix YesAffected product O openSUSE Tumbleweed Published 11/20/2025 Severity Medium CVE-2025-53881SUSE-specific logrotate configuration allows escalation from mail user/group to root Exploitation status Not known exploited Fix YesAffected product T Tumbleweed Published 10/02/2025 Severity Medium CVE-2025-46810CVE-2025-46810 Exploitation status Not known exploited Fix YesAffected product T Tumbleweed Published 09/02/2025 Severity High CVE-2025-32463CVE-2025-32463 Exploitation status KEV Fix YesAffected product S Sudo Published 06/30/2025 Severity Critical CVE-2024-49505XSS vulnerability found in OpenSuse MirrorCache Exploitation status Public exploit Fix YesAffected product T Tumbleweed Published 11/13/2024 Severity Medium CVE-2024-49506Fixed temporary file path in aeon-checks allows fixing of disk encryption key Exploitation status Not known exploited Fix YesAffected product T Tumbleweed Published 11/13/2024 Severity High CVE-2023-32182CVE-2023-32182 Exploitation status Not known exploited Fix YesAffected product S SUSE Linux Enterprise Desktop 15 SP5 Published 09/19/2023 Severity Medium CVE-2023-32184CVE-2023-32184 Exploitation status Public exploit Fix YesAffected product O opensuse-welcome Published 09/19/2023 Severity High CVE-2023-32183CVE-2023-32183 Exploitation status Public exploit Fix Not confirmed Affected product T Tumbleweed Published 07/07/2023 Severity High CVE-2023-22652Stack buffer overflow in "read_file" function Exploitation status Public exploit Fix YesAffected product L libeconf Published 06/01/2023 Severity Low CVE-2023-32181Stack buffer overflow in "econf_writeFile" function Exploitation status Public exploit Fix YesAffected product L libeconf Published 06/01/2023 Severity Low CVE-2022-45154supportconfig does not remove passwords in /etc/iscsi/iscsid.conf and /etc/target/lio_setup.sh Exploitation status Not known exploited Fix Not confirmed Affected product S SUSE Linux Enterprise Server 12 Published 02/15/2023 Severity Medium CVE-2022-45153saphanabootstrap-formula: Escalation to root for arbitrary users in hana/ha_cluster.sls Exploitation status Not known exploited Fix YesAffected product O openSUSE Leap 15.4 Published 02/15/2023 Severity High CVE-2022-21948paste: XSS on the image upload function Exploitation status Not known exploited Fix Not confirmed Affected product P paste Published 02/07/2023 Severity Medium CVE-2022-31254rmt-server-pubcloud allows to escalate from user _rmt to root Exploitation status Public exploit Fix YesAffected product O openSUSE Leap 15.3 Published 02/07/2023 Severity High CVE-2023-22643libzypp-plugin-appdata: potential arbitrary code execution via shell injection due to `os.system` calls Exploitation status Not known exploited Fix YesAffected product O openSUSE Leap 15.4 Published 02/07/2023 Severity Medium CVE-2022-46163travel-support-program vulnerable to data exfiltration via Ransack query injection Exploitation status Public exploit Fix YesAffected product T travel-support-program Published 01/10/2023 Severity High CVE-2022-31253openldap2: /usr/lib/openldap/start allows ldap user/group to recursively chown arbitrary directory trees to itself Exploitation status Public exploit Fix YesAffected product F Factory Published 11/09/2022 Severity High CVE-2022-31256sendmail: mail to root privilege escalation via sm-client.pre script Exploitation status Not known exploited Fix YesAffected product O openSUSE Factory Published 10/26/2022 Severity High CVE-2022-31252permissions: chkstat does not check for group-writable parent directories or target files in safeOpen() Exploitation status Not confirmed Fix YesAffected product O openSUSE Leap 15.3 Published 10/06/2022 Severity Medium CVE-2022-31251slurm: %post for slurm-testsuite operates as root in user owned directory Exploitation status Not confirmed Fix YesAffected product O openSUSE Factory Published 09/07/2022 Severity Medium CVE-2022-21950canna: unsafe handling of /tmp/.iroha_unix directory Exploitation status Not confirmed Fix YesAffected product O openSUSE Backports SLE-15-SP3 Published 09/07/2022 Severity Medium CVE-2022-31250keylime %post scriplet allows for privilege escalation from keylime user to root Exploitation status Not confirmed Fix YesAffected product T Tumbleweed Published 07/20/2022 Severity High CVE-2022-21949Multiple XXE vulnerabilities in OBS Exploitation status Not confirmed Fix YesAffected product O Open Build Service Published 05/03/2022 Severity High CVE-2022-21946suddoers configuration for cscreen not restrictive enough Exploitation status Not confirmed Fix Not confirmed Affected product F Factory Published 03/16/2022 Severity Medium CVE-2022-21945cscreen: usage of fixed path /tmp/cscreen.debug Exploitation status Not confirmed Fix Not confirmed Affected product F Factory Published 03/16/2022 Severity Medium CVE-2021-36777login-proxy sends password to attacker-provided domain Exploitation status Not confirmed Fix YesAffected product B Build service Published 03/09/2022 Severity High CVE-2021-44568CVE-2021-44568 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/21/2022 Severity Unknown CVE-2021-45082CVE-2021-45082 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/18/2022 Severity Unknown CVE-2022-21944watchman: chown in watchman@.socket unit allows symlink attack Exploitation status Not confirmed Fix YesAffected product O openSUSE Backports SLE-15-SP3 Published 01/26/2022 Severity High CVE-2021-36781parsec: dangerous 777 permissions for /run/parsec Exploitation status Not confirmed Fix YesAffected product F Factory Published 01/14/2022 Severity Medium CVE-2021-46141CVE-2021-46141 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/06/2022 Severity Unknown CVE-2021-46142CVE-2021-46142 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/06/2022 Severity Unknown CVE-2021-41819CVE-2021-41819 Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 01/01/2022 Severity High CVE-2021-41817CVE-2021-41817 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 01/01/2022 Severity Unknown CVE-2021-4166Out-of-bounds Read in vim/vim Exploitation status Not confirmed Fix YesAffected product V vim/vim Published 12/25/2021 Severity High CVE-2021-33938CVE-2021-33938 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/02/2021 Severity Unknown CVE-2021-33930CVE-2021-33930 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/02/2021 Severity Unknown CVE-2021-33929CVE-2021-33929 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/02/2021 Severity Unknown CVE-2021-33928CVE-2021-33928 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/02/2021 Severity Unknown CVE-2021-32000clone-master-clean-up: dangerous file system operations Exploitation status Not confirmed Fix Not confirmed Affected product F Factory Published 07/28/2021 Severity Low CVE-2019-18906cryptctl: client side password hashing is equivalent to clear text password storage Exploitation status Not confirmed Fix YesAffected product S SUSE Linux Enterprise Server for SAP 12-SP5 Published 06/30/2021 Severity Critical CVE-2021-25321arpwatch: Local privilege escalation from runtime user to root Exploitation status Not confirmed Fix YesAffected product F Factory Published 06/30/2021 Severity High CVE-2021-25322python-HyperKitty: hyperkitty-permissions.sh used during %post allows local privilege escalation from hyperkitty user to root Exploitation status Not confirmed Fix YesAffected product L Leap 15.2 Published 06/10/2021 Severity Medium CVE-2021-31997python-postorius: postorius-permissions.sh used during %post allows local privilege escalation from postorius user to root Exploitation status Not confirmed Fix Not confirmed Affected product L Leap 15.2 Published 06/10/2021 Severity Medium CVE-2021-31998inn: %post calls user owned file allowing local privilege escalation to root Exploitation status Not confirmed Fix YesAffected product O openSUSE Backports SLE-15-SP2 Published 06/10/2021 Severity Medium CVE-2021-3200CVE-2021-3200 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/18/2021 Severity Unknown CVE-2021-25317cups: ownership of /var/log/cups allows the lp user to create files as root Exploitation status Not confirmed Fix YesAffected product O openSUSE Leap 15.2 Published 05/05/2021 Severity Low CVE-2021-25319virtualbox: missing sticky bit for /etc/vbox allows local root exploit for members of vboxusers group Exploitation status Not confirmed Fix Not confirmed Affected product F Factory Published 05/05/2021 Severity High CVE-2021-25315salt-api unauthenticated remote code execution Exploitation status Not confirmed Fix YesAffected product T Tumbleweed Published 03/03/2021 Severity Critical CVE-2020-8032Local privilege escalation to root due to insecure tmp file usage Exploitation status Not confirmed Fix Not confirmed Affected product F Factory Published 02/25/2021 Severity Medium CVE-2020-8027openldap uses fixed paths in /tmp Exploitation status Not confirmed Fix YesAffected product O openSUSE Leap 15.1 Published 02/11/2021 Severity High CVE-2020-8031obs: Stored XSS Exploitation status Not confirmed Fix YesAffected product O Open Build Service Published 02/11/2021 Severity Medium CVE-2021-26676CVE-2021-26676 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/09/2021 Severity Unknown CVE-2021-26675CVE-2021-26675 Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/09/2021 Severity Unknown CVE-2020-0569CVE-2020-0569 Exploitation status Not confirmed Fix Not confirmed Affected product I Intel(R) PROSet/Wireless WiFi products on Windows 10 Published 11/23/2020 Severity Unknown CVE-2020-16846CVE-2020-16846 Exploitation status KEV Fix Not confirmed Affected product Not confirmed Published 11/06/2020 Severity Critical CVE-2020-28049CVE-2020-28049 Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 11/04/2020 Severity Medium CVE-2020-6557CVE-2020-6557 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16011CVE-2020-16011 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16009CVE-2020-16009 Exploitation status KEV Fix YesAffected product C Chrome Published 11/03/2020 Severity High CVE-2020-16007CVE-2020-16007 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16008CVE-2020-16008 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16004CVE-2020-16004 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16005CVE-2020-16005 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16006CVE-2020-16006 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16002CVE-2020-16002 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16003CVE-2020-16003 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16001CVE-2020-16001 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-16000CVE-2020-16000 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15992CVE-2020-15992 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15991CVE-2020-15991 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15990CVE-2020-15990 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15989CVE-2020-15989 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15987CVE-2020-15987 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15988CVE-2020-15988 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15985CVE-2020-15985 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15986CVE-2020-15986 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15983CVE-2020-15983 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15984CVE-2020-15984 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15981CVE-2020-15981 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15982CVE-2020-15982 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15980CVE-2020-15980 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15978CVE-2020-15978 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15979CVE-2020-15979 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15976CVE-2020-15976 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15977CVE-2020-15977 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15975CVE-2020-15975 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15974CVE-2020-15974 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown CVE-2020-15973CVE-2020-15973 Exploitation status Not confirmed Fix YesAffected product C Chrome Published 11/03/2020 Severity Unknown