Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-50509 Unsafe Deserialization in deserialization (CVE-2026-50509)
vulnerability in deserialization (CVE-2026-50509). Successful exploitation can lead to full system takeover.
CVE-2026-50454 Vulnerability in path-traversal (CVE-2026-50454)
vulnerability in path-traversal (CVE-2026-50454). Successful exploitation can lead to full system takeover.
CVE-2026-50426 Vulnerability in path-traversal (CVE-2026-50426)
vulnerability in path-traversal (CVE-2026-50426). Successful exploitation can lead to full system takeover.
CVE-2026-15715 Cross-Site Scripting (XSS) in CVE-2026-15715 (CVE-2026-15715)
cross-site scripting in CVE-2026-15715 (CVE-2026-15715). Risk of unauthorized operations or information disclosure.
CVE-2026-15747 Vulnerability in csrf (CVE-2026-15747)
vulnerability in csrf (CVE-2026-15747). Confidential information can be exposed externally. Exploitable via ``csrf_token``.
CVE-2026-47295 SQL Injection in sqli (CVE-2026-47295)
SQL injection in sqli (CVE-2026-47295). Successful exploitation can lead to full system takeover.
CVE-2026-57101 Cross-Site Scripting (XSS) in microsoft (CVE-2026-57101)
cross-site scripting in microsoft (CVE-2026-57101). Confidential information can be exposed externally.
CVE-2026-56196 Vulnerability in path-traversal (CVE-2026-56196)
vulnerability in path-traversal (CVE-2026-56196). Successful exploitation can lead to full system takeover.
CVE-2026-55944 Unsafe Deserialization in deserialization (CVE-2026-55944)
vulnerability in deserialization (CVE-2026-55944). Successful exploitation can lead to full system takeover.
CVE-2026-55135 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55135)
cross-site scripting in microsoft (CVE-2026-55135). Risk of unauthorized operations or information disclosure.
CVE-2026-55126 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55126)
cross-site scripting in microsoft (CVE-2026-55126). Confidential information can be exposed externally.
CVE-2026-55051 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-55051)
SSRF in ssrf (CVE-2026-55051). Confidential information can be exposed externally.
CVE-2026-55034 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55034)
cross-site scripting in microsoft (CVE-2026-55034). Confidential information can be exposed externally.
CVE-2026-55030 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55030)
cross-site scripting in microsoft (CVE-2026-55030). Risk of unauthorized operations or information disclosure.
CVE-2026-55021 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55021)
cross-site scripting in microsoft (CVE-2026-55021). Confidential information can be exposed externally.
CVE-2026-55020 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55020)
cross-site scripting in microsoft (CVE-2026-55020). Risk of unauthorized operations or information disclosure.
CVE-2026-55019 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55019)
cross-site scripting in microsoft (CVE-2026-55019). Risk of unauthorized operations or information disclosure.
CVE-2026-55016 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55016)
cross-site scripting in microsoft (CVE-2026-55016). Risk of unauthorized operations or information disclosure.
CVE-2026-50684 Cross-Site Scripting (XSS) in microsoft (CVE-2026-50684)
cross-site scripting in microsoft (CVE-2026-50684). Risk of unauthorized operations or information disclosure.
CVE-2026-58647 Cross-Site Scripting (XSS) in microsoft (CVE-2026-58647)
cross-site scripting in microsoft (CVE-2026-58647). Successful exploitation can lead to full system takeover.
CVE-2026-58644 KEV [KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-58644)
vulnerability in Microsoft deserialization (CVE-2026-58644). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-55009 Unsafe Deserialization in deserialization (CVE-2026-55009)
vulnerability in deserialization (CVE-2026-55009). Successful exploitation can lead to full system takeover.
CVE-2026-55008 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55008)
cross-site scripting in microsoft (CVE-2026-55008). Successful exploitation can lead to full system takeover.
CVE-2026-54433 Cross-Site Scripting (XSS) in roundcube (CVE-2026-54433)
cross-site scripting in roundcube (CVE-2026-54433). Risk of unauthorized operations or information disclosure.
CVE-2026-54432 Cross-Site Scripting (XSS) in CVE-2026-54432 (CVE-2026-54432)
cross-site scripting in CVE-2026-54432 (CVE-2026-54432). Risk of unauthorized operations or information disclosure.
CVE-2026-54117 Unsafe Deserialization in deserialization (CVE-2026-54117)
vulnerability in deserialization (CVE-2026-54117). Successful exploitation can lead to full system takeover.
CVE-2026-54118 Unsafe Deserialization in deserialization (CVE-2026-54118)
vulnerability in deserialization (CVE-2026-54118). Successful exploitation can lead to full system takeover.
CVE-2026-50522 KEV [KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-50522)
vulnerability in Microsoft deserialization (CVE-2026-50522). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-50652 Unsafe Deserialization in deserialization (CVE-2026-50652)
vulnerability in deserialization (CVE-2026-50652). Risk of unauthorized operations or information disclosure.
CVE-2026-50663 Vulnerability in path-traversal (CVE-2026-50663)
vulnerability in path-traversal (CVE-2026-50663). Successful exploitation can lead to full system takeover.
CVE-2026-45496 Path Traversal in path-traversal (CVE-2026-45496)
path traversal in path-traversal (CVE-2026-45496). Confidential information can be exposed externally.
CVE-2026-47296 SQL Injection in sqli (CVE-2026-47296)
SQL injection in sqli (CVE-2026-47296). Successful exploitation can lead to full system takeover.
CVE-2026-40400 Vulnerability in path-traversal (CVE-2026-40400)
vulnerability in path-traversal (CVE-2026-40400). Successful exploitation can lead to full system takeover.
CVE-2026-36214 Cross-Site Scripting (XSS) in CVE-2026-36214 (CVE-2026-36214)
cross-site scripting in CVE-2026-36214 (CVE-2026-36214). Risk of unauthorized operations or information disclosure.
CVE-2026-15700 Path Traversal in path-traversal (CVE-2026-15700)
path traversal in path-traversal (CVE-2026-15700). Risk of unauthorized operations or information disclosure.
CVE-2026-15703 Vulnerability in sqli (CVE-2026-15703)
vulnerability in sqli (CVE-2026-15703). Risk of unauthorized operations or information disclosure.
CVE-2026-14646 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-14646)
SSRF in ssrf (CVE-2026-14646). Risk of unauthorized operations or information disclosure.
CVE-2026-15428 OS Command Injection in tp-link (CVE-2026-15428)
OS command injection in tp-link (CVE-2026-15428). Successful exploitation can lead to full system takeover.
CVE-2026-15429 Vulnerability in privilege-escalation (CVE-2026-15429)
vulnerability in privilege-escalation (CVE-2026-15429). Successful exploitation can lead to full system takeover.
CVE-2026-9292 Cross-Site Scripting (XSS) in CVE-2026-9292 (CVE-2026-9292)
cross-site scripting in CVE-2026-9292 (CVE-2026-9292). Risk of unauthorized operations or information disclosure.
CVE-2026-9127 Authorization Flaw in rockwellautomation (CVE-2026-9127)
vulnerability in rockwellautomation (CVE-2026-9127). Successful exploitation can lead to full system takeover.
CVE-2026-9108 Path Traversal in path-traversal (CVE-2026-9108)
path traversal in path-traversal (CVE-2026-9108). Successful exploitation can lead to full system takeover.
CVE-2026-62643 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-62643)
SSRF in ssrf (CVE-2026-62643). Risk of unauthorized operations or information disclosure.
CVE-2026-7494 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-7494)
SSRF in ssrf (CVE-2026-7494). Risk of unauthorized operations or information disclosure.
CVE-2026-60119 Vulnerability in CVE-2026-60119 (CVE-2026-60119)
vulnerability in CVE-2026-60119 (CVE-2026-60119). Risk of unauthorized operations or information disclosure.
CVE-2026-62641 Vulnerability in dos (CVE-2026-62641)
vulnerability in dos (CVE-2026-62641). Risk of unauthorized operations or information disclosure.
CVE-2026-62642 Vulnerability in dos (CVE-2026-62642)
vulnerability in dos (CVE-2026-62642). Risk of unauthorized operations or information disclosure.
CVE-2026-59839 Path Traversal in path-traversal (CVE-2026-59839)
path traversal in path-traversal (CVE-2026-59839). Data can be tampered with by attackers.
CVE-2026-55954 Vulnerability in CVE-2026-55954 (CVE-2026-55954)
vulnerability in CVE-2026-55954 (CVE-2026-55954). Risk of unauthorized operations or information disclosure.
CVE-2026-52840 SSRF (Server-Side Request Forgery) in alextselegidis/easyappointments (CVE-2026-52840)
SSRF in alextselegidis/easyappointments (CVE-2026-52840). Risk of unauthorized operations or information disclosure. Exploitable via ``caldav_url``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →