Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cloud-platforms Clear
ID Title
CVE-2026-81849 Vulnerability in Amazon aws (CVE-2026-81849)
vulnerability in Amazon aws (CVE-2026-81849). Successful exploitation can lead to full system takeover.
CVE-2026-81838 Vulnerability in Amazon path-traversal (CVE-2026-81838)
vulnerability in Amazon path-traversal (CVE-2026-81838). Data can be tampered with by attackers.
CVE-2026-78379 Vulnerability in Amazon aws (CVE-2026-78379)
vulnerability in Amazon aws (CVE-2026-78379). Successful exploitation can lead to full system takeover.
CVE-2026-77811 Cross-Site Scripting (XSS) in Amazon aws (CVE-2026-77811)
cross-site scripting in Amazon aws (CVE-2026-77811). Confidential information can be exposed externally.
CVE-2026-77234 Authorization Flaw in Amazon aws (CVE-2026-77234)
vulnerability in Amazon aws (CVE-2026-77234). Successful exploitation can lead to full system takeover.
CVE-2026-75935 Vulnerability in Amazon aws (CVE-2026-75935)
vulnerability in Amazon aws (CVE-2026-75935). Risk of unauthorized operations or information disclosure.
CVE-2026-75897 Vulnerability in Amazon dos (CVE-2026-75897)
vulnerability in Amazon dos (CVE-2026-75897). Risk of unauthorized operations or information disclosure.
CVE-2026-18428 Vulnerability in Amazon aws (CVE-2026-18428)
vulnerability in Amazon aws (CVE-2026-18428). Successful exploitation can lead to full system takeover.
CVE-2026-19311 Vulnerability in Amazon aws (CVE-2026-19311)
vulnerability in Amazon aws (CVE-2026-19311). Confidential information can be exposed externally.
CVE-2026-18952 SSRF (Server-Side Request Forgery) in Amazon aws (CVE-2026-18952)
SSRF in Amazon aws (CVE-2026-18952). Confidential information can be exposed externally.
CVE-2026-19111 Vulnerability in Amazon aws (CVE-2026-19111)
vulnerability in Amazon aws (CVE-2026-19111). Confidential information can be exposed externally.
CVE-2026-18953 Path Traversal in Amazon aws (CVE-2026-18953)
path traversal in Amazon aws (CVE-2026-18953). Successful exploitation can lead to full system takeover.
CVE-2026-18656 Vulnerability in Amazon aws (CVE-2026-18656)
vulnerability in Amazon aws (CVE-2026-18656). Successful exploitation can lead to full system takeover.
CVE-2026-18830 Vulnerability in Amazon aws (CVE-2026-18830)
vulnerability in Amazon aws (CVE-2026-18830). Confidential information can be exposed externally.
CVE-2026-18733 Vulnerability in Amazon aws (CVE-2026-18733)
vulnerability in Amazon aws (CVE-2026-18733). Successful exploitation can lead to full system takeover.
CVE-2026-18394 Authorization Flaw in Amazon aws (CVE-2026-18394)
vulnerability in Amazon aws (CVE-2026-18394). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-18420 Vulnerability in Amazon aws (CVE-2026-18420)
vulnerability in Amazon aws (CVE-2026-18420). Successful exploitation can lead to full system takeover.
CVE-2026-18481 Cross-Site Scripting (XSS) in Amazon aws (CVE-2026-18481)
cross-site scripting in Amazon aws (CVE-2026-18481). Confidential information can be exposed externally.
CVE-2026-18140 Vulnerability in Amazon dos (CVE-2026-18140)
vulnerability in Amazon dos (CVE-2026-18140). Risk of unauthorized operations or information disclosure.
CVE-2026-16796 Vulnerability in Amazon bedrock-agentcore (CVE-2026-16796)
vulnerability in Amazon bedrock-agentcore (CVE-2026-16796). Confidential information can be exposed externally. Mitigation: upgrade to `1.18.1` or later.
CVE-2026-16756 Vulnerability in Amazon aws-smithy-http-server (CVE-2026-16756)
vulnerability in Amazon aws-smithy-http-server (CVE-2026-16756). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.66.5` or later.
CVE-2026-16584 Vulnerability in Amazon awslabs.aws-api-mcp-server (CVE-2026-16584)
vulnerability in Amazon awslabs.aws-api-mcp-server (CVE-2026-16584). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.3.47` or later.
CVE-2026-64642 Vulnerability in next (CVE-2026-64642)
vulnerability in next (CVE-2026-64642). Confidential information can be exposed externally. Exploitable via ``config.i18n.locales``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64641 Vulnerability in next (CVE-2026-64641)
vulnerability in next (CVE-2026-64641). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-15957 Vulnerability in Amazon aws (CVE-2026-15957)
vulnerability in Amazon aws (CVE-2026-15957). Risk of unauthorized operations or information disclosure.
CVE-2026-15895 OS Command Injection in Amazon jsii-diff (CVE-2026-15895)
OS command injection in Amazon jsii-diff (CVE-2026-15895). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.131.0` or later.
CVE-2026-15738 Vulnerability in Amazon aws (CVE-2026-15738)
vulnerability in Amazon aws (CVE-2026-15738). Successful exploitation can lead to full system takeover.
CVE-2026-15643 SSRF (Server-Side Request Forgery) in Amazon aws (CVE-2026-15643)
SSRF in Amazon aws (CVE-2026-15643). Confidential information can be exposed externally.
CVE-2026-12523 Vulnerability in cloudflare (CVE-2026-12523)
vulnerability in cloudflare (CVE-2026-12523). Risk of unauthorized operations or information disclosure.
CVE-2026-14471 SQL Injection in Amazon aws (CVE-2026-14471)
SQL injection in Amazon aws (CVE-2026-14471). Confidential information can be exposed externally.
CVE-2026-14265 Unsafe Deserialization in Amazon aws (CVE-2026-14265)
vulnerability in Amazon aws (CVE-2026-14265). Successful exploitation can lead to full system takeover.
CVE-2026-13760 OS Command Injection in Amazon aws-cdk-lib (CVE-2026-13760)
OS command injection in Amazon aws-cdk-lib (CVE-2026-13760). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.260.0` or later.
CVE-2026-12957 Vulnerability in Amazon aws (CVE-2026-12957)
vulnerability in Amazon aws (CVE-2026-12957). Successful exploitation can lead to full system takeover.
CVE-2026-12530 Vulnerability in Amazon bedrock-agentcore (CVE-2026-12530)
vulnerability in Amazon bedrock-agentcore (CVE-2026-12530). Confidential information can be exposed externally. Mitigation: upgrade to `1.6.1` or later.
CVE-2026-12043 Vulnerability in Amazon aws (CVE-2026-12043)
vulnerability in Amazon aws (CVE-2026-12043). Successful exploitation can lead to full system takeover.
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-10591 Vulnerability in Amazon aws (CVE-2026-10591)
vulnerability in Amazon aws (CVE-2026-10591). Successful exploitation can lead to full system takeover.
CVE-2026-9291 Unsafe Deserialization in amazon-braket-sdk (CVE-2026-9291)
vulnerability in amazon-braket-sdk (CVE-2026-9291). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.117.0` or later.
CVE-2026-9255 Vulnerability in Amazon aws (CVE-2026-9255)
vulnerability in Amazon aws (CVE-2026-9255). Successful exploitation can lead to full system takeover.
CVE-2026-9133 Vulnerability in Amazon aws (CVE-2026-9133)
vulnerability in Amazon aws (CVE-2026-9133). Confidential information can be exposed externally. Exploitable via `PUT /api/aws/arn/validate`.
CVE-2026-8768 SSRF (Server-Side Request Forgery) in vercel (CVE-2026-8768)
SSRF in vercel (CVE-2026-8768). Risk of unauthorized operations or information disclosure.
CVE-2026-8686 Out-of-Bounds Read in Amazon aws (CVE-2026-8686)
vulnerability in Amazon aws (CVE-2026-8686). Risk of unauthorized operations or information disclosure.
CVE-2026-46359 phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
CVE-2026-46508 Command Injection in vercel (CVE-2026-46508)
command injection in vercel (CVE-2026-46508). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.9.14000` or later.
CVE-2026-8596 Vulnerability in Amazon sagemaker (CVE-2026-8596)
vulnerability in Amazon sagemaker (CVE-2026-8596). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.8.0` or later.
CVE-2026-46300 Out-of-Bounds Write in Amazon aws (CVE-2026-46300)
out-of-bounds write in Amazon aws (CVE-2026-46300). Successful exploitation can lead to full system takeover.
CVE-2026-45109 Vulnerability in next (CVE-2026-45109)
vulnerability in next (CVE-2026-45109). Confidential information can be exposed externally. Exploitable via ``middleware.ts``. Mitigation: upgrade to `16.2.6` or later.
CVE-2026-44579 Vulnerability in next (CVE-2026-44579)
vulnerability in next (CVE-2026-44579). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.2.5` or later.
CVE-2026-44578 SSRF (Server-Side Request Forgery) in next (CVE-2026-44578)
SSRF in next (CVE-2026-44578). Confidential information can be exposed externally. Mitigation: upgrade to `16.2.5` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →