Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-34598 |
|
Cross-Site Scripting (XSS) in yeswiki (CVE-2026-34598)
cross-site scripting in yeswiki (CVE-2026-34598). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34576 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34576)
SSRF in ssrf (CVE-2026-34576). Confidential information can be exposed externally. Exploitable via `POST /public/v1/upload-from-url`.
|
| CVE-2026-34577 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34577)
SSRF in ssrf (CVE-2026-34577). Confidential information can be exposed externally. Exploitable via `GET /public/stream`.
|
| CVE-2026-34590 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34590)
SSRF in ssrf (CVE-2026-34590). Risk of unauthorized operations or information disclosure. Exploitable via `POST /webhooks/`.
|
| CVE-2026-34526 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-34526)
SSRF in ssrf (CVE-2026-34526). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34522 |
|
Path Traversal in path-traversal (CVE-2026-34522)
path traversal in path-traversal (CVE-2026-34522). Data can be tampered with by attackers.
|
| CVE-2026-34523 |
|
Path Traversal in path-traversal (CVE-2026-34523)
path traversal in path-traversal (CVE-2026-34523). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34524 |
|
Path Traversal in path-traversal (CVE-2026-34524)
path traversal in path-traversal (CVE-2026-34524). Confidential information can be exposed externally.
|
| CVE-2026-34122 |
|
Vulnerability in dos (CVE-2026-34122)
vulnerability in dos (CVE-2026-34122). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34121 |
|
Authentication Bypass in tp-link (CVE-2026-34121)
authentication bypass in tp-link (CVE-2026-34121). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34118 |
|
Vulnerability in dos (CVE-2026-34118)
vulnerability in dos (CVE-2026-34118). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34119 |
|
Vulnerability in dos (CVE-2026-34119)
vulnerability in dos (CVE-2026-34119). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34120 |
|
Vulnerability in dos (CVE-2026-34120)
vulnerability in dos (CVE-2026-34120). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28728 |
|
Vulnerability in privilege-escalation (CVE-2026-28728)
vulnerability in privilege-escalation (CVE-2026-28728). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33271 |
|
Vulnerability in privilege-escalation (CVE-2026-33271)
vulnerability in privilege-escalation (CVE-2026-33271). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27774 |
|
Vulnerability in privilege-escalation (CVE-2026-27774)
vulnerability in privilege-escalation (CVE-2026-27774). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33950 |
|
Vulnerability in privilege-escalation (CVE-2026-33950)
vulnerability in privilege-escalation (CVE-2026-33950). Confidential information can be exposed externally.
|
| CVE-2026-5344 |
|
Path Traversal in path-traversal (CVE-2026-5344)
path traversal in path-traversal (CVE-2026-5344). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35002 |
|
Vulnerability in agno (CVE-2026-35002)
vulnerability in agno (CVE-2026-35002). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.3.24` or later.
|
| CVE-2026-34821 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34821)
cross-site scripting in endian (CVE-2026-34821). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34822 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34822)
cross-site scripting in endian (CVE-2026-34822). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34823 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34823)
cross-site scripting in endian (CVE-2026-34823). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34974 |
|
Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34974)
cross-site scripting in privilege-escalation (CVE-2026-34974). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34816 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34816)
cross-site scripting in endian (CVE-2026-34816). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34817 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34817)
cross-site scripting in endian (CVE-2026-34817). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34818 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34818)
cross-site scripting in endian (CVE-2026-34818). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34819 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34819)
cross-site scripting in endian (CVE-2026-34819). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34820 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34820)
cross-site scripting in endian (CVE-2026-34820). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34812 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34812)
cross-site scripting in endian (CVE-2026-34812). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34813 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34813)
cross-site scripting in endian (CVE-2026-34813). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34814 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34814)
cross-site scripting in endian (CVE-2026-34814). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34815 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34815)
cross-site scripting in endian (CVE-2026-34815). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34807 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34807)
cross-site scripting in endian (CVE-2026-34807). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34808 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34808)
cross-site scripting in endian (CVE-2026-34808). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34809 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34809)
cross-site scripting in endian (CVE-2026-34809). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34810 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34810)
cross-site scripting in endian (CVE-2026-34810). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34811 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34811)
cross-site scripting in endian (CVE-2026-34811). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34803 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34803)
cross-site scripting in endian (CVE-2026-34803). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34804 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34804)
cross-site scripting in endian (CVE-2026-34804). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34805 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34805)
cross-site scripting in endian (CVE-2026-34805). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34806 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34806)
cross-site scripting in endian (CVE-2026-34806). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34799 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34799)
cross-site scripting in endian (CVE-2026-34799). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34800 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34800)
cross-site scripting in endian (CVE-2026-34800). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34801 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34801)
cross-site scripting in endian (CVE-2026-34801). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34802 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34802)
cross-site scripting in endian (CVE-2026-34802). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34798 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34798)
cross-site scripting in endian (CVE-2026-34798). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-32871 |
|
SSRF (Server-Side Request Forgery) in fastmcp (CVE-2026-32871)
SSRF in fastmcp (CVE-2026-32871). Successful exploitation can lead to full system takeover. Exploitable via `Authorization header`. Mitigation: upgrade to `3.2.0` or later.
|
| CVE-2026-4634 |
|
Vulnerability in dos (CVE-2026-4634)
vulnerability in dos (CVE-2026-4634). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4282 |
|
Vulnerability in privilege-escalation (CVE-2026-4282)
vulnerability in privilege-escalation (CVE-2026-4282). Confidential information can be exposed externally.
|
| CVE-2026-32145 |
|
Vulnerability in dos (CVE-2026-32145)
vulnerability in dos (CVE-2026-32145). Risk of unauthorized operations or information disclosure.
|