Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-52470 SQL Injection in sqli (CVE-2026-52470)
SQL injection in sqli (CVE-2026-52470). Successful exploitation can lead to full system takeover.
CVE-2026-52475 Cross-Site Scripting (XSS) in CVE-2026-52475 (CVE-2026-52475)
cross-site scripting in CVE-2026-52475 (CVE-2026-52475). Risk of unauthorized operations or information disclosure.
CVE-2026-30633 Path Traversal in path-traversal (CVE-2026-30633)
path traversal in path-traversal (CVE-2026-30633). Confidential information can be exposed externally.
CVE-2026-63764 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63764)
SSRF in ssrf (CVE-2026-63764). Confidential information can be exposed externally.
CVE-2026-63136 Vulnerability in dos (CVE-2026-63136)
vulnerability in dos (CVE-2026-63136). Risk of unauthorized operations or information disclosure.
CVE-2026-63139 Vulnerability in dos (CVE-2026-63139)
vulnerability in dos (CVE-2026-63139). Risk of unauthorized operations or information disclosure.
CVE-2026-63140 Vulnerability in dos (CVE-2026-63140)
vulnerability in dos (CVE-2026-63140). Risk of unauthorized operations or information disclosure.
CVE-2026-64880 SQL Injection in sqli (CVE-2026-64880)
SQL injection in sqli (CVE-2026-64880). Confidential information can be exposed externally.
CVE-2026-64878 OS Command Injection in tenable (CVE-2026-64878)
OS command injection in tenable (CVE-2026-64878). Successful exploitation can lead to full system takeover.
CVE-2026-50758 Cross-Site Scripting (XSS) in CVE-2026-50758 (CVE-2026-50758)
cross-site scripting in CVE-2026-50758 (CVE-2026-50758). Confidential information can be exposed externally.
CVE-2026-50757 Path Traversal in path-traversal (CVE-2026-50757)
path traversal in path-traversal (CVE-2026-50757). Successful exploitation can lead to full system takeover.
CVE-2026-56145 Vulnerability in dos (CVE-2026-56145)
vulnerability in dos (CVE-2026-56145). Risk of unauthorized operations or information disclosure.
CVE-2026-42397 Vulnerability in dos (CVE-2026-42397)
vulnerability in dos (CVE-2026-42397). Risk of unauthorized operations or information disclosure.
CVE-2016-20096 SQL Injection in sqli (CVE-2016-20096)
SQL injection in sqli (CVE-2016-20096). Successful exploitation can lead to full system takeover.
CVE-2026-64877 Vulnerability in sqli (CVE-2026-64877)
vulnerability in sqli (CVE-2026-64877). Confidential information can be exposed externally.
CVE-2026-30632 Path Traversal in path-traversal (CVE-2026-30632)
path traversal in path-traversal (CVE-2026-30632). Confidential information can be exposed externally.
CVE-2026-63454 Path Traversal in path-traversal (CVE-2026-63454)
path traversal in path-traversal (CVE-2026-63454). Successful exploitation can lead to full system takeover.
CVE-2026-47685 Cross-Site Scripting (XSS) in fogproject (CVE-2026-47685)
cross-site scripting in fogproject (CVE-2026-47685). Confidential information can be exposed externally.
CVE-2026-47688 Vulnerability in csrf (CVE-2026-47688)
vulnerability in csrf (CVE-2026-47688). Data can be tampered with by attackers. Exploitable via ``clearAES``.
CVE-2026-58314 SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58314)
SSRF in code.gitea.io/gitea (CVE-2026-58314). Confidential information can be exposed externally. Exploitable via `POST /api/v1/user/hooks`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58436 Vulnerability in code.gitea.io/gitea (CVE-2026-58436)
vulnerability in code.gitea.io/gitea (CVE-2026-58436). Risk of unauthorized operations or information disclosure. Exploitable via ``main``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-56657 Vulnerability in code.gitea.io/gitea (CVE-2026-56657)
vulnerability in code.gitea.io/gitea (CVE-2026-56657). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/user/keys`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58435 Vulnerability in code.gitea.io/gitea (CVE-2026-58435)
vulnerability in code.gitea.io/gitea (CVE-2026-58435). Risk of unauthorized operations or information disclosure. Exploitable via ``UserID``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-55984 Vulnerability in code.gitea.io/gitea (CVE-2026-55984)
vulnerability in code.gitea.io/gitea (CVE-2026-55984). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/repos/{owner}/{repo}/issues/{index}/times`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-42931 Vulnerability in code.gitea.io/gitea (CVE-2026-42931)
vulnerability in code.gitea.io/gitea (CVE-2026-42931). Risk of unauthorized operations or information disclosure. Exploitable via ``AddPackageTag``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58442 Information Disclosure in code.gitea.io/gitea (CVE-2026-58442)
vulnerability in code.gitea.io/gitea (CVE-2026-58442). Confidential information can be exposed externally. Exploitable via ``ipAllowed``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58441 SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58441)
SSRF in code.gitea.io/gitea (CVE-2026-58441). Confidential information can be exposed externally. Exploitable via `GET /ssrf-proof/info/refs`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-56654 Vulnerability in code.gitea.io/gitea (CVE-2026-56654)
vulnerability in code.gitea.io/gitea (CVE-2026-56654). Successful exploitation can lead to full system takeover. Exploitable via `POST /users/{username}/tokens`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-56755 Vulnerability in code.gitea.io/gitea (CVE-2026-56755)
vulnerability in code.gitea.io/gitea (CVE-2026-56755). Risk of unauthorized operations or information disclosure. Exploitable via ``control.tar.gz``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-23603 SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-23603)
SSRF in code.gitea.io/gitea (CVE-2026-23603). Risk of unauthorized operations or information disclosure. Exploitable via ``picture``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-15957 Vulnerability in Amazon aws (CVE-2026-15957)
vulnerability in Amazon aws (CVE-2026-15957). Risk of unauthorized operations or information disclosure.
CVE-2026-55084 SQL Injection in sqli (CVE-2026-55084)
SQL injection in sqli (CVE-2026-55084). Successful exploitation can lead to full system takeover. Exploitable via ``filter``.
CVE-2026-21575 Code Injection in atlassian (CVE-2026-21575)
code injection in atlassian (CVE-2026-21575). Successful exploitation can lead to full system takeover.
CVE-2026-21577 Vulnerability in dos (CVE-2026-21577)
vulnerability in dos (CVE-2026-21577). Risk of unauthorized operations or information disclosure.
CVE-2026-16454 Vulnerability in privilege-escalation (CVE-2026-16454)
vulnerability in privilege-escalation (CVE-2026-16454). Risk of unauthorized operations or information disclosure.
CVE-2026-24232 Unsafe Deserialization in deserialization (CVE-2026-24232)
vulnerability in deserialization (CVE-2026-24232). Risk of unauthorized operations or information disclosure.
CVE-2026-15829 SQL Injection in c (CVE-2026-15829)
SQL injection in c (CVE-2026-15829). Risk of unauthorized operations or information disclosure.
CVE-2026-15724 Vulnerability in path-traversal (CVE-2026-15724)
vulnerability in path-traversal (CVE-2026-15724). Confidential information can be exposed externally.
CVE-2026-64825 Path Traversal in homeassistant (CVE-2026-64825)
path traversal in homeassistant (CVE-2026-64825). Data can be tampered with by attackers. Mitigation: upgrade to `2026.6.0` or later.
CVE-2026-64823 Cross-Site Scripting (XSS) in CVE-2026-64823 (CVE-2026-64823)
cross-site scripting in CVE-2026-64823 (CVE-2026-64823). Risk of unauthorized operations or information disclosure.
CVE-2026-28315 Cross-Site Scripting (XSS) in solarwinds (CVE-2026-28315)
cross-site scripting in solarwinds (CVE-2026-28315). Confidential information can be exposed externally.
CVE-2026-64824 Path Traversal in path-traversal (CVE-2026-64824)
path traversal in path-traversal (CVE-2026-64824). Successful exploitation can lead to full system takeover.
CVE-2026-28312 Vulnerability in privilege-escalation (CVE-2026-28312)
vulnerability in privilege-escalation (CVE-2026-28312). Successful exploitation can lead to full system takeover.
CVE-2026-28317 Vulnerability in privilege-escalation (CVE-2026-28317)
vulnerability in privilege-escalation (CVE-2026-28317). Successful exploitation can lead to full system takeover.
CVE-2026-28316 Vulnerability in privilege-escalation (CVE-2026-28316)
vulnerability in privilege-escalation (CVE-2026-28316). Successful exploitation can lead to full system takeover.
CVE-2026-28306 Vulnerability in privilege-escalation (CVE-2026-28306)
vulnerability in privilege-escalation (CVE-2026-28306). Successful exploitation can lead to full system takeover.
CVE-2026-28310 Vulnerability in privilege-escalation (CVE-2026-28310)
vulnerability in privilege-escalation (CVE-2026-28310). Successful exploitation can lead to full system takeover.
CVE-2026-28307 Vulnerability in privilege-escalation (CVE-2026-28307)
vulnerability in privilege-escalation (CVE-2026-28307). Successful exploitation can lead to full system takeover.
CVE-2026-16449 Vulnerability in sqli (CVE-2026-16449)
vulnerability in sqli (CVE-2026-16449). Risk of unauthorized operations or information disclosure.
CVE-2026-28305 Vulnerability in solarwinds (CVE-2026-28305)
vulnerability in solarwinds (CVE-2026-28305). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →