{"schema_version":1,"title":"Nesquena vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 17 vulnerabilities in Nesquena: 0 in the last 7 days and 3 in the last 90 days, 4 of them critical and 0 exploited in the wild. The most recent, CVE-2026-58123, was published on 9 July 2026. 1 technology has a page of its own.","url":"https://junglewise.ai/threats/vendors/nesquena","json_url":"https://junglewise.ai/threats/vendors/nesquena.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/nesquena","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":4,"all_time":17,"critical":4,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":3,"last_365_days":17},"latest":[{"cve":"CVE-2026-58123","cvss":9.8,"slug":"cve-2026-58123-nesquena-hermes-webui-unauthenticated-rce-in-terminal-api","title":"nesquena Hermes WebUI unauthenticated RCE in terminal API","severity":"critical","exploited":false,"published_at":"2026-07-09T22:17:09.517+00:00","url":"https://junglewise.ai/threats/cve-2026-58123-nesquena-hermes-webui-unauthenticated-rce-in-terminal-api"},{"cve":"CVE-2026-58122","cvss":9.1,"slug":"cve-2026-58122-nesquena-hermes-webui-authentication-bypass-in-onboarding","title":"nesquena Hermes WebUI authentication bypass in onboarding endpoints","severity":"critical","exploited":false,"published_at":"2026-07-09T22:17:09.363+00:00","url":"https://junglewise.ai/threats/cve-2026-58122-nesquena-hermes-webui-authentication-bypass-in-onboarding"},{"cve":"CVE-2026-58174","cvss":6.5,"slug":"cve-2026-58174-nesquena-hermes-webui-authorization-bypass-in-session-import","title":"nesquena Hermes WebUI authorization bypass in session import","severity":"medium","exploited":false,"published_at":"2026-06-30T17:16:24.573+00:00","url":"https://junglewise.ai/threats/cve-2026-58174-nesquena-hermes-webui-authorization-bypass-in-session-import"},{"cve":"CVE-2026-55205","cvss":5.3,"slug":"cve-2026-55205-nesquena-hermes-webui-resource-exhaustion-in-oauth-onboarding","title":"nesquena Hermes WebUI resource exhaustion in OAuth onboarding","severity":"medium","exploited":false,"published_at":"2026-06-18T17:16:34.767+00:00","url":"https://junglewise.ai/threats/cve-2026-55205-nesquena-hermes-webui-resource-exhaustion-in-oauth-onboarding"},{"cve":"CVE-2026-55198","cvss":6.5,"epss":0.0027,"slug":"cve-2026-55198-nesquena-hermes-webui-authorization-bypass-in-session-export","title":"nesquena Hermes WebUI authorization bypass in session export endpoint","severity":"medium","exploited":false,"published_at":"2026-06-17T19:18:13.48+00:00","url":"https://junglewise.ai/threats/cve-2026-55198-nesquena-hermes-webui-authorization-bypass-in-session-export"},{"cve":"CVE-2026-55197","cvss":6.5,"epss":0.0027,"slug":"cve-2026-55197-hermes-webui-broken-access-control-in-api-session-endpoint","title":"Hermes WebUI broken access control in /api/session endpoint","severity":"medium","exploited":false,"published_at":"2026-06-17T19:18:13.34+00:00","url":"https://junglewise.ai/threats/cve-2026-55197-hermes-webui-broken-access-control-in-api-session-endpoint"},{"cve":"CVE-2026-55196","cvss":9.1,"epss":0.0058,"slug":"cve-2026-55196-hermes-webui-authentication-bypass-in-passkey-registration","title":"Hermes WebUI authentication bypass in passkey registration","severity":"critical","exploited":false,"published_at":"2026-06-17T19:18:13.203+00:00","url":"https://junglewise.ai/threats/cve-2026-55196-hermes-webui-authentication-bypass-in-passkey-registration"},{"cve":"CVE-2026-53871","cvss":8.1,"epss":0.0037,"slug":"cve-2026-53871-nesquena-hermes-webui-authorization-bypass-in-get-profile-cookie","title":"Nesquena Hermes WebUI authorization bypass in get_profile_cookie","severity":"high","exploited":false,"published_at":"2026-06-17T19:18:11.023+00:00","url":"https://junglewise.ai/threats/cve-2026-53871-nesquena-hermes-webui-authorization-bypass-in-get-profile-cookie"},{"cve":"CVE-2026-49973","cvss":9.4,"slug":"cve-2026-49973-nesquena-hermes-webui-improper-access-control-in-settings-api","title":"nesquena Hermes WebUI