Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-28390 Vulnerability in dos (CVE-2026-28390)
vulnerability in dos (CVE-2026-28390). Risk of unauthorized operations or information disclosure.
CVE-2026-28388 Vulnerability in dos (CVE-2026-28388)
vulnerability in dos (CVE-2026-28388). Risk of unauthorized operations or information disclosure.
CVE-2026-33439 Unsafe Deserialization in deserialization (CVE-2026-33439)
vulnerability in deserialization (CVE-2026-33439). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.6` or later.
CVE-2026-39841 Vulnerability in mediawiki (CVE-2026-39841)
vulnerability in mediawiki (CVE-2026-39841). Risk of unauthorized operations or information disclosure.
CVE-2026-39838 Cross-Site Scripting (XSS) in CVE-2026-39838 (CVE-2026-39838)
cross-site scripting in CVE-2026-39838 (CVE-2026-39838). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
CVE-2026-39837 Vulnerability in mediawiki (CVE-2026-39837)
vulnerability in mediawiki (CVE-2026-39837). Risk of unauthorized operations or information disclosure.
CVE-2026-39839 Vulnerability in mediawiki (CVE-2026-39839)
vulnerability in mediawiki (CVE-2026-39839). Risk of unauthorized operations or information disclosure.
CVE-2026-39380 Cross-Site Scripting (XSS) in opensourcepos (CVE-2026-39380)
cross-site scripting in opensourcepos (CVE-2026-39380). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3` or later.
CVE-2026-5736 Vulnerability in sqli (CVE-2026-5736)
vulnerability in sqli (CVE-2026-5736). Risk of unauthorized operations or information disclosure.
CVE-2026-5762 Vulnerability in dos (CVE-2026-5762)
vulnerability in dos (CVE-2026-5762). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
CVE-2026-22711 Vulnerability in CVE-2026-22711 (CVE-2026-22711)
vulnerability in CVE-2026-22711 (CVE-2026-22711). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
CVE-2026-39341 SQL Injection in sqli (CVE-2026-39341)
SQL injection in sqli (CVE-2026-39341). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39342 SQL Injection in sqli (CVE-2026-39342)
SQL injection in sqli (CVE-2026-39342). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39343 SQL Injection in sqli (CVE-2026-39343)
SQL injection in sqli (CVE-2026-39343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39344 Cross-Site Scripting (XSS) in churchcrm (CVE-2026-39344)
cross-site scripting in churchcrm (CVE-2026-39344). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-24156 Unsafe Deserialization in deserialization (CVE-2026-24156)
vulnerability in deserialization (CVE-2026-24156). Successful exploitation can lead to full system takeover.
CVE-2026-23696 SQL Injection in sqli (CVE-2026-23696)
SQL injection in sqli (CVE-2026-23696). Successful exploitation can lead to full system takeover.
CVE-2026-5745 Vulnerability in dos (CVE-2026-5745)
vulnerability in dos (CVE-2026-5745). Risk of unauthorized operations or information disclosure.
CVE-2026-30460 Code Injection in thedaylightstudio (CVE-2026-30460)
code injection in thedaylightstudio (CVE-2026-30460). Successful exploitation can lead to full system takeover.
CVE-2026-4740 Vulnerability in open-cluster-management.io/ocm (CVE-2026-4740)
vulnerability in open-cluster-management.io/ocm (CVE-2026-4740). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.2.1` or later.
CVE-2026-35554 Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
CVE-2026-22666 Vulnerability in dolibarr (CVE-2026-22666)
vulnerability in dolibarr (CVE-2026-22666). Successful exploitation can lead to full system takeover.
CVE-2026-20431 Vulnerability in dos (CVE-2026-20431)
vulnerability in dos (CVE-2026-20431). Risk of unauthorized operations or information disclosure.
CVE-2026-5719 Vulnerability in sqli (CVE-2026-5719)
vulnerability in sqli (CVE-2026-5719). Risk of unauthorized operations or information disclosure.
CVE-2026-5705 Cross-Site Scripting (XSS) in CVE-2026-5705 (CVE-2026-5705)
cross-site scripting in CVE-2026-5705 (CVE-2026-5705). Risk of unauthorized operations or information disclosure.
CVE-2026-35454 Path Traversal in github.com/coder/code-marketplace (CVE-2026-35454)
path traversal in github.com/coder/code-marketplace (CVE-2026-35454). Data can be tampered with by attackers. Exploitable via ``ExtractZip``. Mitigation: upgrade to `1.2.3-0.20260402184705-988440dee05f` or later.
CVE-2026-35471 Path Traversal in github.com/patrickhener/goshs (CVE-2026-35471)
path traversal in github.com/patrickhener/goshs (CVE-2026-35471). Successful exploitation can lead to full system takeover. Exploitable via ``deleteFile``. Mitigation: upgrade to `1.1.5-0.20260401172448-237f3af891a9` or later.
CVE-2026-35409 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-35409)
SSRF in ssrf (CVE-2026-35409). Confidential information can be exposed externally. Mitigation: upgrade to `11.16.0` or later.
CVE-2026-22675 Cross-Site Scripting (XSS) in ocsinventory-ng (CVE-2026-22675)
cross-site scripting in ocsinventory-ng (CVE-2026-22675). Risk of unauthorized operations or information disclosure. Exploitable via `User-Agent header`.
CVE-2026-35395 SQL Injection in sqli (CVE-2026-35395)
SQL injection in sqli (CVE-2026-35395). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35399 Cross-Site Scripting (XSS) in wegia (CVE-2026-35399)
cross-site scripting in wegia (CVE-2026-35399). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35390 Cross-Site Scripting (XSS) in bulwarkmail (CVE-2026-35390)
cross-site scripting in bulwarkmail (CVE-2026-35390). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-35213 Vulnerability in dos (CVE-2026-35213)
vulnerability in dos (CVE-2026-35213). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.1` or later.
CVE-2026-5681 Vulnerability in sqli (CVE-2026-5681)
vulnerability in sqli (CVE-2026-5681). Risk of unauthorized operations or information disclosure.
CVE-2026-35459 SSRF (Server-Side Request Forgery) in pyload-ng (CVE-2026-35459)
SSRF in pyload-ng (CVE-2026-35459). Confidential information can be exposed externally. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
CVE-2026-35184 SQL Injection in sqli (CVE-2026-35184)
SQL injection in sqli (CVE-2026-35184). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.0` or later.
CVE-2026-35180 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-35180)
vulnerability in csrf (CVE-2026-35180). Risk of unauthorized operations or information disclosure.
CVE-2026-35181 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-35181)
vulnerability in csrf (CVE-2026-35181). Risk of unauthorized operations or information disclosure.
CVE-2026-35178 Code Injection in forceworkbench (CVE-2026-35178)
code injection in forceworkbench (CVE-2026-35178). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `65.0.0` or later.
CVE-2025-57834 Vulnerability in dos (CVE-2025-57834)
vulnerability in dos (CVE-2025-57834). Risk of unauthorized operations or information disclosure.
CVE-2025-54324 Vulnerability in dos (CVE-2025-54324)
vulnerability in dos (CVE-2025-54324). Risk of unauthorized operations or information disclosure.
CVE-2026-0049 Vulnerability in dos (CVE-2026-0049)
vulnerability in dos (CVE-2026-0049). Risk of unauthorized operations or information disclosure.
CVE-2026-5672 Vulnerability in sqli (CVE-2026-5672)
vulnerability in sqli (CVE-2026-5672). Risk of unauthorized operations or information disclosure.
CVE-2026-5675 Vulnerability in sqli (CVE-2026-5675)
vulnerability in sqli (CVE-2026-5675). Risk of unauthorized operations or information disclosure.
CVE-2026-5671 Cross-Site Scripting (XSS) in CVE-2026-5671 (CVE-2026-5671)
cross-site scripting in CVE-2026-5671 (CVE-2026-5671). Risk of unauthorized operations or information disclosure.
CVE-2026-35470 SQL Injection in sqli (CVE-2026-35470)
SQL injection in sqli (CVE-2026-35470). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.2` or later.
CVE-2026-35177 Path Traversal in c (CVE-2026-35177)
path traversal in c (CVE-2026-35177). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.2.0280` or later.
CVE-2026-35209 defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
CVE-2026-35174 Path Traversal in path-traversal (CVE-2026-35174)
path traversal in path-traversal (CVE-2026-35174). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.01` or later.
CVE-2026-35029 Authorization Flaw in litellm (CVE-2026-35029)
vulnerability in litellm (CVE-2026-35029). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_admin``. Mitigation: upgrade to `1.83.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →