Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-34598 Cross-Site Scripting (XSS) in yeswiki (CVE-2026-34598)
cross-site scripting in yeswiki (CVE-2026-34598). Risk of unauthorized operations or information disclosure.
CVE-2026-34576 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34576)
SSRF in ssrf (CVE-2026-34576). Confidential information can be exposed externally. Exploitable via `POST /public/v1/upload-from-url`.
CVE-2026-34577 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34577)
SSRF in ssrf (CVE-2026-34577). Confidential information can be exposed externally. Exploitable via `GET /public/stream`.
CVE-2026-34590 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34590)
SSRF in ssrf (CVE-2026-34590). Risk of unauthorized operations or information disclosure. Exploitable via `POST /webhooks/`.
CVE-2026-34526 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34526)
SSRF in ssrf (CVE-2026-34526). Risk of unauthorized operations or information disclosure.
CVE-2026-34522 Path Traversal in path-traversal (CVE-2026-34522)
path traversal in path-traversal (CVE-2026-34522). Data can be tampered with by attackers.
CVE-2026-34523 Path Traversal in path-traversal (CVE-2026-34523)
path traversal in path-traversal (CVE-2026-34523). Risk of unauthorized operations or information disclosure.
CVE-2026-34524 Path Traversal in path-traversal (CVE-2026-34524)
path traversal in path-traversal (CVE-2026-34524). Confidential information can be exposed externally.
CVE-2026-34122 Vulnerability in dos (CVE-2026-34122)
vulnerability in dos (CVE-2026-34122). Risk of unauthorized operations or information disclosure.
CVE-2026-34121 Authentication Bypass in tp-link (CVE-2026-34121)
authentication bypass in tp-link (CVE-2026-34121). Successful exploitation can lead to full system takeover.
CVE-2026-34118 Vulnerability in dos (CVE-2026-34118)
vulnerability in dos (CVE-2026-34118). Risk of unauthorized operations or information disclosure.
CVE-2026-34119 Vulnerability in dos (CVE-2026-34119)
vulnerability in dos (CVE-2026-34119). Risk of unauthorized operations or information disclosure.
CVE-2026-34120 Vulnerability in dos (CVE-2026-34120)
vulnerability in dos (CVE-2026-34120). Risk of unauthorized operations or information disclosure.
CVE-2026-28728 Vulnerability in privilege-escalation (CVE-2026-28728)
vulnerability in privilege-escalation (CVE-2026-28728). Successful exploitation can lead to full system takeover.
CVE-2026-33271 Vulnerability in privilege-escalation (CVE-2026-33271)
vulnerability in privilege-escalation (CVE-2026-33271). Successful exploitation can lead to full system takeover.
CVE-2026-27774 Vulnerability in privilege-escalation (CVE-2026-27774)
vulnerability in privilege-escalation (CVE-2026-27774). Successful exploitation can lead to full system takeover.
CVE-2026-33950 Vulnerability in privilege-escalation (CVE-2026-33950)
vulnerability in privilege-escalation (CVE-2026-33950). Confidential information can be exposed externally.
CVE-2026-5344 Path Traversal in path-traversal (CVE-2026-5344)
path traversal in path-traversal (CVE-2026-5344). Risk of unauthorized operations or information disclosure.
CVE-2026-35002 Vulnerability in agno (CVE-2026-35002)
vulnerability in agno (CVE-2026-35002). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.3.24` or later.
CVE-2026-34821 Cross-Site Scripting (XSS) in endian (CVE-2026-34821)
cross-site scripting in endian (CVE-2026-34821). Risk of unauthorized operations or information disclosure.
CVE-2026-34822 Cross-Site Scripting (XSS) in endian (CVE-2026-34822)
cross-site scripting in endian (CVE-2026-34822). Risk of unauthorized operations or information disclosure.
CVE-2026-34823 Cross-Site Scripting (XSS) in endian (CVE-2026-34823)
cross-site scripting in endian (CVE-2026-34823). Risk of unauthorized operations or information disclosure.
CVE-2026-34974 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34974)
cross-site scripting in privilege-escalation (CVE-2026-34974). Risk of unauthorized operations or information disclosure.
CVE-2026-34816 Cross-Site Scripting (XSS) in endian (CVE-2026-34816)
cross-site scripting in endian (CVE-2026-34816). Risk of unauthorized operations or information disclosure.
CVE-2026-34817 Cross-Site Scripting (XSS) in endian (CVE-2026-34817)
cross-site scripting in endian (CVE-2026-34817). Risk of unauthorized operations or information disclosure.
CVE-2026-34818 Cross-Site Scripting (XSS) in endian (CVE-2026-34818)
cross-site scripting in endian (CVE-2026-34818). Risk of unauthorized operations or information disclosure.
CVE-2026-34819 Cross-Site Scripting (XSS) in endian (CVE-2026-34819)
cross-site scripting in endian (CVE-2026-34819). Risk of unauthorized operations or information disclosure.
CVE-2026-34820 Cross-Site Scripting (XSS) in endian (CVE-2026-34820)
cross-site scripting in endian (CVE-2026-34820). Risk of unauthorized operations or information disclosure.
CVE-2026-34812 Cross-Site Scripting (XSS) in endian (CVE-2026-34812)
cross-site scripting in endian (CVE-2026-34812). Risk of unauthorized operations or information disclosure.
CVE-2026-34813 Cross-Site Scripting (XSS) in endian (CVE-2026-34813)
cross-site scripting in endian (CVE-2026-34813). Risk of unauthorized operations or information disclosure.
CVE-2026-34814 Cross-Site Scripting (XSS) in endian (CVE-2026-34814)
cross-site scripting in endian (CVE-2026-34814). Risk of unauthorized operations or information disclosure.
CVE-2026-34815 Cross-Site Scripting (XSS) in endian (CVE-2026-34815)
cross-site scripting in endian (CVE-2026-34815). Risk of unauthorized operations or information disclosure.
CVE-2026-34807 Cross-Site Scripting (XSS) in endian (CVE-2026-34807)
cross-site scripting in endian (CVE-2026-34807). Risk of unauthorized operations or information disclosure.
CVE-2026-34808 Cross-Site Scripting (XSS) in endian (CVE-2026-34808)
cross-site scripting in endian (CVE-2026-34808). Risk of unauthorized operations or information disclosure.
CVE-2026-34809 Cross-Site Scripting (XSS) in endian (CVE-2026-34809)
cross-site scripting in endian (CVE-2026-34809). Risk of unauthorized operations or information disclosure.
CVE-2026-34810 Cross-Site Scripting (XSS) in endian (CVE-2026-34810)
cross-site scripting in endian (CVE-2026-34810). Risk of unauthorized operations or information disclosure.
CVE-2026-34811 Cross-Site Scripting (XSS) in endian (CVE-2026-34811)
cross-site scripting in endian (CVE-2026-34811). Risk of unauthorized operations or information disclosure.
CVE-2026-34803 Cross-Site Scripting (XSS) in endian (CVE-2026-34803)
cross-site scripting in endian (CVE-2026-34803). Risk of unauthorized operations or information disclosure.
CVE-2026-34804 Cross-Site Scripting (XSS) in endian (CVE-2026-34804)
cross-site scripting in endian (CVE-2026-34804). Risk of unauthorized operations or information disclosure.
CVE-2026-34805 Cross-Site Scripting (XSS) in endian (CVE-2026-34805)
cross-site scripting in endian (CVE-2026-34805). Risk of unauthorized operations or information disclosure.
CVE-2026-34806 Cross-Site Scripting (XSS) in endian (CVE-2026-34806)
cross-site scripting in endian (CVE-2026-34806). Risk of unauthorized operations or information disclosure.
CVE-2026-34799 Cross-Site Scripting (XSS) in endian (CVE-2026-34799)
cross-site scripting in endian (CVE-2026-34799). Risk of unauthorized operations or information disclosure.
CVE-2026-34800 Cross-Site Scripting (XSS) in endian (CVE-2026-34800)
cross-site scripting in endian (CVE-2026-34800). Risk of unauthorized operations or information disclosure.
CVE-2026-34801 Cross-Site Scripting (XSS) in endian (CVE-2026-34801)
cross-site scripting in endian (CVE-2026-34801). Risk of unauthorized operations or information disclosure.
CVE-2026-34802 Cross-Site Scripting (XSS) in endian (CVE-2026-34802)
cross-site scripting in endian (CVE-2026-34802). Risk of unauthorized operations or information disclosure.
CVE-2026-34798 Cross-Site Scripting (XSS) in endian (CVE-2026-34798)
cross-site scripting in endian (CVE-2026-34798). Risk of unauthorized operations or information disclosure.
CVE-2026-32871 SSRF (Server-Side Request Forgery) in fastmcp (CVE-2026-32871)
SSRF in fastmcp (CVE-2026-32871). Successful exploitation can lead to full system takeover. Exploitable via `Authorization header`. Mitigation: upgrade to `3.2.0` or later.
CVE-2026-4634 Vulnerability in dos (CVE-2026-4634)
vulnerability in dos (CVE-2026-4634). Risk of unauthorized operations or information disclosure.
CVE-2026-4282 Vulnerability in privilege-escalation (CVE-2026-4282)
vulnerability in privilege-escalation (CVE-2026-4282). Confidential information can be exposed externally.
CVE-2026-32145 Vulnerability in dos (CVE-2026-32145)
vulnerability in dos (CVE-2026-32145). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →