CVE
We, Chainoptic, are striving harder to improve the cybersecurity for the local and global community. We strongly believe that identifying and eradicating cyber weaknesses on products will eventually make the internet a much safer to communicate and utilize. To accomplish our objective, we are pushing our best effort to investigate and identify security vulnerabilities on various types of software and hardware that are currently available on the internet. As a result of our enormous effort, our researchers were the first to identify and to report the following vulnerabilities.
Improper validation of specified hostname in VoiceTra
CVE-2026-33810Case-Sensitive DNS Name Constraint Bypass in Go crypto/x509
CVE-2026-3429Improper access control in Keycloak
CVE-2026-28871Logic issue in WebKit potentially leading to Cross-site Scripting
CVE-2026-39410Cookie Prefix Protection Bypass in Hono
CVE-2025-67419Denial of Service (DoS) in EverShop
CVE-2025-67427Server-Side Request Forgery (SSRF) in EverShop
CVE-2020-15182Cross-site Request Forgery leading to Remote Code Execution in SOY CMS
CVE-2020-5664Deserialization of untrusted data in XooNIps
CVE-2020-15183Cross-site Scripting leading to Remote Code Execution in SOY CMS
CVE-2020-11936Canonical Ubuntu apport Unnecessary Privileges Information Disclosure Vulnerability
ZDI-20-1440Linux Kernel eBPF Improper Input Validation Vulnerability
CVE-2021-41175Cross-site Scripting in Pi-hole
CVE-2020-28991Server-side Request Forgery in Gitea
CVE-2021-20667Stored Cross-site Scripting in GROWI
CVE-2020-5672Stored Cross-site Scripting in KonaWiki3
CVE-2020-5671Arbitrary File Read in KonaWiki3
CVE-2020-5670Path Traversal in KonaWiki3
CVE-2022-21158Cross-site Scripting in MarkText
CVE-2022-27637Cross-site Scripting in PukiWiki
CVE-2021-20727Cross-site Scripting in Zettlr
CVE-2021-20829Cross-site Scripting in GROWI
CVE-2021-20745OS Command Injection in Inkdrop
CVE-2020-5682Denial of Service (DoS) in GROWI
CVE-2021-32408Server-Side Request Forgery (SSRF) in Gogs
CVE-2023-24812SQL Injection in Misskey
CVE-2023-24813Deserialization of untrusted data in Dompdf
CVE-2023-29008Cross-site request forgery in SvelteKit
CVE-2023-22381Code injection in Enterprise Server
CVE-2022-41919Incorrect Content-Type parsing in Fastify
CVE-2022-4007Cross-site Scripting in
CVE-2022-43781Remote code execution in Atlassian BitBucket
CVE-2022-3513Cross-site Scripting in
CVE-2023-28394Code Injection in Beekeeper Studio
CVE-2023-25154Cross-site Scripting in Misskey
CVE-2023-37299Cross-site Scripting in Joplin
CVE-2023-32766Cross-site Scripting in Gipod
CVE-2023-32685Cross-site Scripting in Kanboard
CVE-2023-33245Arbitrary file write in Minecraft
CVE-2024-22402Improper access control in Nextcloud guests app
CVE-2024-29217Apache Answer: XSS vulnerability when changing personal website
CVE-2024-22400Open redirect in Nextcloud
CVE-2024-29034Content-Type allowlist bypass vulnerability in CarrierWave which possibly leads to XSS remained
CVE-2023-49598Stored XSS in GROWI's event handlers
CVE-2023-50175Stored Cross-Site Scripting (XSS) in GROWI App Settings (/admin/app), Markdown Settings (/admin/markdown), and Customization (/admin/customize)
CVE-2024-22423Command injection in yt-dlp on Windows
CVE-2024-1874Command injection in PHP on Windows
CVE-2024-3566Command injection vulnerability in programing languages on Windows
CVE-2024-34069Remote code execution in Werkzeug due to the improper CSRF protection
CVE-2024-42366Remote code execution in VRCX
CVE-2024-48572User enumeration in AquilaCMS
CVE-2024-48573NoSQL injection in AquilaCMS
CVE-2020-15159Cross-site Scripting to Remote Code Execution in BaserCMS
CVE-2020-5659SQL Injection in XooNIps
CVE-2020-15189Remote Code Execution in SOY CMS
CVE-2020-5662Reflected Cross-site Scripting in XooNIps
CVE-2020-15188Unauthenticated Remote Code Execution (RCE) in SOY CMS
CVE-2020-5663Stored Cross-site Scripting in XooNIps
CVE-2020-5631Cross-site Scripting in CMONOS.JP
CVE-2021-20226Linux Kernel io_uring Use-After-Free Privilege Escalation Vulnerability
CVE-2020-14351Linux Kernel Performance Counters Race Condition Privilege Escalation Vulnerability
CVE-2020-5640Unauthenticated LFI to RCE in OneThird CMS
CVE-2021-20239Linux Kernel setsockopt System Call Untrusted Pointer Dereference Information Disclosure Vulnerability
CVE-2021-20181QEMU Plan 9 File System Time-Of-Check Time-Of-Use Privilege Escalation Vulnerability
CVE-2021-20671Remote Code Execution in GROWI
CVE-2020-5673Reflected Cross-site Scripting in KonaWiki3
CVE-2021-29625Reflected Cross-site Scripting in Adminer
CVE-2021-34866Linux Kernel eBPF Type Confusion Privilege Escalation Vulnerability
CVE-2021-20669Arbitrary File Read/Delete in GROWI
CVE-2021-20668Arbitrary File Read in GROWI
CVE-2021-4219Remote Denial of Service (DoS) in ImageMagick
ZDI-21-1223Linux Kernel Bluetooth CMTP Module Double Free Privilege Escalation Vulnerability
CVE-2021-3489Canonical Ubuntu eBPF Out-Of-Bounds Access Privilege Escalation Vulnerability
CVE-2021-20670Improper Access Control leading to Information Leakage in GROWI
CVE-2021-32407Server-Side Request Forgery (SSRF) vulnerability in Kallithea
CVE-2021-32409Stored Cross-site Scripting in Kallithea
CVE-2022-34486Remote Code Execution in PukiWiki
CVE-2021-40330Server-Side Request Forgery (SSRF) vulnerability in git
CVE-2022-3486Open redirect in
CVE-2023-24810Cross-site Scripting in Misskey
CVE-2022-3483Datadog access token leakage in
CVE-2022-43668Typora fails to properly neutralize JavaScript code
CVE-2023-26491Cross-site Scripting in RSSHub
CVE-2023-24811Cross-site Scripting in Misskey
CVE-2022-41722Path Traversal in Go
CVE-2023-30538Cross-site Scripting in Discourse
CVE-2023-33244Improper Access Control for browser APIs in Obsidian
CVE-2023-34408Cross-site Scripting in Dokuwiki
CVE-2023-25652Arbitrary file write in Git
CVE-2023-37298Cross-site Scripting in Joplin
CVE-2023-46699Cross-Site Request Forgery in GROWI User Settings Page (/me)
CVE-2023-49119Stored Cross-Site Scripting (XSS) via img Tags in GROWI
CVE-2023-50339Stored Cross-Site Scripting (XSS) in GROWI Security Settings (/admin/security)
CVE-2023-49782Cross-site scripting in Collabora Online
CVE-2023-4759Arbitrary file write in JGit
CVE-2023-50332Improper Authorization in GROWI User Management (/admin/users)
CVE-2024-22212Authentication bypass in Nextcloud Global Site Selector
CVE-2024-22401Improper access control in Nextcloud guests app
CVE-2024-1968Authorization header leakage on same-domain but cross-origin redirect in scrapy/scrapy
CVE-2023-50294Plaintext Display of Secret Access Key in GROWI App Settings (/admin/app)
CVE-2023-49090Content-Type allowlist bypass vulnerability in CarrierWave, possibly leading to XSS
CVE-2024-27936Permission prompt spoofing in Deno
CVE-2024-24785Insufficient escaping in html/template of Go
CVE-2024-28175Cross-site scripting in ArgoCD
CVE-2024-27926Cross-site scripting in RSSHub
CVE-2024-24576Command injection in Rust on Windows
CVE-2024-34064Cross-site scripting in Jinja
CVE-2024-23168Remote code execution in XSOverlay
CVE-2024-34344Remote code execution in Nuxt
CVE-2024-35227Denial of service in Discourse
CVE-2024-50672NoSQL injection in Adapt Authoring Tool
CVE-2024-43689Stack-based buffer overflow in WAB-I1750-PS/WAB-S1167-PS
CVE-2024-42412Cross-site scripting in WAB-I1750-PS/WAB-S1167-PS
CVE-2025-2937Inefficient Regular Expression Complexity issue in wiki impacts CE/EE
CVE-2024-12303Incorrect Privilege Assignment issue in delete issues operation impacts CE/EE
CVE-2024-50671Incorrect access control in Adapt Authoring Tool
CVE-2025-57682Path traversal in Papermark
CVE-2024-10925Guest user can read Security policy YAML in -EE