Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-8412 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8412)
vulnerability in concrete5/concrete5 (CVE-2026-8412). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8139 |
|
Cross-Site Scripting (XSS) in concrete5/concrete5 (CVE-2026-8139)
cross-site scripting in concrete5/concrete5 (CVE-2026-8139). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-7882 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-7882)
vulnerability in concrete5/concrete5 (CVE-2026-7882). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-6960 |
|
Unrestricted File Upload in wordpress (CVE-2026-6960)
vulnerability in wordpress (CVE-2026-6960). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4093 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-4093)
cross-site scripting in drupal (CVE-2026-4093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4929 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-4929)
cross-site scripting in drupal (CVE-2026-4929). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-22678 |
|
Cross-Site Scripting (XSS) in webmin (CVE-2026-22678)
cross-site scripting in webmin (CVE-2026-22678). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8421 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8421)
vulnerability in concrete5/concrete5 (CVE-2026-8421). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8426 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8426)
vulnerability in concrete5/concrete5 (CVE-2026-8426). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8203 |
|
Cross-Site Scripting (XSS) in concrete5/concrete5 (CVE-2026-8203)
cross-site scripting in concrete5/concrete5 (CVE-2026-8203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8417 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8417)
vulnerability in concrete5/concrete5 (CVE-2026-8417). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8428 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8428)
vulnerability in concrete5/concrete5 (CVE-2026-8428). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8350 |
|
Authorization Flaw in concrete5/concrete5 (CVE-2026-8350)
vulnerability in concrete5/concrete5 (CVE-2026-8350). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8134 |
|
Vulnerability in concrete5/concrete5 (CVE-2026-8134)
vulnerability in concrete5/concrete5 (CVE-2026-8134). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8135 |
|
Unsafe Deserialization in concrete5/concrete5 (CVE-2026-8135)
vulnerability in concrete5/concrete5 (CVE-2026-8135). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8197 |
|
Cross-Site Scripting (XSS) in concrete5/concrete5 (CVE-2026-8197)
cross-site scripting in concrete5/concrete5 (CVE-2026-8197). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-8140 |
|
Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8140)
vulnerability in concrete5/concrete5 (CVE-2026-8140). Data can be tampered with by attackers. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-47101 |
|
Authorization Flaw in litellm (CVE-2026-47101)
vulnerability in litellm (CVE-2026-47101). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.83.14` or later.
|
| CVE-2026-46556 |
|
SSRF (Server-Side Request Forgery) in flaskbb (CVE-2026-46556)
SSRF in flaskbb (CVE-2026-46556). Confidential information can be exposed externally. Exploitable via `POST /user/settings/user-details`.
|
| CVE-2026-46551 |
|
Vulnerability in nocodb (CVE-2026-46551)
vulnerability in nocodb (CVE-2026-46551). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/db/storage/upload-by-url`.
|
| CVE-2026-46550 |
|
Vulnerability in nocodb (CVE-2026-46550)
vulnerability in nocodb (CVE-2026-46550). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v2/auth/token/refresh`.
|
| CVE-2026-46548 |
|
SSRF (Server-Side Request Forgery) in nocodb (CVE-2026-46548)
SSRF in nocodb (CVE-2026-46548). Risk of unauthorized operations or information disclosure. Exploitable via ``httpAgent``.
|
| CVE-2026-46547 |
|
Cross-Site Scripting (XSS) in nocodb (CVE-2026-46547)
cross-site scripting in nocodb (CVE-2026-46547). Risk of unauthorized operations or information disclosure. Exploitable via ``ncRedirectUrl``.
|
| CVE-2026-46683 |
|
SSRF (Server-Side Request Forgery) in knplabs/knp-snappy (CVE-2026-46683)
SSRF in knplabs/knp-snappy (CVE-2026-46683). Risk of unauthorized operations or information disclosure. Exploitable via ``http``. Mitigation: upgrade to `1.7.0` or later.
|
| CVE-2026-46517 |
|
Vulnerability in lmdeploy (CVE-2026-46517)
vulnerability in lmdeploy (CVE-2026-46517). Successful exploitation can lead to full system takeover. Exploitable via ``get_model_arch``.
|
| CVE-2026-46497 |
|
SSRF (Server-Side Request Forgery) in crawlee (CVE-2026-46497)
SSRF in crawlee (CVE-2026-46497). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `1.7.0` or later.
|
| CVE-2026-48235 |
|
SQL Injection in sqli (CVE-2026-48235)
SQL injection in sqli (CVE-2026-48235). Confidential information can be exposed externally.
|
| CVE-2026-48237 |
|
SQL Injection in sqli (CVE-2026-48237)
SQL injection in sqli (CVE-2026-48237). Confidential information can be exposed externally.
|
| CVE-2026-48236 |
|
SQL Injection in sqli (CVE-2026-48236)
SQL injection in sqli (CVE-2026-48236). Confidential information can be exposed externally.
|
| CVE-2026-48239 |
|
SQL Injection in sqli (CVE-2026-48239)
SQL injection in sqli (CVE-2026-48239). Confidential information can be exposed externally.
|
| CVE-2026-48240 |
|
SQL Injection in sqli (CVE-2026-48240)
SQL injection in sqli (CVE-2026-48240). Confidential information can be exposed externally.
|
| CVE-2026-48238 |
|
SQL Injection in sqli (CVE-2026-48238)
SQL injection in sqli (CVE-2026-48238). Confidential information can be exposed externally.
|
| CVE-2026-48232 |
|
SQL Injection in sqli (CVE-2026-48232)
SQL injection in sqli (CVE-2026-48232). Confidential information can be exposed externally.
|
| CVE-2026-48233 |
|
SQL Injection in sqli (CVE-2026-48233)
SQL injection in sqli (CVE-2026-48233). Confidential information can be exposed externally.
|
| CVE-2026-48234 |
|
SQL Injection in sqli (CVE-2026-48234)
SQL injection in sqli (CVE-2026-48234). Confidential information can be exposed externally.
|
| CVE-2026-48231 |
|
SQL Injection in sqli (CVE-2026-48231)
SQL injection in sqli (CVE-2026-48231). Confidential information can be exposed externally.
|
| CVE-2026-48223 |
|
Cross-Site Scripting (XSS) in CVE-2026-48223 (CVE-2026-48223)
cross-site scripting in CVE-2026-48223 (CVE-2026-48223). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48224 |
|
Cross-Site Scripting (XSS) in CVE-2026-48224 (CVE-2026-48224)
cross-site scripting in CVE-2026-48224 (CVE-2026-48224). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48216 |
|
Cross-Site Scripting (XSS) in CVE-2026-48216 (CVE-2026-48216)
cross-site scripting in CVE-2026-48216 (CVE-2026-48216). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48226 |
|
Cross-Site Scripting (XSS) in CVE-2026-48226 (CVE-2026-48226)
cross-site scripting in CVE-2026-48226 (CVE-2026-48226). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48227 |
|
Cross-Site Scripting (XSS) in CVE-2026-48227 (CVE-2026-48227)
cross-site scripting in CVE-2026-48227 (CVE-2026-48227). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48220 |
|
Cross-Site Scripting (XSS) in CVE-2026-48220 (CVE-2026-48220)
cross-site scripting in CVE-2026-48220 (CVE-2026-48220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48229 |
|
Cross-Site Scripting (XSS) in CVE-2026-48229 (CVE-2026-48229)
cross-site scripting in CVE-2026-48229 (CVE-2026-48229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48221 |
|
Cross-Site Scripting (XSS) in CVE-2026-48221 (CVE-2026-48221)
cross-site scripting in CVE-2026-48221 (CVE-2026-48221). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48228 |
|
Cross-Site Scripting (XSS) in CVE-2026-48228 (CVE-2026-48228)
cross-site scripting in CVE-2026-48228 (CVE-2026-48228). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48222 |
|
Cross-Site Scripting (XSS) in CVE-2026-48222 (CVE-2026-48222)
cross-site scripting in CVE-2026-48222 (CVE-2026-48222). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48217 |
|
Cross-Site Scripting (XSS) in CVE-2026-48217 (CVE-2026-48217)
cross-site scripting in CVE-2026-48217 (CVE-2026-48217). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48219 |
|
Cross-Site Scripting (XSS) in CVE-2026-48219 (CVE-2026-48219)
cross-site scripting in CVE-2026-48219 (CVE-2026-48219). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48225 |
|
Cross-Site Scripting (XSS) in CVE-2026-48225 (CVE-2026-48225)
cross-site scripting in CVE-2026-48225 (CVE-2026-48225). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48218 |
|
Cross-Site Scripting (XSS) in CVE-2026-48218 (CVE-2026-48218)
cross-site scripting in CVE-2026-48218 (CVE-2026-48218). Risk of unauthorized operations or information disclosure.
|