Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-52470 |
|
SQL Injection in sqli (CVE-2026-52470)
SQL injection in sqli (CVE-2026-52470). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52475 |
|
Cross-Site Scripting (XSS) in CVE-2026-52475 (CVE-2026-52475)
cross-site scripting in CVE-2026-52475 (CVE-2026-52475). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30633 |
|
Path Traversal in path-traversal (CVE-2026-30633)
path traversal in path-traversal (CVE-2026-30633). Confidential information can be exposed externally.
|
| CVE-2026-63764 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63764)
SSRF in ssrf (CVE-2026-63764). Confidential information can be exposed externally.
|
| CVE-2026-63136 |
|
Vulnerability in dos (CVE-2026-63136)
vulnerability in dos (CVE-2026-63136). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63139 |
|
Vulnerability in dos (CVE-2026-63139)
vulnerability in dos (CVE-2026-63139). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63140 |
|
Vulnerability in dos (CVE-2026-63140)
vulnerability in dos (CVE-2026-63140). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64880 |
|
SQL Injection in sqli (CVE-2026-64880)
SQL injection in sqli (CVE-2026-64880). Confidential information can be exposed externally.
|
| CVE-2026-64878 |
|
OS Command Injection in tenable (CVE-2026-64878)
OS command injection in tenable (CVE-2026-64878). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50758 |
|
Cross-Site Scripting (XSS) in CVE-2026-50758 (CVE-2026-50758)
cross-site scripting in CVE-2026-50758 (CVE-2026-50758). Confidential information can be exposed externally.
|
| CVE-2026-50757 |
|
Path Traversal in path-traversal (CVE-2026-50757)
path traversal in path-traversal (CVE-2026-50757). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56145 |
|
Vulnerability in dos (CVE-2026-56145)
vulnerability in dos (CVE-2026-56145). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42397 |
|
Vulnerability in dos (CVE-2026-42397)
vulnerability in dos (CVE-2026-42397). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-20096 |
|
SQL Injection in sqli (CVE-2016-20096)
SQL injection in sqli (CVE-2016-20096). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64877 |
|
Vulnerability in sqli (CVE-2026-64877)
vulnerability in sqli (CVE-2026-64877). Confidential information can be exposed externally.
|
| CVE-2026-30632 |
|
Path Traversal in path-traversal (CVE-2026-30632)
path traversal in path-traversal (CVE-2026-30632). Confidential information can be exposed externally.
|
| CVE-2026-63454 |
|
Path Traversal in path-traversal (CVE-2026-63454)
path traversal in path-traversal (CVE-2026-63454). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47685 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47685)
cross-site scripting in fogproject (CVE-2026-47685). Confidential information can be exposed externally.
|
| CVE-2026-47688 |
|
Vulnerability in csrf (CVE-2026-47688)
vulnerability in csrf (CVE-2026-47688). Data can be tampered with by attackers. Exploitable via ``clearAES``.
|
| CVE-2026-58314 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58314)
SSRF in code.gitea.io/gitea (CVE-2026-58314). Confidential information can be exposed externally. Exploitable via `POST /api/v1/user/hooks`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58436 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58436)
vulnerability in code.gitea.io/gitea (CVE-2026-58436). Risk of unauthorized operations or information disclosure. Exploitable via ``main``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-56657 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56657)
vulnerability in code.gitea.io/gitea (CVE-2026-56657). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/user/keys`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58435 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58435)
vulnerability in code.gitea.io/gitea (CVE-2026-58435). Risk of unauthorized operations or information disclosure. Exploitable via ``UserID``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-55984 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-55984)
vulnerability in code.gitea.io/gitea (CVE-2026-55984). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/repos/{owner}/{repo}/issues/{index}/times`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-42931 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-42931)
vulnerability in code.gitea.io/gitea (CVE-2026-42931). Risk of unauthorized operations or information disclosure. Exploitable via ``AddPackageTag``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58442 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58442)
vulnerability in code.gitea.io/gitea (CVE-2026-58442). Confidential information can be exposed externally. Exploitable via ``ipAllowed``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58441 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58441)
SSRF in code.gitea.io/gitea (CVE-2026-58441). Confidential information can be exposed externally. Exploitable via `GET /ssrf-proof/info/refs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-56654 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56654)
vulnerability in code.gitea.io/gitea (CVE-2026-56654). Successful exploitation can lead to full system takeover. Exploitable via `POST /users/{username}/tokens`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-56755 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56755)
vulnerability in code.gitea.io/gitea (CVE-2026-56755). Risk of unauthorized operations or information disclosure. Exploitable via ``control.tar.gz``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-23603 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-23603)
SSRF in code.gitea.io/gitea (CVE-2026-23603). Risk of unauthorized operations or information disclosure. Exploitable via ``picture``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-15957 |
|
Vulnerability in Amazon aws (CVE-2026-15957)
vulnerability in Amazon aws (CVE-2026-15957). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55084 |
|
SQL Injection in sqli (CVE-2026-55084)
SQL injection in sqli (CVE-2026-55084). Successful exploitation can lead to full system takeover. Exploitable via ``filter``.
|
| CVE-2026-21575 |
|
Code Injection in atlassian (CVE-2026-21575)
code injection in atlassian (CVE-2026-21575). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21577 |
|
Vulnerability in dos (CVE-2026-21577)
vulnerability in dos (CVE-2026-21577). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16454 |
|
Vulnerability in privilege-escalation (CVE-2026-16454)
vulnerability in privilege-escalation (CVE-2026-16454). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24232 |
|
Unsafe Deserialization in deserialization (CVE-2026-24232)
vulnerability in deserialization (CVE-2026-24232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15829 |
|
SQL Injection in c (CVE-2026-15829)
SQL injection in c (CVE-2026-15829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15724 |
|
Vulnerability in path-traversal (CVE-2026-15724)
vulnerability in path-traversal (CVE-2026-15724). Confidential information can be exposed externally.
|
| CVE-2026-64825 |
|
Path Traversal in homeassistant (CVE-2026-64825)
path traversal in homeassistant (CVE-2026-64825). Data can be tampered with by attackers. Mitigation: upgrade to `2026.6.0` or later.
|
| CVE-2026-64823 |
|
Cross-Site Scripting (XSS) in CVE-2026-64823 (CVE-2026-64823)
cross-site scripting in CVE-2026-64823 (CVE-2026-64823). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28315 |
|
Cross-Site Scripting (XSS) in solarwinds (CVE-2026-28315)
cross-site scripting in solarwinds (CVE-2026-28315). Confidential information can be exposed externally.
|
| CVE-2026-64824 |
|
Path Traversal in path-traversal (CVE-2026-64824)
path traversal in path-traversal (CVE-2026-64824). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28312 |
|
Vulnerability in privilege-escalation (CVE-2026-28312)
vulnerability in privilege-escalation (CVE-2026-28312). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28317 |
|
Vulnerability in privilege-escalation (CVE-2026-28317)
vulnerability in privilege-escalation (CVE-2026-28317). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28316 |
|
Vulnerability in privilege-escalation (CVE-2026-28316)
vulnerability in privilege-escalation (CVE-2026-28316). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28306 |
|
Vulnerability in privilege-escalation (CVE-2026-28306)
vulnerability in privilege-escalation (CVE-2026-28306). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28310 |
|
Vulnerability in privilege-escalation (CVE-2026-28310)
vulnerability in privilege-escalation (CVE-2026-28310). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28307 |
|
Vulnerability in privilege-escalation (CVE-2026-28307)
vulnerability in privilege-escalation (CVE-2026-28307). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16449 |
|
Vulnerability in sqli (CVE-2026-16449)
vulnerability in sqli (CVE-2026-16449). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28305 |
|
Vulnerability in solarwinds (CVE-2026-28305)
vulnerability in solarwinds (CVE-2026-28305). Successful exploitation can lead to full system takeover.
|