Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-41849 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41850 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41850)
vulnerability in org.springframework:spring-expression (CVE-2026-41850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41851 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41855 |
|
Unsafe Deserialization in spring (CVE-2026-41855)
vulnerability in spring (CVE-2026-41855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41842 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41842)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41848 |
|
Vulnerability in org.springframework:spring-core (CVE-2026-41848)
vulnerability in org.springframework:spring-core (CVE-2026-41848). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41845 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41845)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41845). Confidential information can be exposed externally.
|
| CVE-2026-41846 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41846)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41846). Confidential information can be exposed externally.
|
| CVE-2026-41843 |
|
Path Traversal in org.springframework:spring-webmvc (CVE-2026-41843)
path traversal in org.springframework:spring-webmvc (CVE-2026-41843). Confidential information can be exposed externally.
|
| CVE-2026-41839 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41839)
vulnerability in org.springframework:spring-webflux (CVE-2026-41839). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41840 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41840)
vulnerability in org.springframework:spring-webflux (CVE-2026-41840). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40983 |
|
Vulnerability in io.micrometer:micrometer-core (CVE-2026-40983)
vulnerability in io.micrometer:micrometer-core (CVE-2026-40983). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.12` or later.
|
| CVE-2026-40984 |
|
Vulnerability in io.micrometer:micrometer-core (CVE-2026-40984)
vulnerability in io.micrometer:micrometer-core (CVE-2026-40984). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11603 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11603)
cross-site scripting in wordpress (CVE-2026-11603). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10024 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-10024)
cross-site scripting in wordpress (CVE-2026-10024). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10553 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-10553)
vulnerability in wordpress (CVE-2026-10553). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10738 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-10738)
cross-site scripting in wordpress (CVE-2026-10738). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5714 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5714)
cross-site scripting in wordpress (CVE-2026-5714). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7556 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7556)
cross-site scripting in wordpress (CVE-2026-7556). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10862 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-10862)
cross-site scripting in wordpress (CVE-2026-10862). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44744 |
|
SQL Injection in sqli (CVE-2026-44744)
SQL injection in sqli (CVE-2026-44744). Confidential information can be exposed externally.
|
| CVE-2026-44746 |
|
Cross-Site Scripting (XSS) in CVE-2026-44746 (CVE-2026-44746)
cross-site scripting in CVE-2026-44746 (CVE-2026-44746). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40128 |
|
Vulnerability in path-traversal (CVE-2026-40128)
vulnerability in path-traversal (CVE-2026-40128). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47725 |
|
Privilege Escalation in github.com/juev/nebula-mesh (CVE-2026-47725)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-47725). Risk of unauthorized operations or information disclosure. Exploitable via `GET /ui/logout`. Mitigation: upgrade to `0.3.3` or later.
|
| CVE-2026-47724 |
|
Vulnerability in github.com/juev/nebula-mesh (CVE-2026-47724)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-47724). Successful exploitation can lead to full system takeover. Exploitable via ``loadAccessibleCA``. Mitigation: upgrade to `0.3.4` or later.
|
| CVE-2026-47719 |
|
SSRF (Server-Side Request Forgery) in fuxa-server (CVE-2026-47719)
SSRF in fuxa-server (CVE-2026-47719). Confidential information can be exposed externally. Exploitable via ``property.address``.
|
| CVE-2026-45034 |
|
Unsafe Deserialization in phpoffice/phpspreadsheet (CVE-2026-45034)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-45034). Risk of unauthorized operations or information disclosure. Exploitable via ``parse_url``. Mitigation: upgrade to `1.30.5` or later.
|
| CVE-2026-11585 |
|
Vulnerability in sqli (CVE-2026-11585)
vulnerability in sqli (CVE-2026-11585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47344 |
|
Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47344)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47344). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2026-47345 |
|
Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47345)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2026-46484 |
|
Path Traversal in path-traversal (CVE-2026-46484)
path traversal in path-traversal (CVE-2026-46484). Data can be tampered with by attackers.
|
| CVE-2026-40519 |
|
OS Command Injection in nginx (CVE-2026-40519)
OS command injection in nginx (CVE-2026-40519). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11584 |
|
Vulnerability in sqli (CVE-2026-11584)
vulnerability in sqli (CVE-2026-11584). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35058 |
|
Vulnerability in dos (CVE-2026-35058)
vulnerability in dos (CVE-2026-35058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11582 |
|
Vulnerability in sqli (CVE-2026-11582)
vulnerability in sqli (CVE-2026-11582). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11583 |
|
Vulnerability in sqli (CVE-2026-11583)
vulnerability in sqli (CVE-2026-11583). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52778 |
|
Vulnerability in yeswiki/yeswiki (CVE-2026-52778)
vulnerability in yeswiki/yeswiki (CVE-2026-52778). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.6.6` or later.
|
| CVE-2026-11559 |
|
Vulnerability in sqli (CVE-2026-11559)
vulnerability in sqli (CVE-2026-11559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11558 |
|
Vulnerability in sqli (CVE-2026-11558)
vulnerability in sqli (CVE-2026-11558). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44892 |
|
Vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892). Risk of unauthorized operations or information disclosure. Exploitable via ``Http3ConnectionHandler``. Mitigation: upgrade to `4.2.15.Final` or later.
|
| CVE-2026-44890 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-44890)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44890). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeLength``. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44250 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-44250)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44250). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-41448 |
|
Path Traversal in path-traversal (CVE-2026-41448)
path traversal in path-traversal (CVE-2026-41448). Confidential information can be exposed externally.
|
| CVE-2026-25559 |
|
Path Traversal in path-traversal (CVE-2026-25559)
path traversal in path-traversal (CVE-2026-25559). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25855 |
|
OS Command Injection in CVE-2026-25855 (CVE-2026-25855)
OS command injection in CVE-2026-25855 (CVE-2026-25855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25856 |
|
Code Injection in c (CVE-2026-25856)
code injection in c (CVE-2026-25856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25555 |
|
Vulnerability in CVE-2026-25555 (CVE-2026-25555)
vulnerability in CVE-2026-25555 (CVE-2026-25555). Successful exploitation can lead to full system takeover. Exploitable via `X-API-Key header`.
|
| CVE-2026-11611 |
|
Vulnerability in dos (CVE-2026-11611)
vulnerability in dos (CVE-2026-11611). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11530 |
|
Vulnerability in sqli (CVE-2026-11530)
vulnerability in sqli (CVE-2026-11530). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11531 |
|
Vulnerability in sqli (CVE-2026-11531)
vulnerability in sqli (CVE-2026-11531). Risk of unauthorized operations or information disclosure.
|