StackRadar

CVE-2026-100701

Medium

Advisory

Published 28 Sept 2026In the index since 29 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.001
1st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
199
of 17,939 indexed, latest versions
Container images
185
deployed by those charts
Fix available
1 of 1
affected package

Nodemailer: Process-global DNS cache reuses TLS `servername` across transports, enabling cross-tenant SMTP credential disclosure

Carried by container images the latest versions of 199 of 17,939 indexed charts deploy, on 185 images.

Affected packageAffected versionsFixed inImages
nodemailernpm5.0.0, 5.1.1, 6.1.1, 6.4.6+47 more10.0.2185
OSV records
GHSA-6vj9-mwq6-2f5v

Charts affected

199 by stars
ChartLatestAffected imagesRadar Score
kuttone-acre-fundVerified publisher0.2.51 of 1See more

kutt one-acre-fund 0.2.5

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
kutt/kutt:latestfa3d24a89b04
nodemailer@9.0.3
10.0.2

Open the chart page →

525
uptime-kumapascaliskeVerified publisher3.0.01 of 1See more

uptime-kuma pascaliske 3.0.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.0.2-slim-rootless9865163f92c1
nodemailer@6.9.16
10.0.2

Open the chart page →

7,229
peertubepeertubeVerified publisher0.1.31 of 1See more

peertube peertube 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
chocobozzz/peertube:v8.1.5052712130691
nodemailer@7.0.13
10.0.2

Open the chart page →

7,722
rocketadminrocketadminOfficialVerified publisher1.0.421 of 1See more

rocketadmin rocketadmin 1.0.42

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
rocketadmin/rocketadmin:1.17.710955ef540b9
nodemailer@8.0.5
10.0.2

Open the chart page →

5,898
kibanaromanow-helm-chartsVerified publisher1.7.11 of 1See more

kibana romanow-helm-charts 1.7.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
library/kibana:7.17.8c5781ba340ef
nodemailer@6.6.2
10.0.2

Open the chart page →

7,112
jellyseerrrtomik-helm-chartsVerified publisher0.0.11 of 1See more

jellyseerr rtomik-helm-charts 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/fallenbagel/jellyseerr:2.5.22a611369ad1d
nodemailer@6.9.16
10.0.2

Open the chart page →

3,066
uptime-kumasb-helm-charts0.4.01 of 1See more

uptime-kuma sb-helm-charts 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.0.24c364ef96aad
nodemailer@6.9.16
10.0.2

Open the chart page →

40,413
immichsecustorVerified publisher2.0.61 of 1See more

immich secustor 2.0.6

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/immich-app/immich-server:v3.2.279cc1623323d
nodemailer@9.0.5
10.0.2

Open the chart page →

3,427
karakeepself-hosters-by-nightVerified publisher2.5.11 of 1See more

karakeep self-hosters-by-night 2.5.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/karakeep-app/karakeep:0.27.1abd7d6b11b1b
nodemailer@7.0.4
10.0.2

Open the chart page →

5,413
speckle-serverspeckleVerified publisher2.26.31 of 4See more

speckle-server speckle 2.26.3

1 of the 4 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
speckle/speckle-server:2.26.379f14a2bf931
nodemailer@6.9.9
10.0.2

Open the chart page →

11,132
u-storeunifieVerified publisher1.2.01 of 1See more

u-store unifie 1.2.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
public.ecr.aws/g4a0y2u8/unifie-store:staging-19925a2057fabc948
nodemailer@6.9.15
10.0.2

Open the chart page →

15,891
wikiwenerme2.2.01 of 2See more

wiki wenerme 2.2.0

1 of the 2 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
requarks/wiki:latest68f0d1848261
nodemailer@6.9.1
10.0.2

Open the chart page →

4,020
activepiecesadnoctemVerified publisher0.6.01 of 1See more

activepieces adnoctem 0.6.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
activepieces/activepieces:0.91.058414dfc94c4
nodemailer@9.0.1
10.0.2

Open the chart page →

1,158
linkwardenadnoctemVerified publisher0.5.11 of 2See more

linkwarden adnoctem 0.5.1

1 of the 2 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/linkwarden/linkwarden:v2.16.30664c28a039b
nodemailer@9.0.4
10.0.2

Open the chart page →

4,187
outlineadnoctemVerified publisher0.1.21 of 1See more

outline adnoctem 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
outlinewiki/outline:1.10.1832051f039b4
nodemailer@9.0.5
10.0.2

Open the chart page →

1,432
uptime-kumaadnoctemVerified publisher0.4.11 of 1See more

uptime-kuma adnoctem 0.4.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.4917318f9d7be
nodemailer@7.0.13
10.0.2

Open the chart page →

31,952
jellyseerralexmorbo-jellyseerrVerified publisher1.0.31 of 1See more

jellyseerr alexmorbo-jellyseerr 1.0.3

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
fallenbagel/jellyseerr:2.2.3a324fa4d81cc
nodemailer@6.9.13
10.0.2

Open the chart page →

3,448
openhab-cloudandibraeuVerified publisher1.2.61 of 1See more

openhab-cloud andibraeu 1.2.6

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
openhab/openhab-cloud:a8138a329dd2bac8c4b
nodemailer@6.4.18
10.0.2

Open the chart page →

3,509
audiobookshelfbdclark-helm-chartsVerified publisher0.1.41 of 1See more

audiobookshelf bdclark-helm-charts 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/advplyr/audiobookshelf:2.36.0180acad33d69
nodemailer@6.9.13
10.0.2

Open the chart page →

1,818
bluesky-pdsbear0.4.2081 of 1See more

bluesky-pds bear 0.4.208

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/bluesky-social/pds:0.4.208637083d9369d
nodemailer@6.10.1
10.0.2

Open the chart page →

2,240
immichbear0.1.11 of 2See more

immich bear 0.1.1

1 of the 2 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/immich-app/immich-server:v3.1.0b434cb9287ee
nodemailer@9.0.3
10.0.2

Open the chart page →

7,356
overseerrbrandan-schmitz-helm-chartsVerified publisher1.4.01 of 1See more

overseerr brandan-schmitz-helm-charts 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
linuxserver/overseerr:1.35.06108ed066d4a
nodemailer@6.8.0
10.0.2

Open the chart page →

3,197
ghostchart-ghost0.1.61 of 2See more

ghost chart-ghost 0.1.6

1 of the 2 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
library/ghost:6.65.0-alpine3.23fea3264f902e
nodemailer@10.0.1
10.0.2

Open the chart page →

1,105
audiobookshelfcharts-derwitt-devVerified publisher1.1.11 of 1See more

audiobookshelf charts-derwitt-dev 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
advplyr/audiobookshelf:2.36.13528a93b6442
nodemailer@6.9.13
10.0.2

Open the chart page →

1,749
audiobookshelfchristianhuthVerified publisher2.4.11 of 1See more

audiobookshelf christianhuth 2.4.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
advplyr/audiobookshelf:2.36.13528a93b6442
nodemailer@6.9.13
10.0.2

Open the chart page →

1,749
countlychristianhuthVerified publisher5.3.12 of 3See more

countly christianhuth 5.3.1

2 of the 3 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
countly/api:25.05.4f4cc7447c4f5
nodemailer@6.9.13
10.0.2
countly/frontend:25.05.42acbc11499b6
nodemailer@6.9.13
10.0.2

Open the chart page →

7,881
maildevcnieg1.1.11 of 1See more

maildev cnieg 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
cnieg/maildev:v1.1.998ee05668915
nodemailer@5.0.0
10.0.2

Open the chart page →

2,491
coderstudio-strapi-devcoderstudio-strapi-devVerified publisher0.0.11 of 3See more

coderstudio-strapi-dev coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
10.0.2

Open the chart page →

4,782
docker-composecoderstudio-strapi-devVerified publisher0.0.11 of 3See more

docker-compose coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
10.0.2

Open the chart page →

4,782
strapi-devcoderstudio-strapi-devVerified publisher0.0.11 of 3See more

strapi-dev coderstudio-strapi-dev 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
rcdelacruz/my-strapi-app:js-amd6438007f358355
nodemailer@6.9.1
10.0.2

Open the chart page →

4,782
devtron-enterprisedevtron48.0.01 of 28See more

devtron-enterprise devtron 48.0.0

1 of the 28 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
10.0.2

Open the chart page →

71,259
devtron-enterprisedevtron-labs48.0.01 of 28See more

devtron-enterprise devtron-labs 48.0.0

1 of the 28 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
nodemailer@7.0.13
10.0.2

Open the chart page →

71,259
directusdirectusVerified publisher0.9.101 of 4See more

directus directus 0.9.10

1 of the 4 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
directus/directus:11.1.0e3c8bb975350
nodemailer@6.9.14
10.0.2

Open the chart page →

4,754
uptime-kumadjjudas21Verified publisher1.5.181 of 1See more

uptime-kuma djjudas21 1.5.18

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.23.12bc6f244ecf27
nodemailer@6.9.13
10.0.2

Open the chart page →

4,366
uptime-kumaegebackVerified publisher2.0.121 of 1See more

uptime-kuma egeback 2.0.12

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:2.5.0a8610b3b4c38
nodemailer@7.0.13
10.0.2

Open the chart page →

32,092
consent-managerfiware0.1.21 of 1See more

consent-manager fiware 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
quay.io/wi_stefan/consent-manager:0.0.656399619568b
nodemailer@6.10.1
10.0.2

Open the chart page →

2,066
keyrockfiware0.8.71 of 1See more

keyrock fiware 0.8.7

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
fiware/idm:8.3.3a1b6ed4ae84f
nodemailer@6.7.8
10.0.2

Open the chart page →

3,304
onboarding-portalfiware1.4.31 of 1See more

onboarding-portal fiware 1.4.3

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
quay.io/seamware/onboarding:0.2.2b406475f9f00
nodemailer@7.0.12
10.0.2

Open the chart page →

1,676
uptime-kumafluent-operatorVerified publisher0.1.01 of 1See more

uptime-kuma fluent-operator 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:170233f4acb51
nodemailer@6.9.16
10.0.2

Open the chart page →

3,627
fluxer-helmfluxer-helm0.3.01 of 18See more

fluxer-helm fluxer-helm 0.3.0

1 of the 18 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/fluxerapp/fluxer-api:2026.820.164808f683541d5374
nodemailer@8.0.1
10.0.2

Open the chart page →

29,230
activepiecesfmjstudios0.2.31 of 1See more

activepieces fmjstudios 0.2.3

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
activepieces/activepieces:0.28.0a12efde0c535
nodemailer@6.9.9
10.0.2

Open the chart page →

3,395
linkwardenfmjstudios0.3.61 of 2See more

linkwarden fmjstudios 0.3.6

1 of the 2 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/linkwarden/linkwarden:v2.5.398214faf09f7
nodemailer@6.9.3
10.0.2

Open the chart page →

3,436
uptime-kumafmjstudios0.2.21 of 1See more

uptime-kuma fmjstudios 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
louislam/uptime-kuma:1.23.1396510915e6be
nodemailer@6.9.13
10.0.2

Open the chart page →

4,345
uptime-kumafossa1.0.11 of 1See more

uptime-kuma fossa 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
quay.io/k3rnel-pan1c/uptime-kuma:1.19.3f975fde9329b
nodemailer@6.6.5
10.0.2

Open the chart page →

5,315
shinobigeek-cookbookVerified publisher1.2.21 of 1See more

shinobi geek-cookbook 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
shinobisystems/shinobi:dev3ca746937856
nodemailer@6.6.1
10.0.2

Open the chart page →

4,914
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.81 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

1 of the 5 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
library/kibana:7.17.150172f1c538e7
nodemailer@6.6.2
10.0.2

Open the chart page →

35,656
ghostghostVerified publisher0.1.01 of 4See more

ghost ghost 0.1.0

1 of the 4 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
library/ghost:5.79.083f7bf209844
nodemailer@6.9.9
10.0.2

Open the chart page →

9,129
Governify-Bluejaygovernify0.1.01 of 12See more

Governify-Bluejay governify 0.1.0

1 of the 12 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
10.0.2

Open the chart page →

22,165
Governify-Falcongovernify0.1.01 of 10See more

Governify-Falcon governify 0.1.0

1 of the 10 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
governify/registry:v3.4.0d3f37f4f8168
nodemailer@6.6.0
10.0.2

Open the chart page →

24,380
hive-appgraphql-hive1.0.01 of 1See more

hive-app graphql-hive 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-100701.

Container imageDigestPackageFixed in
ghcr.io/kamilkisiela/graphql-hive/app:59b64c36c866b3555c135c70de76a884e63f8619a4a3639899f7
nodemailer@6.8.0
10.0.2

