Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-33715 |
|
Vulnerability in symfony (CVE-2026-33715)
vulnerability in symfony (CVE-2026-33715). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34160 |
|
Vulnerability in ssrf (CVE-2026-34160)
vulnerability in ssrf (CVE-2026-34160). Confidential information can be exposed externally.
|
| CVE-2026-33714 |
|
SQL Injection in sqli (CVE-2026-33714)
SQL injection in sqli (CVE-2026-33714). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24893 |
|
Vulnerability in it-novum (CVE-2026-24893)
vulnerability in it-novum (CVE-2026-24893). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34624 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34624)
cross-site scripting in adobe (CVE-2026-34624). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34625 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34625)
cross-site scripting in adobe (CVE-2026-34625). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34623 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34623)
cross-site scripting in adobe (CVE-2026-34623). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65134 |
|
Cross-Site Scripting (XSS) in CVE-2025-65134 (CVE-2025-65134)
cross-site scripting in CVE-2025-65134 (CVE-2025-65134). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5754 |
|
Vulnerability in CVE-2026-5754 (CVE-2026-5754)
vulnerability in CVE-2026-5754 (CVE-2026-5754). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34614 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34614)
cross-site scripting in adobe (CVE-2026-34614). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34617 |
|
Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34617)
cross-site scripting in privilege-escalation (CVE-2026-34617). Confidential information can be exposed externally.
|
| CVE-2026-34615 |
|
Unsafe Deserialization in deserialization (CVE-2026-34615)
vulnerability in deserialization (CVE-2026-34615). Confidential information can be exposed externally.
|
| CVE-2026-27303 |
|
Unsafe Deserialization in deserialization (CVE-2026-27303)
vulnerability in deserialization (CVE-2026-27303). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27246 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-27246)
cross-site scripting in adobe (CVE-2026-27246). Confidential information can be exposed externally.
|
| CVE-2026-27288 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-27288)
cross-site scripting in adobe (CVE-2026-27288). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27243 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-27243)
cross-site scripting in adobe (CVE-2026-27243). Confidential information can be exposed externally.
|
| CVE-2026-27245 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-27245)
cross-site scripting in adobe (CVE-2026-27245). Confidential information can be exposed externally.
|
| CVE-2026-21331 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-21331)
cross-site scripting in adobe (CVE-2026-21331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39813 |
|
Vulnerability in path-traversal (CVE-2026-39813)
vulnerability in path-traversal (CVE-2026-39813). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61848 |
|
SQL Injection in sqli (CVE-2025-61848)
SQL injection in sqli (CVE-2025-61848). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61624 |
|
Path Traversal in path-traversal (CVE-2025-61624)
path traversal in path-traversal (CVE-2025-61624). Data can be tampered with by attackers.
|
| CVE-2026-37980 |
|
Cross-Site Scripting (XSS) in redhat (CVE-2026-37980)
cross-site scripting in redhat (CVE-2026-37980). Confidential information can be exposed externally. Exploitable via ``organization.alias``.
|
| CVE-2009-0238 KEV |
|
[KEV] Code Injection in Microsoft office (CVE-2009-0238)
code injection in Microsoft office (CVE-2009-0238). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-33908 |
|
Vulnerability in dos (CVE-2026-33908)
vulnerability in dos (CVE-2026-33908). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31280 |
|
Vulnerability in dos (CVE-2026-31280)
vulnerability in dos (CVE-2026-31280). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-63743 |
|
Cross-Site Scripting (XSS) in CVE-2025-63743 (CVE-2025-63743)
cross-site scripting in CVE-2025-63743 (CVE-2025-63743). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.3.2` or later.
|
| CVE-2026-1462 |
|
Unsafe Deserialization in keras (CVE-2026-1462)
vulnerability in keras (CVE-2026-1462). Successful exploitation can lead to full system takeover. Exploitable via ``TFSMLayer``. Mitigation: upgrade to `3.13.2` or later.
|
| CVE-2026-36942 |
|
SQL Injection in sqli (CVE-2026-36942)
SQL injection in sqli (CVE-2026-36942). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36946 |
|
SQL Injection in sqli (CVE-2026-36946)
SQL injection in sqli (CVE-2026-36946). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31415 |
|
Vulnerability in c (CVE-2026-31415)
vulnerability in c (CVE-2026-31415). Risk of unauthorized operations or information disclosure. Exploitable via ``__u16``.
|
| CVE-2026-36874 |
|
SQL Injection in sqli (CVE-2026-36874)
SQL injection in sqli (CVE-2026-36874). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6179 |
|
Cross-Site Scripting (XSS) in fptsoftware (CVE-2026-6179)
cross-site scripting in fptsoftware (CVE-2026-6179). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-25204 |
|
Unsafe Deserialization in dos (CVE-2026-25204)
vulnerability in dos (CVE-2026-25204). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2025-60710)
vulnerability in Microsoft windows (CVE-2025-60710). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36424 KEV |
|
[KEV] Out-of-Bounds Read in Microsoft windows (CVE-2023-36424)
vulnerability in Microsoft windows (CVE-2023-36424). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2012-1854 KEV |
|
[KEV] Vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-21529 KEV |
|
[KEV] Unsafe Deserialization in Microsoft exchange-server (CVE-2023-21529)
vulnerability in Microsoft exchange-server (CVE-2023-21529). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-9715 KEV |
|
[KEV] Use-After-Free in Adobe acrobat (CVE-2020-9715)
vulnerability in Adobe acrobat (CVE-2020-9715). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-21643 KEV |
|
[KEV] SQL Injection in Fortinet forticlient-ems (CVE-2026-21643)
SQL injection in Fortinet forticlient-ems (CVE-2026-21643). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-34621 KEV |
|
[KEV] Vulnerability in Adobe acrobat-and-reader (CVE-2026-34621)
vulnerability in Adobe acrobat-and-reader (CVE-2026-34621). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-31845 |
|
Cross-Site Scripting (XSS) in CVE-2026-31845 (CVE-2026-31845)
cross-site scripting in CVE-2026-31845 (CVE-2026-31845). Confidential information can be exposed externally.
|
| CVE-2026-32146 |
|
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
|
| CVE-2026-4153 |
|
Vulnerability in gimp (CVE-2026-4153)
vulnerability in gimp (CVE-2026-4153). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4154 |
|
Vulnerability in gimp (CVE-2026-4154)
vulnerability in gimp (CVE-2026-4154). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4152 |
|
Vulnerability in gimp (CVE-2026-4152)
vulnerability in gimp (CVE-2026-4152). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4150 |
|
Vulnerability in gimp (CVE-2026-4150)
vulnerability in gimp (CVE-2026-4150). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4151 |
|
Vulnerability in gimp (CVE-2026-4151)
vulnerability in gimp (CVE-2026-4151). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40175 |
|
Vulnerability in axios (CVE-2026-40175)
vulnerability in axios (CVE-2026-40175). Risk of unauthorized operations or information disclosure. Exploitable via `GET /pings`. Mitigation: upgrade to `0.31.0` or later.
|
| CVE-2026-39921 |
|
SSRF (Server-Side Request Forgery) in geonode (CVE-2026-39921)
SSRF in geonode (CVE-2026-39921). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.5, 5.0.2` or later.
|
| CVE-2026-29002 |
|
Vulnerability in privilege-escalation (CVE-2026-29002)
vulnerability in privilege-escalation (CVE-2026-29002). Successful exploitation can lead to full system takeover.
|