Search CVE reports


Toggle filters

391 – 400 of 46597 results

Status is adjusted based on your filters.


CVE-2026-63312

Medium priority
Needs evaluation

NLTK before 3.10.0 contains an arbitrary local file read vulnerability in StreamBackedCorpusView that bypasses pathsec.ENFORCE by calling builtins.open() directly instead of pathsec.open(). Attackers who control the fileid...

1 affected package

nltk

Package 20.04 LTS
nltk Needs evaluation
Show less packages

CVE-2026-63311

Medium priority
Needs evaluation

NLTK before 3.10.0 (affected versions <= 3.9.4) contains a server-side request forgery (SSRF) vulnerability in the validate_network_url() function in nltk/pathsec.py. The _resolve_hostname() helper catches OSError and ValueError...

1 affected package

nltk

Package 20.04 LTS
nltk Needs evaluation
Show less packages

CVE-2026-63310

Medium priority
Needs evaluation

NLTK before 3.9.3 fails to verify file integrity after downloading packages and before extraction in the downloader module. Attackers can perform man-in-the-middle attacks or DNS poisoning to inject malicious package contents that...

1 affected package

nltk

Package 20.04 LTS
nltk Needs evaluation
Show less packages

CVE-2026-63076

Medium priority
Not affected

Invalid Pointer Dereference in CMP Server via Crafted protectionAlg

6 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2, edk2-hwe

Package 20.04 LTS
openssl Not affected
openssl-fips
openssl1.0
nodejs Not affected
edk2 Not affected
edk2-hwe
Show less packages

CVE-2026-63075

Low priority
Not affected

QUIC ACK-only Packet Retention Can Cause Memory Exhaustion

6 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2, edk2-hwe

Package 20.04 LTS
openssl Not affected
openssl-fips
openssl1.0
nodejs Not affected
edk2 Not affected
edk2-hwe
Show less packages

CVE-2026-63074

Low priority
Not affected

CMP Indefinite Cache Growth of ExtraCerts

6 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2, edk2-hwe

Package 20.04 LTS
openssl Not affected
openssl-fips
openssl1.0
nodejs Not affected
edk2 Not affected
edk2-hwe
Show less packages

CVE-2026-63073

Low priority
Not affected

Untrusted Sender DN Used as Format String in CMP Response Validation

6 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2, edk2-hwe

Package 20.04 LTS
openssl Not affected
openssl-fips
openssl1.0
nodejs Not affected
edk2 Not affected
edk2-hwe
Show less packages

CVE-2026-63072

Medium priority

Some fixes available 1 of 2

Heap Buffer Overflow in CMS Key Unwrapping

6 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2, edk2-hwe

Package 20.04 LTS
openssl Fixed
openssl-fips
openssl1.0
nodejs Not affected
edk2 Needs evaluation
edk2-hwe
Show less packages

CVE-2026-62388

Medium priority
Needs evaluation

NLTK versions before 3.10.0 default to ENFORCE=False in pathsec.py, causing all security validation functions to emit warnings instead of raising exceptions. Attackers can bypass path traversal and pickle...

1 affected package

nltk

Package 20.04 LTS
nltk Needs evaluation
Show less packages

CVE-2026-62385

Medium priority
Needs evaluation

NLTK versions before 3.10.0 contain a path traversal vulnerability in FramenetCorpusReader and NKJPCorpusReader that allows attackers to parse XML files outside the corpus root by supplying unsafe selectors or poisoned index...

1 affected package

nltk

Package 20.04 LTS
nltk Needs evaluation
Show less packages