Search CVE reports


Toggle filters

971 – 980 of 43643 results

Status is adjusted based on your filters.


CVE-2026-73242

Medium priority

Some fixes available 1 of 2

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.30.0, FreeRDP's winpr/libwinpr/sspi/Kerberos/kerberos.c kerberos_DecryptMessage function fails to bound the peer-controlled GSS Wrap-token EC field before...

3 affected packages

freerdp, freerdp2, freerdp3

Package 24.04 LTS
freerdp Not in release
freerdp2 Needs evaluation
freerdp3 Fixed
Show less packages

CVE-2026-73241

Medium priority

Some fixes available 1 of 2

FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.30.0, FreeRDP server-side RDSTLS in libfreerdp/core/rdstls.c accepts an attacker-supplied RDSTLS_TYPE_CAPABILITIES PDU while rdstls_server_authenticate is...

3 affected packages

freerdp, freerdp2, freerdp3

Package 24.04 LTS
freerdp Not in release
freerdp2 Needs evaluation
freerdp3 Fixed
Show less packages

CVE-2026-73232

Medium priority
Needs evaluation

ffuf is a fast web fuzzer written in Go. Prior to 2.2.0, ffuf allows a malicious target server to cause an out-of-memory denial of service because the response size guard in pkg/runner/simple.go checks only the...

1 affected package

ffuf

Package 24.04 LTS
ffuf Needs evaluation
Show less packages

CVE-2026-73229

Medium priority
Needs evaluation

Django REST framework is a powerful and flexible toolkit for building Web APIs. Prior to 3.17.2, Django REST Framework's rest_framework/renderers.py AdminRenderer.render() uses override_method() to simulate GET and...

1 affected package

djangorestframework

Package 24.04 LTS
djangorestframework Needs evaluation
Show less packages

CVE-2026-73228

Medium priority
Needs evaluation

Django REST framework is a toolkit for building Web APIs. Prior to 3.17.2, Django REST Framework's request.data parsing in rest_framework/request.py Request._parse() passes the underlying HttpRequest stream to JSONParser...

1 affected package

djangorestframework

Package 24.04 LTS
djangorestframework Needs evaluation
Show less packages

CVE-2026-73216

Medium priority
Needs evaluation

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.17.0, shutdown_client_connection() in src/server/ns_turn_server.c prematurely calls dec_quota() and releases bandwidth accounting during...

1 affected package

coturn

Package 24.04 LTS
coturn Needs evaluation
Show less packages

CVE-2026-73215

Medium priority
Needs evaluation

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.17.0, turnports_allocate_even() in src/apps/relay/turn_ports.c marks the unused odd sibling port as TPS_TAKEN_ODD for an EVEN-PORT Allocate request...

1 affected package

coturn

Package 24.04 LTS
coturn Needs evaluation
Show less packages

CVE-2026-73214

Medium priority
Needs evaluation

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.16.0, dtls_server_input_handler() and create_new_connected_udp_socket() in src/apps/relay/dtls_listener.c retain OpenSSL dtls1_reassemble_fragment()...

1 affected package

coturn

Package 24.04 LTS
coturn Needs evaluation
Show less packages

CVE-2026-73213

Medium priority
Needs evaluation

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.16.0, addr_less_eq() in src/client/ns_turn_ioaddr.c uses a component-wise comparison for native IPv6 min-max intervals in ioa_addr_in_range(),...

1 affected package

coturn

Package 24.04 LTS
coturn Needs evaluation
Show less packages

CVE-2026-73212

Medium priority
Needs evaluation

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.13.1, good_peer_addr() in src/server/ns_turn_server.c uses ioa_addr_in_range() in src/client/ns_turn_ioaddr.c without canonicalizing IPv4-compatible,...

1 affected package

coturn

Package 24.04 LTS
coturn Needs evaluation
Show less packages