Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-44886 |
|
SQL Injection in sqli (CVE-2026-44886)
SQL injection in sqli (CVE-2026-44886). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026-05-07` or later.
|
| CVE-2026-42197 |
|
Cross-Site Scripting (XSS) in django (CVE-2026-42197)
cross-site scripting in django (CVE-2026-42197). Confidential information can be exposed externally. Exploitable via ``ParticipationAdmin``.
|
| CVE-2026-42877 |
|
Cross-Site Scripting (XSS) in facturascripts/facturascripts (CVE-2026-42877)
cross-site scripting in facturascripts/facturascripts (CVE-2026-42877). Risk of unauthorized operations or information disclosure. Exploitable via ``referencia``.
|
| CVE-2026-25879 |
|
SQL Injection in langroid (CVE-2026-25879)
SQL injection in langroid (CVE-2026-25879). Successful exploitation can lead to full system takeover. Exploitable via ``query``. Mitigation: upgrade to `0.63.0` or later.
|
| CVE-2026-1402 |
|
Vulnerability in gitlab (CVE-2026-1402)
vulnerability in gitlab (CVE-2026-1402). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.10.7, 18.11.4, 19.0.2` or later.
|
| CVE-2026-38808 |
|
SQL Injection in sqli (CVE-2026-38808)
SQL injection in sqli (CVE-2026-38808). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48149 |
|
Cross-Site Scripting (XSS) in CVE-2026-48149 (CVE-2026-48149)
cross-site scripting in CVE-2026-48149 (CVE-2026-48149). Confidential information can be exposed externally. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48147 |
|
Vulnerability in @budibase/backend-core (CVE-2026-48147)
vulnerability in @budibase/backend-core (CVE-2026-48147). Data can be tampered with by attackers. Exploitable via `POST /api/global/users/invite`. Mitigation: upgrade to `3.35.4` or later.
|
| CVE-2026-48150 |
|
Vulnerability in @budibase/server (CVE-2026-48150)
vulnerability in @budibase/server (CVE-2026-48150). Confidential information can be exposed externally. Exploitable via `GET /api/global/self/api_key`. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-48146 |
|
SSRF (Server-Side Request Forgery) in @budibase/server (CVE-2026-48146)
SSRF in @budibase/server (CVE-2026-48146). Confidential information can be exposed externally. Exploitable via ``fetchWithBlacklist``. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-44378 |
|
Vulnerability in c (CVE-2026-44378)
vulnerability in c (CVE-2026-44378). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.12.0` or later.
|
| CVE-2026-45357 |
|
Vulnerability in liquidjs (CVE-2026-45357)
vulnerability in liquidjs (CVE-2026-45357). Risk of unauthorized operations or information disclosure. Exploitable via ``date``.
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2026-38931 |
|
Cross-Site Scripting (XSS) in CVE-2026-38931 (CVE-2026-38931)
cross-site scripting in CVE-2026-38931 (CVE-2026-38931). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38930 |
|
SQL Injection in CVE-2026-38930 (CVE-2026-38930)
SQL injection in CVE-2026-38930 (CVE-2026-38930). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-68712 |
|
Vulnerability in c (CVE-2025-68712)
vulnerability in c (CVE-2025-68712). Confidential information can be exposed externally.
|
| CVE-2026-45162 |
|
Unsafe Deserialization in pimcore/pimcore (CVE-2026-45162)
vulnerability in pimcore/pimcore (CVE-2026-45162). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_classes``. Mitigation: upgrade to `2026.1.3` or later.
|
| CVE-2026-45890 |
|
Vulnerability in dos (CVE-2026-45890)
vulnerability in dos (CVE-2026-45890). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45855 |
|
Vulnerability in dos (CVE-2026-45855)
vulnerability in dos (CVE-2026-45855). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3676 |
|
Vulnerability in dos (CVE-2026-3676)
vulnerability in dos (CVE-2026-3676). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36540 |
|
Command Injection in CVE-2026-36540 (CVE-2026-36540)
command injection in CVE-2026-36540 (CVE-2026-36540). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35087 |
|
Vulnerability in CVE-2026-35087 (CVE-2026-35087)
vulnerability in CVE-2026-35087 (CVE-2026-35087). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-3633 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-3633)
cross-site scripting in ibm (CVE-2025-3633). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1718 |
|
Vulnerability in dos (CVE-2026-1718)
vulnerability in dos (CVE-2026-1718). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9674 |
|
Cross-Site Request Forgery (CSRF) in org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674)
vulnerability in org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `669.v9d96a` or later.
|
| CVE-2026-49102 |
|
Cross-Site Scripting (XSS) in CVE-2026-49102 (CVE-2026-49102)
cross-site scripting in CVE-2026-49102 (CVE-2026-49102). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49046 |
|
SQL Injection in sqli (CVE-2026-49046)
SQL injection in sqli (CVE-2026-49046). Confidential information can be exposed externally.
|
| CVE-2026-48927 |
|
Cross-Site Scripting (XSS) in org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927)
cross-site scripting in org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49044 |
|
Cross-Site Scripting (XSS) in CVE-2026-49044 (CVE-2026-49044)
cross-site scripting in CVE-2026-49044 (CVE-2026-49044). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48925 |
|
Cross-Site Request Forgery (CSRF) in org.jenkins-ci.plugins:github-integration-parent (CVE-2026-48925)
vulnerability in org.jenkins-ci.plugins:github-integration-parent (CVE-2026-48925). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.7.4` or later.
|
| CVE-2026-48922 |
|
Path Traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
path traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `725.ve52b` or later.
|
| CVE-2026-47119 |
|
Cross-Site Scripting (XSS) in CVE-2026-47119 (CVE-2026-47119)
cross-site scripting in CVE-2026-47119 (CVE-2026-47119). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47118 |
|
Path Traversal in path-traversal (CVE-2026-47118)
path traversal in path-traversal (CVE-2026-47118). Confidential information can be exposed externally.
|
| CVE-2026-48544 |
|
Path Traversal in taipy (CVE-2026-48544)
path traversal in taipy (CVE-2026-48544). Confidential information can be exposed externally.
|
| CVE-2026-30498 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-30498)
vulnerability in csrf (CVE-2026-30498). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9704 |
|
Vulnerability in org.keycloak:keycloak-server-spi-private (CVE-2026-9704)
vulnerability in org.keycloak:keycloak-server-spi-private (CVE-2026-9704). Confidential information can be exposed externally. Mitigation: upgrade to `26.6.3` or later.
|
| CVE-2026-8180 |
|
Vulnerability in dos (CVE-2026-8180)
vulnerability in dos (CVE-2026-8180). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7254 |
|
Vulnerability in dos (CVE-2026-7254)
vulnerability in dos (CVE-2026-7254). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7528 |
|
Vulnerability in dos (CVE-2026-7528)
vulnerability in dos (CVE-2026-7528). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7524 |
|
Path Traversal in langflow (CVE-2026-7524)
path traversal in langflow (CVE-2026-7524). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8175 |
|
Vulnerability in dos (CVE-2026-8175)
vulnerability in dos (CVE-2026-8175). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-6051 |
|
Vulnerability in dos (CVE-2026-6051)
vulnerability in dos (CVE-2026-6051). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6053 |
|
Vulnerability in dos (CVE-2026-6053)
vulnerability in dos (CVE-2026-6053). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4410 |
|
Vulnerability in c (CVE-2026-4410)
vulnerability in c (CVE-2026-4410). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47104 |
|
Out-of-Bounds Read in c (CVE-2026-47104)
vulnerability in c (CVE-2026-47104). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42791 |
|
Vulnerability in erlang (CVE-2026-42791)
vulnerability in erlang (CVE-2026-42791). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42761 |
|
SQL Injection in sqli (CVE-2026-42761)
SQL injection in sqli (CVE-2026-42761). Confidential information can be exposed externally.
|
| CVE-2026-42759 |
|
Cross-Site Scripting (XSS) in CVE-2026-42759 (CVE-2026-42759)
cross-site scripting in CVE-2026-42759 (CVE-2026-42759). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|