Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-31533 |
|
Use-After-Free in linux (CVE-2026-31533)
vulnerability in linux (CVE-2026-31533). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6887 |
|
SQL Injection in sqli (CVE-2026-6887)
SQL injection in sqli (CVE-2026-6887). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6885 |
|
Unrestricted File Upload in CVE-2026-6885 (CVE-2026-6885)
vulnerability in CVE-2026-6885 (CVE-2026-6885). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6886 |
|
Vulnerability in CVE-2026-6886 (CVE-2026-6886)
vulnerability in CVE-2026-6886 (CVE-2026-6886). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3960 |
|
Code Injection in ai.h2o:h2o-core (CVE-2026-3960)
code injection in ai.h2o:h2o-core (CVE-2026-3960). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.46.0.10` or later.
|
| CVE-2026-41196 |
|
Code Injection in minetest (CVE-2026-41196)
code injection in minetest (CVE-2026-41196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-29198 |
|
SQL Injection in rocketchat (CVE-2026-29198)
SQL injection in rocketchat (CVE-2026-29198). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34415 |
|
Vulnerability in path-traversal (CVE-2026-34415)
vulnerability in path-traversal (CVE-2026-34415). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41179 |
|
OS Command Injection in github.com/rclone/rclone (CVE-2026-41179)
OS command injection in github.com/rclone/rclone (CVE-2026-41179). Successful exploitation can lead to full system takeover. Exploitable via ``bearer_token_command``. Mitigation: upgrade to `1.73.5` or later.
|
| CVE-2026-6356 |
|
Vulnerability in augmentt (CVE-2026-6356)
vulnerability in augmentt (CVE-2026-6356). Confidential information can be exposed externally.
|
| CVE-2026-31448 |
|
Vulnerability in c (CVE-2026-31448)
vulnerability in c (CVE-2026-31448). Data can be tampered with by attackers.
|
| CVE-2026-31436 |
|
Vulnerability in linux (CVE-2026-31436)
vulnerability in linux (CVE-2026-31436). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6235 |
|
Vulnerability in wordpress (CVE-2026-6235)
vulnerability in wordpress (CVE-2026-6235). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40575 |
|
Vulnerability in github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575)
vulnerability in github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575). Confidential information can be exposed externally. Mitigation: upgrade to `7.15.2` or later.
|
| CVE-2026-40906 |
|
SQL Injection in sqli (CVE-2026-40906)
SQL injection in sqli (CVE-2026-40906). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.5.0` or later.
|
| CVE-2026-40372 |
|
Vulnerability in aspnet-core (CVE-2026-40372)
vulnerability in aspnet-core (CVE-2026-40372). Confidential information can be exposed externally. Mitigation: upgrade to `10.0.7` or later.
|
| CVE-2026-6748 |
|
Vulnerability in mozilla (CVE-2026-6748)
vulnerability in mozilla (CVE-2026-6748). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5965 |
|
OS Command Injection in CVE-2026-5965 (CVE-2026-5965)
OS command injection in CVE-2026-5965 (CVE-2026-5965). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5450 |
|
Vulnerability in c (CVE-2026-5450)
vulnerability in c (CVE-2026-5450). Successful exploitation can lead to full system takeover.
|
| CVE-2026-32311 |
|
OS Command Injection in flowsint (CVE-2026-32311)
OS command injection in flowsint (CVE-2026-32311). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39918 |
|
Code Injection in CVE-2026-39918 (CVE-2026-39918)
code injection in CVE-2026-39918 (CVE-2026-39918). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33557 |
|
Vulnerability in kafka (CVE-2026-33557)
vulnerability in kafka (CVE-2026-33557). Confidential information can be exposed externally. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Mitigation: upgrade to `4.1.2` or later.
|
| CVE-2026-5963 |
|
SQL Injection in csharp (CVE-2026-5963)
SQL injection in csharp (CVE-2026-5963). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5964 |
|
SQL Injection in csharp (CVE-2026-5964)
SQL injection in csharp (CVE-2026-5964). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41242 |
|
Code Injection in protobufjs-project (CVE-2026-41242)
code injection in protobufjs-project (CVE-2026-41242). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41589 |
|
Path Traversal in charm.land/wish/v2 (CVE-2026-41589)
path traversal in charm.land/wish/v2 (CVE-2026-41589). Confidential information can be exposed externally. Exploitable via ``main``. Mitigation: upgrade to `2.0.1` or later.
|
| CVE-2026-5720 |
|
Out-of-Bounds Read in dos (CVE-2026-5720)
vulnerability in dos (CVE-2026-5720). Confidential information can be exposed externally.
|
| CVE-2026-40477 |
|
Vulnerability in thymeleaf (CVE-2026-40477)
vulnerability in thymeleaf (CVE-2026-40477). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40478 |
|
Vulnerability in thymeleaf (CVE-2026-40478)
vulnerability in thymeleaf (CVE-2026-40478). Successful exploitation can lead to full system takeover.
|
| CVE-2026-29013 |
|
Out-of-Bounds Read in c (CVE-2026-29013)
vulnerability in c (CVE-2026-29013). Successful exploitation can lead to full system takeover.
|
| CVE-2025-15625 |
|
SQL Injection in sparxsystems (CVE-2025-15625)
SQL injection in sparxsystems (CVE-2025-15625). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43995 |
|
SSRF (Server-Side Request Forgery) in flowise (CVE-2026-43995)
SSRF in flowise (CVE-2026-43995). Successful exploitation can lead to full system takeover. Exploitable via ``httpSecurity.ts``. Mitigation: upgrade to `3.1.0` or later.
|
| CVE-2026-27820 |
|
Vulnerability in zlib (CVE-2026-27820)
vulnerability in zlib (CVE-2026-27820). Successful exploitation can lead to full system takeover. Exploitable via ``zstream_buffer_ungets``. Mitigation: upgrade to `3.0.1` or later.
|
| CVE-2026-5426 |
|
Vulnerability in csharp (CVE-2026-5426)
vulnerability in csharp (CVE-2026-5426). Confidential information can be exposed externally.
|
| CVE-2026-6270 |
|
Vulnerability in @fastify/middie (CVE-2026-6270)
vulnerability in @fastify/middie (CVE-2026-6270). Confidential information can be exposed externally. Mitigation: upgrade to `9.3.2` or later.
|
| CVE-2026-31843 |
|
Vulnerability in goodoneuz/pay-uz (CVE-2026-31843)
vulnerability in goodoneuz/pay-uz (CVE-2026-31843). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.0.0` or later.
|
| CVE-2026-6349 |
|
OS Command Injection in CVE-2026-6349 (CVE-2026-6349)
OS command injection in CVE-2026-6349 (CVE-2026-6349). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6350 |
|
Vulnerability in CVE-2026-6350 (CVE-2026-6350)
vulnerability in CVE-2026-6350 (CVE-2026-6350). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40504 |
|
Vulnerability in CVE-2026-40504 (CVE-2026-40504)
vulnerability in CVE-2026-40504 (CVE-2026-40504). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40959 |
|
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
|
| CVE-2026-6388 |
|
Vulnerability in privilege-escalation (CVE-2026-6388)
vulnerability in privilege-escalation (CVE-2026-6388). Data can be tampered with by attackers.
|
| CVE-2026-6296 |
|
Vulnerability in google (CVE-2026-6296)
vulnerability in google (CVE-2026-6296). Successful exploitation can lead to full system takeover.
|
| CVE-2025-41118 |
|
Information Disclosure in github.com/grafana/pyroscope (CVE-2025-41118)
vulnerability in github.com/grafana/pyroscope (CVE-2025-41118). Confidential information can be exposed externally. Mitigation: upgrade to `1.15.2, 1.16.1` or later.
|
| CVE-2026-20186 |
|
Command Injection in dos (CVE-2026-20186)
command injection in dos (CVE-2026-20186). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33807 |
|
Vulnerability in @fastify/express (CVE-2026-33807)
vulnerability in @fastify/express (CVE-2026-33807). Confidential information can be exposed externally. Exploitable via ``onRegister``. Mitigation: upgrade to `4.0.5` or later.
|
| CVE-2026-33808 |
|
Vulnerability in @fastify/express (CVE-2026-33808)
vulnerability in @fastify/express (CVE-2026-33808). Confidential information can be exposed externally. Exploitable via `GET //admin/dashboard`. Mitigation: upgrade to `4.0.3` or later.
|
| CVE-2026-39399 |
|
Vulnerability in CVE-2026-39399 (CVE-2026-39399)
vulnerability in CVE-2026-39399 (CVE-2026-39399). Data can be tampered with by attackers.
|
| CVE-2026-35031 |
|
Vulnerability in path-traversal (CVE-2026-35031)
vulnerability in path-traversal (CVE-2026-35031). Successful exploitation can lead to full system takeover. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-35033 |
|
Vulnerability in jellyfin (CVE-2026-35033)
vulnerability in jellyfin (CVE-2026-35033). Confidential information can be exposed externally.
|
| CVE-2026-34457 |
|
Vulnerability in oauth2-proxy (CVE-2026-34457)
vulnerability in oauth2-proxy (CVE-2026-34457). Confidential information can be exposed externally. Mitigation: upgrade to `7.15.2` or later.
|