Known Vulnerabilities for Flatpak by Flatpak
Listed below are 10 of the newest known vulnerabilities associated with "Flatpak" by "Flatpak".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-97029 json | Flatpak's process ID namespace separation does not prevent a sandboxed app's kill(0, signal) or killpg(0, signal) calls from ... | Not Provided | 2026-09-29 | 2026-09-29 |
| CVE-2026-97027 json | Flatpak passes through arbitrary vendor-extension keys unmodified when exporting an application's Desktop Entry (.desktop) an... | Not Provided | 2026-09-28 | 2026-09-29 |
| CVE-2026-97026 json | Flatpak creates temporary child repository directories under the user cache with world-writable permissions (0777). On multi-... | Not Provided | 2026-09-28 | 2026-09-30 |
| CVE-2026-97025 json | Flatpak writes the OCI repository authentication token with world-readable permissions (0644) in the system-helper's cache di... | Not Provided | 2026-09-28 | 2026-09-29 |
| CVE-2026-97024 json | A path traversal vulnerability in Flatpak's handling of the files/etc directory during app deployment allows a malicious Flat... | Not Provided | 2026-09-29 | 2026-09-29 |
| CVE-2026-97023 json | A path traversal vulnerability in Flatpak's handling of the export/bin directory during app deployment allows a malicious Fla... | Not Provided | 2026-09-28 | 2026-09-28 |
| CVE-2026-96808 json | In Flatpak before 1.18.1, the revokefs writer, used by the flatpak-system-helper to receive repository data from unprivileged... | Not Provided | 2026-09-23 | 2026-09-23 |
| CVE-2026-96807 json | In Flatpak before 1.18.1, a malicious sandboxed app can replace ~/.var/app/$appid/.ld.so with a symlink, causing regenerate_l... | Not Provided | 2026-09-23 | 2026-09-26 |
| CVE-2026-96284 json | A malicious user can get read-access to files in the flatpak-system-helper context if a system OCI repository is configured, ... | Not Provided | 2026-09-27 | 2026-09-29 |
| CVE-2026-96283 json | By calling org.freedesktop.Flatpak.SystemHelper.CancelPull on another user's pull, the pull is not actually cancelled but rem... | Not Provided | 2026-09-27 | 2026-09-28 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Flatpak | Flatpak | 1.9.3 | |||
| Application | Flatpak | Flatpak | 1.9.2 | |||
| Application | Flatpak | Flatpak | 1.9.1 | |||
| Application | Flatpak | Flatpak | 1.8.5 | |||
| Application | Flatpak | Flatpak | 1.8.4 | |||
| Application | Flatpak | Flatpak | 1.8.3 | |||
| Application | Flatpak | Flatpak | 1.8.2 | |||
| Application | Flatpak | Flatpak | 1.8.1 | |||
| Application | Flatpak | Flatpak | 1.8.0 | |||
| Application | Flatpak | Flatpak | 1.7.3 | |||
| Application | Flatpak | Flatpak | 1.7.2 | |||
| Application | Flatpak | Flatpak | 1.7.1 | |||
| Application | Flatpak | Flatpak | 1.6.5 | |||
| Application | Flatpak | Flatpak | 1.6.4 | |||
| Application | Flatpak | Flatpak | 1.6.3 | |||
| Application | Flatpak | Flatpak | 1.6.2 | |||
| Application | Flatpak | Flatpak | 1.6.1 | |||
| Application | Flatpak | Flatpak | 1.6.0 | |||
| Application | Flatpak | Flatpak | 1.5.2 | |||
| Application | Flatpak | Flatpak | 1.5.1 |