Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-44937 |
|
Vulnerability in github.com/rancher/fleet (CVE-2026-44937)
vulnerability in github.com/rancher/fleet (CVE-2026-44937). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-14265 |
|
Unsafe Deserialization in Amazon aws (CVE-2026-14265)
vulnerability in Amazon aws (CVE-2026-14265). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54908 |
|
Out-of-Bounds Read in github.com/pion/dtls/v3 (CVE-2026-54908)
vulnerability in github.com/pion/dtls/v3 (CVE-2026-54908). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-57737 |
|
Cross-Site Scripting (XSS) in CVE-2026-57737 (CVE-2026-57737)
cross-site scripting in CVE-2026-57737 (CVE-2026-57737). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58521 |
|
SQL Injection in sqli (CVE-2026-58521)
SQL injection in sqli (CVE-2026-58521). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58454 |
|
Code Injection in CVE-2026-58454 (CVE-2026-58454)
code injection in CVE-2026-58454 (CVE-2026-58454). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58452 |
|
OS Command Injection in CVE-2026-58452 (CVE-2026-58452)
OS command injection in CVE-2026-58452 (CVE-2026-58452). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57722 |
|
Cross-Site Scripting (XSS) in CVE-2026-57722 (CVE-2026-57722)
cross-site scripting in CVE-2026-57722 (CVE-2026-57722). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51946 |
|
SQL Injection in sqli (CVE-2026-51946)
SQL injection in sqli (CVE-2026-51946). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57723 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-57723)
vulnerability in csrf (CVE-2026-57723). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54428 |
|
Vulnerability in org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnerability in org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.5-beta2` or later.
|
| CVE-2026-49090 |
|
Vulnerability in elasticsearch (CVE-2026-49090)
vulnerability in elasticsearch (CVE-2026-49090). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.17.24, 8.15.0` or later.
|
| CVE-2026-56148 |
|
Vulnerability in elasticsearch (CVE-2026-56148)
vulnerability in elasticsearch (CVE-2026-56148). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.17, 9.3.6, 9.4.3` or later.
|
| CVE-2026-56149 |
|
Vulnerability in elasticsearch (CVE-2026-56149)
vulnerability in elasticsearch (CVE-2026-56149). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.17, 9.3.6, 9.4.3` or later.
|
| CVE-2026-56150 |
|
Vulnerability in dos (CVE-2026-56150)
vulnerability in dos (CVE-2026-56150). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54399 |
|
Vulnerability in org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnerability in org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.5-beta2` or later.
|
| CVE-2026-56151 |
|
Vulnerability in dos (CVE-2026-56151)
vulnerability in dos (CVE-2026-56151). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49087 |
|
Vulnerability in dos (CVE-2026-49087)
vulnerability in dos (CVE-2026-49087). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34104 |
|
SQL Injection in sqli (CVE-2026-34104)
SQL injection in sqli (CVE-2026-34104). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34103 |
|
SQL Injection in sqli (CVE-2026-34103)
SQL injection in sqli (CVE-2026-34103). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34105 |
|
SQL Injection in sqli (CVE-2026-34105)
SQL injection in sqli (CVE-2026-34105). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34100 |
|
SQL Injection in sqli (CVE-2026-34100)
SQL injection in sqli (CVE-2026-34100). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34101 |
|
SQL Injection in sqli (CVE-2026-34101)
SQL injection in sqli (CVE-2026-34101). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34099 |
|
SQL Injection in sqli (CVE-2026-34099)
SQL injection in sqli (CVE-2026-34099). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34102 |
|
SQL Injection in sqli (CVE-2026-34102)
SQL injection in sqli (CVE-2026-34102). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20243 |
|
Vulnerability in dos (CVE-2026-20243)
vulnerability in dos (CVE-2026-20243). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20217 |
|
Vulnerability in dos (CVE-2026-20217)
vulnerability in dos (CVE-2026-20217). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20214 |
|
Vulnerability in dos (CVE-2026-20214)
vulnerability in dos (CVE-2026-20214). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20216 |
|
Vulnerability in dos (CVE-2026-20216)
vulnerability in dos (CVE-2026-20216). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20244 |
|
Vulnerability in dos (CVE-2026-20244)
vulnerability in dos (CVE-2026-20244). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20215 |
|
Vulnerability in dos (CVE-2026-20215)
vulnerability in dos (CVE-2026-20215). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58127 |
|
Vulnerability in csharp (CVE-2026-58127)
vulnerability in csharp (CVE-2026-58127). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58126 |
|
Vulnerability in csharp (CVE-2026-58126)
vulnerability in csharp (CVE-2026-58126). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58028 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58028)
cross-site scripting in mediawiki (CVE-2026-58028). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58030 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58030)
cross-site scripting in mediawiki (CVE-2026-58030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58032 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58032)
cross-site scripting in mediawiki (CVE-2026-58032). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58038 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58038)
cross-site scripting in mediawiki (CVE-2026-58038). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58037 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58037)
cross-site scripting in mediawiki (CVE-2026-58037). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57517 |
|
SQL Injection in sqli (CVE-2026-57517)
SQL injection in sqli (CVE-2026-57517). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24270 |
|
Vulnerability in dos (CVE-2026-24270)
vulnerability in dos (CVE-2026-24270). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24266 |
|
Use-After-Free in dos (CVE-2026-24266)
vulnerability in dos (CVE-2026-24266). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24264 |
|
Vulnerability in dos (CVE-2026-24264)
vulnerability in dos (CVE-2026-24264). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58025 |
|
Code Injection in deserialization (CVE-2026-58025)
code injection in deserialization (CVE-2026-58025). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24249 |
|
Code Injection in deserialization (CVE-2026-24249)
code injection in deserialization (CVE-2026-24249). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24240 |
|
Unsafe Deserialization in deserialization (CVE-2026-24240)
vulnerability in deserialization (CVE-2026-24240). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24247 |
|
Unsafe Deserialization in deserialization (CVE-2026-24247)
vulnerability in deserialization (CVE-2026-24247). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24244 |
|
Unsafe Deserialization in deserialization (CVE-2026-24244)
vulnerability in deserialization (CVE-2026-24244). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24243 |
|
Unsafe Deserialization in deserialization (CVE-2026-24243)
vulnerability in deserialization (CVE-2026-24243). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24245 |
|
Unsafe Deserialization in deserialization (CVE-2026-24245)
vulnerability in deserialization (CVE-2026-24245). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49857 |
|
SSRF (Server-Side Request Forgery) in auth-fetch-mcp (CVE-2026-49857)
SSRF in auth-fetch-mcp (CVE-2026-49857). Confidential information can be exposed externally. Exploitable via ``false``. Mitigation: upgrade to `3.0.2` or later.
|