Open the chart page →

2,764

Container images carrying it

185 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
outlinewiki/outline:0.82.0494dfb9249a6
nodemailer@6.10.0
10.0.2
1
outlinewiki/outline:1.10.1832051f039b4
nodemailer@9.0.5
10.0.2
1
polonel/trudesk:1.2.60cf6513f6fe3
nodemailer@6.7.3
10.0.2
1
requarks/wiki:canary-2.5.2438b5865a7386c
nodemailer@6.4.14
10.0.2
1
requarks/wiki:2af71a17dc27c
nodemailer@6.9.1
10.0.2
1
rocketadmin/rocketadmin:1.17.710955ef540b9
nodemailer@8.0.5
10.0.2
1
shinobisystems/shinobi:dev3ca746937856
nodemailer@6.6.1
10.0.2
1
shinobisystems/shinobi:latestc2f5ce2e1067
nodemailer@6.6.1
10.0.2
1
solidproject/community-server:6.0.2ccc4acb7e9a1
nodemailer@6.9.1
10.0.2
1
soulteary/cronicle:0.9.80ac2512fa6e39
nodemailer@6.10.0
10.0.2
1
speckle/speckle-server:2.17.14-branch.testing.72707.921a5f849d10dcdfb91
nodemailer@6.7.5
10.0.2
1
speckle/speckle-server:2.19.2-branch.hotfix-2.19.1.124125-665e7e14b6a0750d5aa
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.20.3-branch.hotfix-2.20.2.149555-37ea0cb52f8eabf5cea
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.20.2-branch.testing4.134160-9fad4b2687f43ab16f3
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.25.10-branch.testing6.645-b125c1e75cdf256067b
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.26.379f14a2bf931
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.18.12-branch.testing3.88744-f55b34189a5872375f9
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.21.3-branch.testing5.219631-2153bef8fd157733393
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.18.11-branch.testing2.88634-335d469bf6a501b2210
nodemailer@6.9.9
10.0.2
1
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
nodemailer@6.9.9
10.0.2
1
stanfordoval/almond-server:latest1a63cdccedaf
nodemailer@6.7.2
10.0.2
1
supporttools/uptime-kuma:v2.6f8a49ed65809
nodemailer@6.9.13
10.0.2
1
tooljet/tooljet-ce:v1.18.0c85a4720e42e
nodemailer@6.7.2
10.0.2
1
twentycrm/twenty:latest:v2.41.047bcefe4e497
nodemailer@9.1.1
10.0.2
1
twentycrm/twenty:v2.43.0b2b662b1bef1
nodemailer@9.1.1
10.0.2
1
twentycrm/twenty:v2.22.0e7d9948bf284
nodemailer@9.0.1
10.0.2
1
unleashorg/unleash-enterprise:7.5.0245aeba40053
nodemailer@7.0.13
10.0.2
1
unleashorg/unleash-server:7.5.09adb37e399ba
nodemailer@7.0.11
10.0.2
1
veecode/devportal7a3d61de5e5e
nodemailer@8.0.11
10.0.2
1
zooz/predator:1.6f491d1f7a865
nodemailer@6.7.3
10.0.2
1
ghcr.io/advplyr/audiobookshelf:2.32.1a52dc5db694a
nodemailer@6.9.13
10.0.2
1
ghcr.io/blessingnator/keycloak-mcn-backend:2.0.5967470f05472
nodemailer@7.0.13
10.0.2
1
ghcr.io/bluesky-social/pds:0.405e164855fa1
nodemailer@6.10.1
10.0.2
1
ghcr.io/bluesky-social/pds:0.4.208637083d9369d
nodemailer@6.10.1
10.0.2
1
ghcr.io/bluesky-social/pds:0.4.204cbc6e3ea157d
nodemailer@6.10.1
10.0.2
1
ghcr.io/colanode/server:latest7006cac874fd
nodemailer@8.0.4
10.0.2
1
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
nodemailer@6.1.1
10.0.2
1
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
nodemailer@6.1.1
10.0.2
1
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
nodemailer@6.1.1
10.0.2
1
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
nodemailer@6.1.1
10.0.2
1
ghcr.io/danny-avila/librechat:v0.7.87fe76551a78e
nodemailer@6.9.15
10.0.2
1
ghcr.io/danny-avila/librechat:v0.7.78c68abbe1cff
nodemailer@6.9.15
10.0.2
1
ghcr.io/data-fair/portals:18b621866ceb2
nodemailer@6.10.1
10.0.2
1
ghcr.io/data-fair/processings:15a9216989707
nodemailer@6.9.7
10.0.2
1
ghcr.io/data-fair/simple-directory:438a4f32fad82
nodemailer@5.0.0
10.0.2
1
ghcr.io/fallenbagel/jellyseerr:2.5.22a611369ad1d
nodemailer@6.9.16
10.0.2
1
ghcr.io/fluxerapp/fluxer-api:2026.820.164808f683541d5374
nodemailer@8.0.1
10.0.2
1
ghcr.io/harish2k01/portfolio-tracker:0.1.056efa3085895
nodemailer@7.0.13
10.0.2
1
ghcr.io/immich-app/immich-server:v3.2.279cc1623323d
nodemailer@9.0.5
10.0.2
1
ghcr.io/immich-app/immich-server:v2.3.1f8d06a32b1b2
nodemailer@7.0.10
10.0.2
1

syft 1.42.1 · advisories as of 29 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.