improper access control in settings API","severity":"critical","exploited":false,"published_at":"2026-06-11T20:16:25.05+00:00","url":"https://junglewise.ai/threats/cve-2026-49973-nesquena-hermes-webui-improper-access-control-in-settings-api"},{"cve":"CVE-2026-49959","cvss":8.8,"slug":"cve-2026-49959-nesquena-hermes-webui-remote-code-execution-via-git-configuration","title":"nesquena Hermes WebUI remote code execution via Git configuration injection","severity":"high","exploited":false,"published_at":"2026-06-09T17:17:49.37+00:00","url":"https://junglewise.ai/threats/cve-2026-49959-nesquena-hermes-webui-remote-code-execution-via-git-configuration"},{"cve":"CVE-2026-49958","cvss":5,"slug":"cve-2026-49958-nesquena-hermes-webui-toctou-race-condition-in-git-discard","title":"nesquena Hermes WebUI TOCTOU race condition in git_discard","severity":"medium","exploited":false,"published_at":"2026-06-09T17:17:49.22+00:00","url":"https://junglewise.ai/threats/cve-2026-49958-nesquena-hermes-webui-toctou-race-condition-in-git-discard"},{"cve":"CVE-2026-49957","cvss":7.7,"slug":"cve-2026-49957-nesquena-hermes-webui-workspace-boundary-bypass-in-remote","title":"nesquena Hermes WebUI workspace boundary bypass in remote terminal resolution","severity":"high","exploited":false,"published_at":"2026-06-09T17:17:49.083+00:00","url":"https://junglewise.ai/threats/cve-2026-49957-nesquena-hermes-webui-workspace-boundary-bypass-in-remote"},{"cve":"CVE-2026-49956","cvss":6.5,"slug":"cve-2026-49956-nesquena-hermes-webui-profile-isolation-bypass-in-session-search","title":"nesquena Hermes WebUI profile isolation bypass in session search","severity":"medium","exploited":false,"published_at":"2026-06-09T17:17:48.943+00:00","url":"https://junglewise.ai/threats/cve-2026-49956-nesquena-hermes-webui-profile-isolation-bypass-in-session-search"},{"cve":"CVE-2026-49955","cvss":5.3,"slug":"cve-2026-49955-nesquena-hermes-webui-resource-exhaustion-in-passkey-options","title":"nesquena Hermes WebUI resource exhaustion in passkey options endpoint","severity":"medium","exploited":false,"published_at":"2026-06-09T17:17:48.77+00:00","url":"https://junglewise.ai/threats/cve-2026-49955-nesquena-hermes-webui-resource-exhaustion-in-passkey-options"},{"cve":"CVE-2026-11322","cvss":6.5,"slug":"cve-2026-11322-hermes-webui-path-traversal-via-symlink-in-workspace-apis","title":"Hermes WebUI path traversal via symlink in workspace APIs","severity":"medium","exploited":false,"published_at":"2026-06-04T22:16:52.283+00:00","url":"https://junglewise.ai/threats/cve-2026-11322-hermes-webui-path-traversal-via-symlink-in-workspace-apis"},{"cve":"CVE-2026-22677","cvss":6.5,"epss":0.0005,"slug":"cve-2026-22677-nesquena-hermes-webui-path-traversal-in-session-import-endpoint","title":"nesquena Hermes WebUI path traversal in session import endpoint","severity":"medium","exploited":false,"published_at":"2026-05-13T19:17:04.347+00:00","url":"https://junglewise.ai/threats/cve-2026-22677-nesquena-hermes-webui-path-traversal-in-session-import-endpoint"},{"cve":"CVE-2026-6832","cvss":8.1,"epss":0.0012,"slug":"cve-2026-6832-nesquena-hermes-webui-arbitrary-file-deletion-in-session-api","title":"nesquena Hermes WebUI arbitrary file deletion in session API","severity":"high","exploited":false,"published_at":"2026-04-21T22:16:21.04+00:00","url":"https://junglewise.ai/threats/cve-2026-6832-nesquena-hermes-webui-arbitrary-file-deletion-in-session-api"}],"vendor":{"hub":true,"name":"Nesquena","slug":"nesquena","homepage":"https://github.com/nesquena","description":"Nesquena is an open-source developer and maintainer of various Ruby-based software libraries.","url":"https://junglewise.ai/threats/vendors/nesquena"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-07-06","critical":2,"exploited":0,"vulnerabilities":2},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-58123","cvss":9.8,"slug":"cve-2026-58123-nesquena-hermes-webui-unauthenticated-rce-in-terminal-api","title":"nesquena Hermes WebUI unauthenticated RCE in terminal API","severity":"critical","exploited":false,"published_at":"2026-07-09T22:17:09.517+00:00","url":"https://junglewise.ai/threats/cve-2026-58123-nesquena-hermes-webui-unauthenticated-rce-in-terminal-api"},{"cve":"CVE-2026-49973","cvss":9.4,"slug":"cve-2026-49973-nesquena-hermes-webui-improper-access-control-in-settings-api","title":"nesquena Hermes WebUI improper access control in settings API","severity":"critical","exploited":false,"published_at":"2026-06-11T20:16:25.05+00:00","url":"https://junglewise.ai/threats/cve-2026-49973-nesquena-hermes-webui-improper-access-control-in-settings-api"},{"cve":"CVE-2026-55196","cvss":9.1,"epss":0.0058,"slug":"cve-2026-55196-hermes-webui-authentication-bypass-in-passkey-registration","title":"Hermes WebUI authentication bypass in passkey registration","severity":"critical","exploited":false,"published_at":"2026-06-17T19:18:13.203+00:00","url":"https://junglewise.ai/threats/cve-2026-55196-hermes-webui-authentication-bypass-in-passkey-registration"},{"cve":"CVE-2026-58122","cvss":9.1,"slug":"cve-2026-58122-nesquena-hermes-webui-authentication-bypass-in-onboarding","title":"nesquena Hermes WebUI authentication bypass in onboarding endpoints","severity":"critical","exploited":false,"published_at":"2026-07-09T22:17:09.363+00:00","url":"https://junglewise.ai/threats/cve-2026-58122-nesquena-hermes-webui-authentication-bypass-in-onboarding"},{"cve":"CVE-2026-49959","cvss":8.8,"slug":"cve-2026-49959-nesquena-hermes-webui-remote-code-execution-via-git-configuration","title":"nesquena Hermes WebUI remote code execution via Git configuration injection","severity":"high","exploited":false,"published_at":"2026-06-09T17:17:49.37+00:00","url":"https://junglewise.ai/threats/cve-2026-49959-nesquena-hermes-webui-remote-code-execution-via-git-configuration"},{"cve":"CVE-2026-53871","cvss":8.1,"epss":0.0037,"slug":"cve-2026-53871-nesquena-hermes-webui-authorization-bypass-in-get-profile-cookie","title":"Nesquena Hermes WebUI authorization bypass in get_profile_cookie","severity":"high","exploited":false,"published_at":"2026-06-17T19:18:11.023+00:00","url":"https://junglewise.ai/threats/cve-2026-53871-nesquena-hermes-webui-authorization-bypass-in-get-profile-cookie"},{"cve":"CVE-2026-6832","cvss":8.1,"epss":0.0012,"slug":"cve-2026-6832-nesquena-hermes-webui-arbitrary-file-deletion-in-session-api","title":"nesquena Hermes WebUI arbitrary file deletion in session API","severity":"high","exploited":false,"published_at":"2026-04-21T22:16:21.04+00:00","url":"https://junglewise.ai/threats/cve-2026-6832-nesquena-hermes-webui-arbitrary-file-deletion-in-session-api"},{"cve":"CVE-2026-49957","cvss":7.7,"slug":"cve-2026-49957-nesquena-hermes-webui-workspace-boundary-bypass-in-remote","title":"nesquena Hermes WebUI workspace boundary bypass in remote terminal resolution","severity":"high","exploited":false,"published_at":"2026-06-09T17:17:49.083+00:00","url":"https://junglewise.ai/threats/cve-2026-49957-nesquena-hermes-webui-workspace-boundary-bypass-in-remote"},{"cve":"CVE-2026-55198","cvss":6.5,"epss":0.0027,"slug":"cve-2026-55198-nesquena-hermes-webui-authorization-bypass-in-session-export","title":"nesquena Hermes WebUI authorization bypass in session export endpoint","severity":"medium","exploited":false,"published_at":"2026-06-17T19:18:13.48+00:00","url":"https://junglewise.ai/threats/cve-2026-55198-nesquena-hermes-webui-authorization-bypass-in-session-export"},{"cve":"CVE-2026-55197","cvss":6.5,"epss":0.0027,"slug":"cve-2026-55197-hermes-webui-broken-access-control-in-api-session-endpoint","title":"Hermes WebUI broken access control in /api/session endpoint","severity":"medium","exploited":false,"published_at":"2026-06-17T19:18:13.34+00:00","url":"https://junglewise.ai/threats/cve-2026-55197-hermes-webui-broken-access-control-in-api-session-endpoint"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"Nesquena Hermes WebUI","slug":"hermes-webui","vulnerabilities":17,"url":"https://junglewise.ai/threats/technologies/hermes-webui"}]}