Known vulnerabilities in trivy-action

Software: trivy-action
Software CPE: cpe:2.3:a:aquasecurity:trivy-action:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting trivy-action trivy-action is affected by 2 known vulnerabilities: 1 critical, 1 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU124869 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-26189
CWE-78 Low
No
No
0.34.0 04.04.2026 SB2026040409
#VU124689 - Embedded Malicious Code
CVE-2026-33634
CWE-506 Critical
No
Exploited
0.35.0 30.03.2026 SB2026033044