Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-28390 |
|
Vulnerability in dos (CVE-2026-28390)
vulnerability in dos (CVE-2026-28390). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28388 |
|
Vulnerability in dos (CVE-2026-28388)
vulnerability in dos (CVE-2026-28388). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33439 |
|
Unsafe Deserialization in deserialization (CVE-2026-33439)
vulnerability in deserialization (CVE-2026-33439). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.6` or later.
|
| CVE-2026-39841 |
|
Vulnerability in mediawiki (CVE-2026-39841)
vulnerability in mediawiki (CVE-2026-39841). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39838 |
|
Cross-Site Scripting (XSS) in CVE-2026-39838 (CVE-2026-39838)
cross-site scripting in CVE-2026-39838 (CVE-2026-39838). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-39837 |
|
Vulnerability in mediawiki (CVE-2026-39837)
vulnerability in mediawiki (CVE-2026-39837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39839 |
|
Vulnerability in mediawiki (CVE-2026-39839)
vulnerability in mediawiki (CVE-2026-39839). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39380 |
|
Cross-Site Scripting (XSS) in opensourcepos (CVE-2026-39380)
cross-site scripting in opensourcepos (CVE-2026-39380). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3` or later.
|
| CVE-2026-5736 |
|
Vulnerability in sqli (CVE-2026-5736)
vulnerability in sqli (CVE-2026-5736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5762 |
|
Vulnerability in dos (CVE-2026-5762)
vulnerability in dos (CVE-2026-5762). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-22711 |
|
Vulnerability in CVE-2026-22711 (CVE-2026-22711)
vulnerability in CVE-2026-22711 (CVE-2026-22711). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-39341 |
|
SQL Injection in sqli (CVE-2026-39341)
SQL injection in sqli (CVE-2026-39341). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39342 |
|
SQL Injection in sqli (CVE-2026-39342)
SQL injection in sqli (CVE-2026-39342). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39343 |
|
SQL Injection in sqli (CVE-2026-39343)
SQL injection in sqli (CVE-2026-39343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39344 |
|
Cross-Site Scripting (XSS) in churchcrm (CVE-2026-39344)
cross-site scripting in churchcrm (CVE-2026-39344). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-24156 |
|
Unsafe Deserialization in deserialization (CVE-2026-24156)
vulnerability in deserialization (CVE-2026-24156). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23696 |
|
SQL Injection in sqli (CVE-2026-23696)
SQL injection in sqli (CVE-2026-23696). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5745 |
|
Vulnerability in dos (CVE-2026-5745)
vulnerability in dos (CVE-2026-5745). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30460 |
|
Code Injection in thedaylightstudio (CVE-2026-30460)
code injection in thedaylightstudio (CVE-2026-30460). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4740 |
|
Vulnerability in open-cluster-management.io/ocm (CVE-2026-4740)
vulnerability in open-cluster-management.io/ocm (CVE-2026-4740). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.2.1` or later.
|
| CVE-2026-35554 |
|
Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
|
| CVE-2026-22666 |
|
Vulnerability in dolibarr (CVE-2026-22666)
vulnerability in dolibarr (CVE-2026-22666). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20431 |
|
Vulnerability in dos (CVE-2026-20431)
vulnerability in dos (CVE-2026-20431). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5719 |
|
Vulnerability in sqli (CVE-2026-5719)
vulnerability in sqli (CVE-2026-5719). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5705 |
|
Cross-Site Scripting (XSS) in CVE-2026-5705 (CVE-2026-5705)
cross-site scripting in CVE-2026-5705 (CVE-2026-5705). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35454 |
|
Path Traversal in github.com/coder/code-marketplace (CVE-2026-35454)
path traversal in github.com/coder/code-marketplace (CVE-2026-35454). Data can be tampered with by attackers. Exploitable via ``ExtractZip``. Mitigation: upgrade to `1.2.3-0.20260402184705-988440dee05f` or later.
|
| CVE-2026-35471 |
|
Path Traversal in github.com/patrickhener/goshs (CVE-2026-35471)
path traversal in github.com/patrickhener/goshs (CVE-2026-35471). Successful exploitation can lead to full system takeover. Exploitable via ``deleteFile``. Mitigation: upgrade to `1.1.5-0.20260401172448-237f3af891a9` or later.
|
| CVE-2026-35409 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-35409)
SSRF in ssrf (CVE-2026-35409). Confidential information can be exposed externally. Mitigation: upgrade to `11.16.0` or later.
|
| CVE-2026-22675 |
|
Cross-Site Scripting (XSS) in ocsinventory-ng (CVE-2026-22675)
cross-site scripting in ocsinventory-ng (CVE-2026-22675). Risk of unauthorized operations or information disclosure. Exploitable via `User-Agent header`.
|
| CVE-2026-35395 |
|
SQL Injection in sqli (CVE-2026-35395)
SQL injection in sqli (CVE-2026-35395). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.9` or later.
|
| CVE-2026-35399 |
|
Cross-Site Scripting (XSS) in wegia (CVE-2026-35399)
cross-site scripting in wegia (CVE-2026-35399). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
|
| CVE-2026-35390 |
|
Cross-Site Scripting (XSS) in bulwarkmail (CVE-2026-35390)
cross-site scripting in bulwarkmail (CVE-2026-35390). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.11` or later.
|
| CVE-2026-35213 |
|
Vulnerability in dos (CVE-2026-35213)
vulnerability in dos (CVE-2026-35213). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.1` or later.
|
| CVE-2026-5681 |
|
Vulnerability in sqli (CVE-2026-5681)
vulnerability in sqli (CVE-2026-5681). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35459 |
|
SSRF (Server-Side Request Forgery) in pyload-ng (CVE-2026-35459)
SSRF in pyload-ng (CVE-2026-35459). Confidential information can be exposed externally. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
|
| CVE-2026-35184 |
|
SQL Injection in sqli (CVE-2026-35184)
SQL injection in sqli (CVE-2026-35184). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.0` or later.
|
| CVE-2026-35180 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-35180)
vulnerability in csrf (CVE-2026-35180). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35181 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-35181)
vulnerability in csrf (CVE-2026-35181). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35178 |
|
Code Injection in forceworkbench (CVE-2026-35178)
code injection in forceworkbench (CVE-2026-35178). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `65.0.0` or later.
|
| CVE-2025-57834 |
|
Vulnerability in dos (CVE-2025-57834)
vulnerability in dos (CVE-2025-57834). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-54324 |
|
Vulnerability in dos (CVE-2025-54324)
vulnerability in dos (CVE-2025-54324). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0049 |
|
Vulnerability in dos (CVE-2026-0049)
vulnerability in dos (CVE-2026-0049). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5672 |
|
Vulnerability in sqli (CVE-2026-5672)
vulnerability in sqli (CVE-2026-5672). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5675 |
|
Vulnerability in sqli (CVE-2026-5675)
vulnerability in sqli (CVE-2026-5675). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5671 |
|
Cross-Site Scripting (XSS) in CVE-2026-5671 (CVE-2026-5671)
cross-site scripting in CVE-2026-5671 (CVE-2026-5671). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35470 |
|
SQL Injection in sqli (CVE-2026-35470)
SQL injection in sqli (CVE-2026-35470). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.2` or later.
|
| CVE-2026-35177 |
|
Path Traversal in c (CVE-2026-35177)
path traversal in c (CVE-2026-35177). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.2.0280` or later.
|
| CVE-2026-35209 |
|
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
|
| CVE-2026-35174 |
|
Path Traversal in path-traversal (CVE-2026-35174)
path traversal in path-traversal (CVE-2026-35174). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.01` or later.
|
| CVE-2026-35029 |
|
Authorization Flaw in litellm (CVE-2026-35029)
vulnerability in litellm (CVE-2026-35029). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_admin``. Mitigation: upgrade to `1.83.0` or later.
|