Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-48230 Cross-Site Scripting (XSS) in CVE-2026-48230 (CVE-2026-48230)
cross-site scripting in CVE-2026-48230 (CVE-2026-48230). Risk of unauthorized operations or information disclosure.
CVE-2026-48214 Cross-Site Scripting (XSS) in CVE-2026-48214 (CVE-2026-48214)
cross-site scripting in CVE-2026-48214 (CVE-2026-48214). Risk of unauthorized operations or information disclosure.
CVE-2026-48215 Cross-Site Scripting (XSS) in CVE-2026-48215 (CVE-2026-48215)
cross-site scripting in CVE-2026-48215 (CVE-2026-48215). Risk of unauthorized operations or information disclosure.
CVE-2026-48213 Cross-Site Scripting (XSS) in CVE-2026-48213 (CVE-2026-48213)
cross-site scripting in CVE-2026-48213 (CVE-2026-48213). Risk of unauthorized operations or information disclosure.
CVE-2026-48207 Unsafe Deserialization in pyfory (CVE-2026-48207)
vulnerability in pyfory (CVE-2026-48207). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.0` or later.
CVE-2026-46492 Vulnerability in md-fileserver (CVE-2026-46492)
vulnerability in md-fileserver (CVE-2026-46492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.3` or later.
CVE-2026-46490 Vulnerability in samlify (CVE-2026-46490)
vulnerability in samlify (CVE-2026-46490). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.13.0` or later.
CVE-2026-46486 Path Traversal in mvt (CVE-2026-46486)
path traversal in mvt (CVE-2026-46486). Risk of unauthorized operations or information disclosure. Exploitable via ``fileID``. Mitigation: upgrade to `2026.5.12` or later.
CVE-2026-39531 SQL Injection in sqli (CVE-2026-39531)
SQL injection in sqli (CVE-2026-39531). Confidential information can be exposed externally.
CVE-2026-36189 Vulnerability in cpp (CVE-2026-36189)
vulnerability in cpp (CVE-2026-36189). Risk of unauthorized operations or information disclosure.
CVE-2026-45207 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-45208 A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
CVE-2026-45206 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34927 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34928 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34929 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34930 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34926 KEV [KEV] Vulnerability in Trend micro path-traversal (CVE-2026-34926)
vulnerability in Trend micro path-traversal (CVE-2026-34926). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2026-2740 Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
CVE-2025-13477 Vulnerability in CVE-2025-13477 (CVE-2025-13477)
vulnerability in CVE-2025-13477 (CVE-2025-13477). Confidential information can be exposed externally.
CVE-2026-6841 Cross-Site Scripting (XSS) in bestpractical (CVE-2026-6841)
cross-site scripting in bestpractical (CVE-2026-6841). Risk of unauthorized operations or information disclosure.
CVE-2026-5118 Privilege Escalation in wordpress (CVE-2026-5118)
vulnerability in wordpress (CVE-2026-5118). Successful exploitation can lead to full system takeover.
CVE-2026-44071 Vulnerability in dos (CVE-2026-44071)
vulnerability in dos (CVE-2026-44071). Risk of unauthorized operations or information disclosure.
CVE-2026-5433 Command Injection in CVE-2026-5433 (CVE-2026-5433)
command injection in CVE-2026-5433 (CVE-2026-5433). Successful exploitation can lead to full system takeover.
CVE-2026-4858 Path Traversal in github.com/mattermost/mattermost-server (CVE-2026-4858)
path traversal in github.com/mattermost/mattermost-server (CVE-2026-4858). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `10.11.15` or later.
CVE-2026-7835 Vulnerability in dos (CVE-2026-7835)
vulnerability in dos (CVE-2026-7835). Risk of unauthorized operations or information disclosure.
CVE-2026-44064 Out-of-Bounds Read in dos (CVE-2026-44064)
vulnerability in dos (CVE-2026-44064). Risk of unauthorized operations or information disclosure.
CVE-2026-44070 Vulnerability in dos (CVE-2026-44070)
vulnerability in dos (CVE-2026-44070). Risk of unauthorized operations or information disclosure.
CVE-2026-44068 Path Traversal in path-traversal (CVE-2026-44068)
path traversal in path-traversal (CVE-2026-44068). Data can be tampered with by attackers.
CVE-2026-44058 Authentication Bypass in CVE-2026-44058 (CVE-2026-44058)
authentication bypass in CVE-2026-44058 (CVE-2026-44058). Successful exploitation can lead to full system takeover.
CVE-2026-44054 Vulnerability in dos (CVE-2026-44054)
vulnerability in dos (CVE-2026-44054). Risk of unauthorized operations or information disclosure.
CVE-2026-44056 Vulnerability in c (CVE-2026-44056)
vulnerability in c (CVE-2026-44056). Risk of unauthorized operations or information disclosure.
CVE-2026-44060 Vulnerability in dos (CVE-2026-44060)
vulnerability in dos (CVE-2026-44060). Risk of unauthorized operations or information disclosure.
CVE-2026-44062 Out-of-Bounds Write in c (CVE-2026-44062)
out-of-bounds write in c (CVE-2026-44062). Successful exploitation can lead to full system takeover.
CVE-2026-44048 Vulnerability in dos (CVE-2026-44048)
vulnerability in dos (CVE-2026-44048). Successful exploitation can lead to full system takeover.
CVE-2026-44049 Out-of-Bounds Write in dos (CVE-2026-44049)
out-of-bounds write in dos (CVE-2026-44049). Successful exploitation can lead to full system takeover.
CVE-2026-44050 Vulnerability in dos (CVE-2026-44050)
vulnerability in dos (CVE-2026-44050). Successful exploitation can lead to full system takeover.
CVE-2026-44047 SQL Injection in sqli (CVE-2026-44047)
SQL injection in sqli (CVE-2026-44047). Successful exploitation can lead to full system takeover.
CVE-2026-6279 Vulnerability in wordpress (CVE-2026-6279)
vulnerability in wordpress (CVE-2026-6279). Successful exploitation can lead to full system takeover. Exploitable via ``wp_conditional_tags``.
CVE-2026-1543 Cross-Site Scripting (XSS) in wordpress (CVE-2026-1543)
cross-site scripting in wordpress (CVE-2026-1543). Risk of unauthorized operations or information disclosure.
CVE-2026-4811 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4811)
cross-site scripting in wordpress (CVE-2026-4811). Confidential information can be exposed externally.
CVE-2026-48172 KEV [KEV] Vulnerability in Litespeed privilege-escalation (CVE-2026-48172)
vulnerability in Litespeed privilege-escalation (CVE-2026-48172). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-9149 Vulnerability in dos (CVE-2026-9149)
vulnerability in dos (CVE-2026-9149). Risk of unauthorized operations or information disclosure. Exploitable via ``repo_add_solv``.
CVE-2026-9150 Vulnerability in dos (CVE-2026-9150)
vulnerability in dos (CVE-2026-9150). Risk of unauthorized operations or information disclosure.
CVE-2026-40165 Vulnerability in authentik (CVE-2026-40165)
vulnerability in authentik (CVE-2026-40165). Confidential information can be exposed externally. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
CVE-2026-9144 Cross-Site Scripting (XSS) in CVE-2026-9144 (CVE-2026-9144)
cross-site scripting in CVE-2026-9144 (CVE-2026-9144). Confidential information can be exposed externally.
CVE-2026-9141 Vulnerability in CVE-2026-9141 (CVE-2026-9141)
vulnerability in CVE-2026-9141 (CVE-2026-9141). Successful exploitation can lead to full system takeover.
CVE-2026-9129 Path Traversal in path-traversal (CVE-2026-9129)
path traversal in path-traversal (CVE-2026-9129). Risk of unauthorized operations or information disclosure.
CVE-2026-9102 Path Traversal in path-traversal (CVE-2026-9102)
path traversal in path-traversal (CVE-2026-9102). Risk of unauthorized operations or information disclosure.
CVE-2026-9082 KEV [KEV] SQL Injection in drupal/core (CVE-2026-9082)
SQL injection in drupal/core (CVE-2026-9082). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `11.3.10` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →