Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-20745 |
|
Out-of-Bounds Write in dos (CVE-2026-20745)
out-of-bounds write in dos (CVE-2026-20745). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20707 |
|
Vulnerability in dos (CVE-2026-20707)
vulnerability in dos (CVE-2026-20707). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20715 |
|
Vulnerability in dos (CVE-2026-20715)
vulnerability in dos (CVE-2026-20715). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12571 |
|
Authentication Bypass in CVE-2026-12571 (CVE-2026-12571)
authentication bypass in CVE-2026-12571 (CVE-2026-12571). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18247 |
|
Cross-Site Scripting (XSS) in CVE-2026-18247 (CVE-2026-18247)
cross-site scripting in CVE-2026-18247 (CVE-2026-18247). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-35987 |
|
Vulnerability in dos (CVE-2025-35987)
vulnerability in dos (CVE-2025-35987). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72712 |
|
Vulnerability in dos (CVE-2026-72712)
vulnerability in dos (CVE-2026-72712). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72713 |
|
Path Traversal in path-traversal (CVE-2026-72713)
path traversal in path-traversal (CVE-2026-72713). Confidential information can be exposed externally. Exploitable via ``file_name``.
|
| CVE-2026-71362 |
|
Authorization Flaw in privilege-escalation (CVE-2026-71362)
vulnerability in privilege-escalation (CVE-2026-71362). Confidential information can be exposed externally.
|
| CVE-2026-48441 |
|
Path Traversal in path-traversal (CVE-2026-48441)
path traversal in path-traversal (CVE-2026-48441). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48413 |
|
Cross-Site Scripting (XSS) in CVE-2026-48413 (CVE-2026-48413)
cross-site scripting in CVE-2026-48413 (CVE-2026-48413). Confidential information can be exposed externally.
|
| CVE-2026-48414 |
|
Cross-Site Scripting (XSS) in CVE-2026-48414 (CVE-2026-48414)
cross-site scripting in CVE-2026-48414 (CVE-2026-48414). Confidential information can be exposed externally.
|
| CVE-2026-48412 |
|
Authorization Flaw in privilege-escalation (CVE-2026-48412)
vulnerability in privilege-escalation (CVE-2026-48412). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48397 |
|
Unsafe Deserialization in deserialization (CVE-2026-48397)
vulnerability in deserialization (CVE-2026-48397). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48381 |
|
SQL Injection in c (CVE-2026-48381)
SQL injection in c (CVE-2026-48381). Successful exploitation can lead to full system takeover.
|
| CVE-2022-50997 |
|
SQL Injection in sqli (CVE-2022-50997)
SQL injection in sqli (CVE-2022-50997). Confidential information can be exposed externally.
|
| CVE-2016-20097 |
|
SQL Injection in sqli (CVE-2016-20097)
SQL injection in sqli (CVE-2016-20097). Confidential information can be exposed externally.
|
| CVE-2026-20349 KEV |
|
[KEV] Vulnerability in Cisco dos (CVE-2026-20349)
vulnerability in Cisco dos (CVE-2026-20349). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-73082 |
|
Information Disclosure in ssrf (CVE-2026-73082)
vulnerability in ssrf (CVE-2026-73082). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/projects/`.
|
| CVE-2026-73087 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-73087)
SSRF in ssrf (CVE-2026-73087). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73086 |
|
Vulnerability in csrf (CVE-2026-73086)
vulnerability in csrf (CVE-2026-73086). Confidential information can be exposed externally.
|
| CVE-2026-71386 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-71386)
cross-site scripting in adobe (CVE-2026-71386). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70355 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-70355)
cross-site scripting in microsoft (CVE-2026-70355). Confidential information can be exposed externally.
|
| CVE-2026-70337 |
|
Vulnerability in path-traversal (CVE-2026-70337)
vulnerability in path-traversal (CVE-2026-70337). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70324 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-70324)
SSRF in ssrf (CVE-2026-70324). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70326 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-70326)
SSRF in ssrf (CVE-2026-70326). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70321 |
|
Unsafe Deserialization in deserialization (CVE-2026-70321)
vulnerability in deserialization (CVE-2026-70321). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70306 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-70306)
cross-site scripting in microsoft (CVE-2026-70306). Confidential information can be exposed externally.
|
| CVE-2026-69223 |
|
SSRF (Server-Side Request Forgery) in apache (CVE-2026-69223)
SSRF in apache (CVE-2026-69223). Confidential information can be exposed externally.
|
| CVE-2026-66808 |
|
Unsafe Deserialization in deserialization (CVE-2026-66808)
vulnerability in deserialization (CVE-2026-66808). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66805 |
|
Unsafe Deserialization in deserialization (CVE-2026-66805)
vulnerability in deserialization (CVE-2026-66805). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65815 |
|
Unsafe Deserialization in deserialization (CVE-2026-65815)
vulnerability in deserialization (CVE-2026-65815). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65810 |
|
Vulnerability in csharp (CVE-2026-65810)
vulnerability in csharp (CVE-2026-65810). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65813 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-65813)
SSRF in ssrf (CVE-2026-65813). Confidential information can be exposed externally.
|
| CVE-2026-65795 |
|
No cwe for this issue in Windows DNS allows an authorized attacker to elevate privileges locally.
No cwe for this issue in Windows DNS allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-65768 |
|
Path Traversal in path-traversal (CVE-2026-65768)
path traversal in path-traversal (CVE-2026-65768). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65767 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-65767)
cross-site scripting in microsoft (CVE-2026-65767). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65673 |
|
CVET-EOP
CVET-EOP
|
| CVE-2026-65665 |
|
Unsafe Deserialization in deserialization (CVE-2026-65665)
vulnerability in deserialization (CVE-2026-65665). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65663 |
|
Unsafe Deserialization in deserialization (CVE-2026-65663)
vulnerability in deserialization (CVE-2026-65663). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65658 |
|
Unsafe Deserialization in deserialization (CVE-2026-65658)
vulnerability in deserialization (CVE-2026-65658). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64922 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-64922)
cross-site scripting in microsoft (CVE-2026-64922). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64916 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-64916)
cross-site scripting in microsoft (CVE-2026-64916). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64902 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-64902)
cross-site scripting in microsoft (CVE-2026-64902). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64897 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-64897)
cross-site scripting in microsoft (CVE-2026-64897). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64900 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-64900)
cross-site scripting in microsoft (CVE-2026-64900). Confidential information can be exposed externally.
|
| CVE-2026-64901 |
|
Unsafe Deserialization in deserialization (CVE-2026-64901)
vulnerability in deserialization (CVE-2026-64901). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63516 |
|
Unsafe Deserialization in deserialization (CVE-2026-63516)
vulnerability in deserialization (CVE-2026-63516). Confidential information can be exposed externally.
|
| CVE-2026-63514 |
|
Unsafe Deserialization in deserialization (CVE-2026-63514)
vulnerability in deserialization (CVE-2026-63514). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62911 |
|
Vulnerability in microsoft (CVE-2026-62911)
vulnerability in microsoft (CVE-2026-62911). Successful exploitation can lead to full system takeover.
|