Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-67970 Vulnerability in path-traversal (CVE-2026-67970)
vulnerability in path-traversal (CVE-2026-67970). Confidential information can be exposed externally.
CVE-2026-67973 Vulnerability in dos (CVE-2026-67973)
vulnerability in dos (CVE-2026-67973). Risk of unauthorized operations or information disclosure.
CVE-2026-67974 Vulnerability in dos (CVE-2026-67974)
vulnerability in dos (CVE-2026-67974). Risk of unauthorized operations or information disclosure.
CVE-2026-67977 Vulnerability in dos (CVE-2026-67977)
vulnerability in dos (CVE-2026-67977). Risk of unauthorized operations or information disclosure.
CVE-2026-67617 Cross-Site Scripting (XSS) in csrf (CVE-2026-67617)
cross-site scripting in csrf (CVE-2026-67617). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/save_content_admin`.
CVE-2026-18682 Cross-Site Scripting (XSS) in CVE-2026-18682 (CVE-2026-18682)
cross-site scripting in CVE-2026-18682 (CVE-2026-18682). Risk of unauthorized operations or information disclosure.
CVE-2026-10849 Vulnerability in c (CVE-2026-10849)
vulnerability in c (CVE-2026-10849). Risk of unauthorized operations or information disclosure.
CVE-2026-67976 Vulnerability in dos (CVE-2026-67976)
vulnerability in dos (CVE-2026-67976). Risk of unauthorized operations or information disclosure.
CVE-2026-49131 Cross-Site Scripting (XSS) in CVE-2026-49131 (CVE-2026-49131)
cross-site scripting in CVE-2026-49131 (CVE-2026-49131). Risk of unauthorized operations or information disclosure.
CVE-2026-49132 Cross-Site Scripting (XSS) in CVE-2026-49132 (CVE-2026-49132)
cross-site scripting in CVE-2026-49132 (CVE-2026-49132). Risk of unauthorized operations or information disclosure.
CVE-2026-52520 Cross-Site Scripting (XSS) in CVE-2026-52520 (CVE-2026-52520)
cross-site scripting in CVE-2026-52520 (CVE-2026-52520). Risk of unauthorized operations or information disclosure.
CVE-2026-18737 SQL Injection in sqli (CVE-2026-18737)
SQL injection in sqli (CVE-2026-18737). Confidential information can be exposed externally.
CVE-2026-52521 SQL Injection in sqli (CVE-2026-52521)
SQL injection in sqli (CVE-2026-52521). Confidential information can be exposed externally.
CVE-2026-51775 SQL Injection in sqli (CVE-2026-51775)
SQL injection in sqli (CVE-2026-51775). Successful exploitation can lead to full system takeover.
CVE-2026-66296 Cross-Site Scripting (XSS) in lud (CVE-2026-66296)
cross-site scripting in lud (CVE-2026-66296). Risk of unauthorized operations or information disclosure.
CVE-2026-18646 Path Traversal in path-traversal (CVE-2026-18646)
path traversal in path-traversal (CVE-2026-18646). Risk of unauthorized operations or information disclosure.
CVE-2026-18645 Path Traversal in path-traversal (CVE-2026-18645)
path traversal in path-traversal (CVE-2026-18645). Risk of unauthorized operations or information disclosure.
CVE-2026-18648 Path Traversal in react (CVE-2026-18648)
path traversal in react (CVE-2026-18648). Risk of unauthorized operations or information disclosure.
CVE-2026-38444 Cross-Site Scripting (XSS) in CVE-2026-38444 (CVE-2026-38444)
cross-site scripting in CVE-2026-38444 (CVE-2026-38444). Risk of unauthorized operations or information disclosure.
CVE-2026-38446 Cross-Site Scripting (XSS) in CVE-2026-38446 (CVE-2026-38446)
cross-site scripting in CVE-2026-38446 (CVE-2026-38446). Risk of unauthorized operations or information disclosure.
CVE-2026-18644 Path Traversal in path-traversal (CVE-2026-18644)
path traversal in path-traversal (CVE-2026-18644). Risk of unauthorized operations or information disclosure.
CVE-2026-69249 Vulnerability in cryptography (CVE-2026-69249)
vulnerability in cryptography (CVE-2026-69249). Risk of unauthorized operations or information disclosure. Exploitable via ``build_chain_inner``. Mitigation: upgrade to `49.0.0` or later.
CVE-2026-66065 Vulnerability in CVE-2026-66065 (CVE-2026-66065)
vulnerability in CVE-2026-66065 (CVE-2026-66065). Risk of unauthorized operations or information disclosure.
CVE-2026-69244 Out-of-Bounds Read in aiohttp (CVE-2026-69244)
vulnerability in aiohttp (CVE-2026-69244). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.3` or later.
CVE-2026-69240 SQL Injection in sequelize (CVE-2026-69240)
SQL injection in sequelize (CVE-2026-69240). Successful exploitation can lead to full system takeover. Exploitable via ``oracle``. Mitigation: upgrade to `6.37.4` or later.
CVE-2026-69207 Vulnerability in hono (CVE-2026-69207)
vulnerability in hono (CVE-2026-69207). Risk of unauthorized operations or information disclosure. Exploitable via ``OPTIONS``. Mitigation: upgrade to `4.12.34` or later.
CVE-2026-69192 Vulnerability in ip-address (CVE-2026-69192)
vulnerability in ip-address (CVE-2026-69192). Risk of unauthorized operations or information disclosure. Exploitable via ``Address4``. Mitigation: upgrade to `10.3.1` or later.
CVE-2026-69198 Vulnerability in ip-address (CVE-2026-69198)
vulnerability in ip-address (CVE-2026-69198). Risk of unauthorized operations or information disclosure. Exploitable via ``isInSubnet``. Mitigation: upgrade to `10.2.2` or later.
CVE-2026-61523 Code Injection in CVE-2026-61523 (CVE-2026-61523)
code injection in CVE-2026-61523 (CVE-2026-61523). Successful exploitation can lead to full system takeover.
CVE-2026-61524 Unrestricted File Upload in CVE-2026-61524 (CVE-2026-61524)
vulnerability in CVE-2026-61524 (CVE-2026-61524). Successful exploitation can lead to full system takeover.
CVE-2026-67612 Cross-Site Scripting (XSS) in CVE-2026-67612 (CVE-2026-67612)
cross-site scripting in CVE-2026-67612 (CVE-2026-67612). Risk of unauthorized operations or information disclosure.
CVE-2026-61372 Path Traversal in apache (CVE-2026-61372)
path traversal in apache (CVE-2026-61372). Confidential information can be exposed externally.
CVE-2026-39932 Vulnerability in CVE-2026-39932 (CVE-2026-39932)
vulnerability in CVE-2026-39932 (CVE-2026-39932). Successful exploitation can lead to full system takeover.
CVE-2026-41453 SQL Injection in sqli (CVE-2026-41453)
SQL injection in sqli (CVE-2026-41453). Successful exploitation can lead to full system takeover.
CVE-2026-39931 Unrestricted File Upload in sqli (CVE-2026-39931)
vulnerability in sqli (CVE-2026-39931). Successful exploitation can lead to full system takeover.
CVE-2026-67611 Vulnerability in CVE-2026-67611 (CVE-2026-67611)
vulnerability in CVE-2026-67611 (CVE-2026-67611). Confidential information can be exposed externally.
CVE-2026-18477 Vulnerability in privilege-escalation (CVE-2026-18477)
vulnerability in privilege-escalation (CVE-2026-18477). Data can be tampered with by attackers.
CVE-2026-18243 Cross-Site Scripting (XSS) in CVE-2026-18243 (CVE-2026-18243)
cross-site scripting in CVE-2026-18243 (CVE-2026-18243). Risk of unauthorized operations or information disclosure.
CVE-2026-15430 Privilege Escalation in privilege-escalation (CVE-2026-15430)
vulnerability in privilege-escalation (CVE-2026-15430). Confidential information can be exposed externally.
CVE-2026-18248 Vulnerability in privilege-escalation (CVE-2026-18248)
vulnerability in privilege-escalation (CVE-2026-18248). Confidential information can be exposed externally.
CVE-2026-69149 Cross-Site Scripting (XSS) in @angular/platform-server (CVE-2026-69149)
cross-site scripting in @angular/platform-server (CVE-2026-69149). Risk of unauthorized operations or information disclosure. Exploitable via ``domino``.
CVE-2026-69095 Path Traversal in path-traversal (CVE-2026-69095)
path traversal in path-traversal (CVE-2026-69095). Confidential information can be exposed externally.
CVE-2026-69097 Vulnerability in CVE-2026-69097 (CVE-2026-69097)
vulnerability in CVE-2026-69097 (CVE-2026-69097). Successful exploitation can lead to full system takeover.
CVE-2026-67609 Vulnerability in apache (CVE-2026-67609)
vulnerability in apache (CVE-2026-67609). Successful exploitation can lead to full system takeover.
CVE-2026-69091 Vulnerability in CVE-2026-69091 (CVE-2026-69091)
vulnerability in CVE-2026-69091 (CVE-2026-69091). Confidential information can be exposed externally.
CVE-2026-69092 Cross-Site Scripting (XSS) in CVE-2026-69092 (CVE-2026-69092)
cross-site scripting in CVE-2026-69092 (CVE-2026-69092). Risk of unauthorized operations or information disclosure.
CVE-2026-69089 Path Traversal in path-traversal (CVE-2026-69089)
path traversal in path-traversal (CVE-2026-69089). Confidential information can be exposed externally.
CVE-2026-69085 SQL Injection in sqli (CVE-2026-69085)
SQL injection in sqli (CVE-2026-69085). Confidential information can be exposed externally.
CVE-2026-69083 SQL Injection in sqli (CVE-2026-69083)
SQL injection in sqli (CVE-2026-69083). Confidential information can be exposed externally.
CVE-2026-18108 Vulnerability in timlegge (CVE-2026-18108)
vulnerability in timlegge (CVE-2026-18108). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →