Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-41849 Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
CVE-2026-41850 Vulnerability in org.springframework:spring-expression (CVE-2026-41850)
vulnerability in org.springframework:spring-expression (CVE-2026-41850). Risk of unauthorized operations or information disclosure.
CVE-2026-41851 Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
CVE-2026-41855 Unsafe Deserialization in spring (CVE-2026-41855)
vulnerability in spring (CVE-2026-41855). Successful exploitation can lead to full system takeover.
CVE-2026-41842 Vulnerability in org.springframework:spring-webmvc (CVE-2026-41842)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41842). Risk of unauthorized operations or information disclosure.
CVE-2026-41848 Vulnerability in org.springframework:spring-core (CVE-2026-41848)
vulnerability in org.springframework:spring-core (CVE-2026-41848). Risk of unauthorized operations or information disclosure.
CVE-2026-41845 Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41845)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41845). Confidential information can be exposed externally.
CVE-2026-41846 Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41846)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41846). Confidential information can be exposed externally.
CVE-2026-41843 Path Traversal in org.springframework:spring-webmvc (CVE-2026-41843)
path traversal in org.springframework:spring-webmvc (CVE-2026-41843). Confidential information can be exposed externally.
CVE-2026-41839 Vulnerability in org.springframework:spring-webflux (CVE-2026-41839)
vulnerability in org.springframework:spring-webflux (CVE-2026-41839). Risk of unauthorized operations or information disclosure.
CVE-2026-41840 Vulnerability in org.springframework:spring-webflux (CVE-2026-41840)
vulnerability in org.springframework:spring-webflux (CVE-2026-41840). Risk of unauthorized operations or information disclosure.
CVE-2026-40983 Vulnerability in io.micrometer:micrometer-core (CVE-2026-40983)
vulnerability in io.micrometer:micrometer-core (CVE-2026-40983). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.12` or later.
CVE-2026-40984 Vulnerability in io.micrometer:micrometer-core (CVE-2026-40984)
vulnerability in io.micrometer:micrometer-core (CVE-2026-40984). Risk of unauthorized operations or information disclosure.
CVE-2026-11603 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11603)
cross-site scripting in wordpress (CVE-2026-11603). Risk of unauthorized operations or information disclosure.
CVE-2026-10024 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10024)
cross-site scripting in wordpress (CVE-2026-10024). Risk of unauthorized operations or information disclosure.
CVE-2026-10553 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-10553)
vulnerability in wordpress (CVE-2026-10553). Risk of unauthorized operations or information disclosure.
CVE-2026-10738 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10738)
cross-site scripting in wordpress (CVE-2026-10738). Risk of unauthorized operations or information disclosure.
CVE-2026-5714 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5714)
cross-site scripting in wordpress (CVE-2026-5714). Risk of unauthorized operations or information disclosure.
CVE-2026-7556 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7556)
cross-site scripting in wordpress (CVE-2026-7556). Risk of unauthorized operations or information disclosure.
CVE-2026-10862 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10862)
cross-site scripting in wordpress (CVE-2026-10862). Risk of unauthorized operations or information disclosure.
CVE-2026-44744 SQL Injection in sqli (CVE-2026-44744)
SQL injection in sqli (CVE-2026-44744). Confidential information can be exposed externally.
CVE-2026-44746 Cross-Site Scripting (XSS) in CVE-2026-44746 (CVE-2026-44746)
cross-site scripting in CVE-2026-44746 (CVE-2026-44746). Risk of unauthorized operations or information disclosure.
CVE-2026-40128 Vulnerability in path-traversal (CVE-2026-40128)
vulnerability in path-traversal (CVE-2026-40128). Successful exploitation can lead to full system takeover.
CVE-2026-47725 Privilege Escalation in github.com/juev/nebula-mesh (CVE-2026-47725)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-47725). Risk of unauthorized operations or information disclosure. Exploitable via `GET /ui/logout`. Mitigation: upgrade to `0.3.3` or later.
CVE-2026-47724 Vulnerability in github.com/juev/nebula-mesh (CVE-2026-47724)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-47724). Successful exploitation can lead to full system takeover. Exploitable via ``loadAccessibleCA``. Mitigation: upgrade to `0.3.4` or later.
CVE-2026-47719 SSRF (Server-Side Request Forgery) in fuxa-server (CVE-2026-47719)
SSRF in fuxa-server (CVE-2026-47719). Confidential information can be exposed externally. Exploitable via ``property.address``.
CVE-2026-45034 Unsafe Deserialization in phpoffice/phpspreadsheet (CVE-2026-45034)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-45034). Risk of unauthorized operations or information disclosure. Exploitable via ``parse_url``. Mitigation: upgrade to `1.30.5` or later.
CVE-2026-11585 Vulnerability in sqli (CVE-2026-11585)
vulnerability in sqli (CVE-2026-11585). Risk of unauthorized operations or information disclosure.
CVE-2026-47344 Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47344)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47344). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-47345 Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47345)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-46484 Path Traversal in path-traversal (CVE-2026-46484)
path traversal in path-traversal (CVE-2026-46484). Data can be tampered with by attackers.
CVE-2026-40519 OS Command Injection in nginx (CVE-2026-40519)
OS command injection in nginx (CVE-2026-40519). Successful exploitation can lead to full system takeover.
CVE-2026-11584 Vulnerability in sqli (CVE-2026-11584)
vulnerability in sqli (CVE-2026-11584). Risk of unauthorized operations or information disclosure.
CVE-2026-35058 Vulnerability in dos (CVE-2026-35058)
vulnerability in dos (CVE-2026-35058). Risk of unauthorized operations or information disclosure.
CVE-2026-11582 Vulnerability in sqli (CVE-2026-11582)
vulnerability in sqli (CVE-2026-11582). Risk of unauthorized operations or information disclosure.
CVE-2026-11583 Vulnerability in sqli (CVE-2026-11583)
vulnerability in sqli (CVE-2026-11583). Risk of unauthorized operations or information disclosure.
CVE-2026-52778 Vulnerability in yeswiki/yeswiki (CVE-2026-52778)
vulnerability in yeswiki/yeswiki (CVE-2026-52778). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.6.6` or later.
CVE-2026-11559 Vulnerability in sqli (CVE-2026-11559)
vulnerability in sqli (CVE-2026-11559). Risk of unauthorized operations or information disclosure.
CVE-2026-11558 Vulnerability in sqli (CVE-2026-11558)
vulnerability in sqli (CVE-2026-11558). Risk of unauthorized operations or information disclosure.
CVE-2026-44892 Vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892). Risk of unauthorized operations or information disclosure. Exploitable via ``Http3ConnectionHandler``. Mitigation: upgrade to `4.2.15.Final` or later.
CVE-2026-44890 Vulnerability in io.netty:netty-codec-redis (CVE-2026-44890)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44890). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeLength``. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-44250 Vulnerability in io.netty:netty-codec-redis (CVE-2026-44250)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44250). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-41448 Path Traversal in path-traversal (CVE-2026-41448)
path traversal in path-traversal (CVE-2026-41448). Confidential information can be exposed externally.
CVE-2026-25559 Path Traversal in path-traversal (CVE-2026-25559)
path traversal in path-traversal (CVE-2026-25559). Successful exploitation can lead to full system takeover.
CVE-2026-25855 OS Command Injection in CVE-2026-25855 (CVE-2026-25855)
OS command injection in CVE-2026-25855 (CVE-2026-25855). Successful exploitation can lead to full system takeover.
CVE-2026-25856 Code Injection in c (CVE-2026-25856)
code injection in c (CVE-2026-25856). Successful exploitation can lead to full system takeover.
CVE-2026-25555 Vulnerability in CVE-2026-25555 (CVE-2026-25555)
vulnerability in CVE-2026-25555 (CVE-2026-25555). Successful exploitation can lead to full system takeover. Exploitable via `X-API-Key header`.
CVE-2026-11611 Vulnerability in dos (CVE-2026-11611)
vulnerability in dos (CVE-2026-11611). Risk of unauthorized operations or information disclosure.
CVE-2026-11530 Vulnerability in sqli (CVE-2026-11530)
vulnerability in sqli (CVE-2026-11530). Risk of unauthorized operations or information disclosure.
CVE-2026-11531 Vulnerability in sqli (CVE-2026-11531)
vulnerability in sqli (CVE-2026-11531). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →