Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-80051 |
|
Vulnerability in CVE-2026-80051 (CVE-2026-80051)
vulnerability in CVE-2026-80051 (CVE-2026-80051). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17113 |
|
Vulnerability in CVE-2026-17113 (CVE-2026-17113)
vulnerability in CVE-2026-17113 (CVE-2026-17113). Risk of unauthorized operations or information disclosure. Exploitable via ``mergeEnvs``.
|
| CVE-2026-5304 |
|
Vulnerability in privilege-escalation (CVE-2026-5304)
vulnerability in privilege-escalation (CVE-2026-5304). Confidential information can be exposed externally.
|
| CVE-2026-18830 |
|
Vulnerability in Amazon aws (CVE-2026-18830)
vulnerability in Amazon aws (CVE-2026-18830). Confidential information can be exposed externally.
|
| CVE-2026-9390 |
|
Vulnerability in xml (CVE-2026-9390)
vulnerability in xml (CVE-2026-9390). Confidential information can be exposed externally.
|
| CVE-2026-20498 |
|
Vulnerability in mediatek (CVE-2026-20498)
vulnerability in mediatek (CVE-2026-20498). Confidential information can be exposed externally.
|
| CVE-2026-4773 |
|
Vulnerability in CVE-2026-4773 (CVE-2026-4773)
vulnerability in CVE-2026-4773 (CVE-2026-4773). Confidential information can be exposed externally.
|
| CVE-2026-50524 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-55124 |
|
Vulnerability in microsoft (CVE-2026-55124)
vulnerability in microsoft (CVE-2026-55124). Confidential information can be exposed externally.
|
| CVE-2026-44935 |
|
Authorization Flaw in github.com/rancher/fleet (CVE-2026-44935)
vulnerability in github.com/rancher/fleet (CVE-2026-44935). Successful exploitation can lead to full system takeover. Exploitable via ``HelmOp``. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-54235 |
|
Vulnerability in vllm (CVE-2026-54235)
vulnerability in vllm (CVE-2026-54235). Risk of unauthorized operations or information disclosure. Exploitable via ``False``. Mitigation: upgrade to `0.24.0` or later.
|
| CVE-2026-10825 |
|
Vulnerability in CVE-2026-10825 (CVE-2026-10825)
vulnerability in CVE-2026-10825 (CVE-2026-10825). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9753 |
|
Vulnerability in mongodb (CVE-2026-9753)
vulnerability in mongodb (CVE-2026-9753). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
|
| CVE-2026-9742 |
|
Vulnerability in mongodb (CVE-2026-9742)
vulnerability in mongodb (CVE-2026-9742). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.2.10, 8.3.3` or later.
|
| CVE-2026-44249 |
|
Vulnerability in io.netty:netty-handler (CVE-2026-44249)
vulnerability in io.netty:netty-handler (CVE-2026-44249). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-11460 |
|
Vulnerability in CVE-2026-11460 (CVE-2026-11460)
vulnerability in CVE-2026-11460 (CVE-2026-11460). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6858 |
|
Vulnerability in CVE-2024-6858 (CVE-2024-6858)
vulnerability in CVE-2024-6858 (CVE-2024-6858). Data can be tampered with by attackers.
|
| CVE-2026-49941 |
|
Vulnerability in dos (CVE-2026-49941)
vulnerability in dos (CVE-2026-49941). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47675 |
|
Vulnerability in hono (CVE-2026-47675)
vulnerability in hono (CVE-2026-47675). Risk of unauthorized operations or information disclosure. Exploitable via ``domain``. Mitigation: upgrade to `4.12.21` or later.
|
| CVE-2026-45069 |
|
Vulnerability in symfony/security-http (CVE-2026-45069)
vulnerability in symfony/security-http (CVE-2026-45069). Confidential information can be exposed externally. Exploitable via ``OidcTokenHandler``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-40851 |
|
Vulnerability in CVE-2026-40851 (CVE-2026-40851)
vulnerability in CVE-2026-40851 (CVE-2026-40851). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9521 |
|
Vulnerability in CVE-2026-9521 (CVE-2026-9521)
vulnerability in CVE-2026-9521 (CVE-2026-9521). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4646 |
|
Vulnerability in github.com/mattermost/mattermost-server (CVE-2026-4646)
vulnerability in github.com/mattermost/mattermost-server (CVE-2026-4646). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.11.15` or later.
|
| CVE-2026-7887 |
|
Vulnerability in concrete5/concrete5 (CVE-2026-7887)
vulnerability in concrete5/concrete5 (CVE-2026-7887). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-5946 |
|
Vulnerability in isc (CVE-2026-5946)
vulnerability in isc (CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
|
| CVE-2026-0802 |
|
Vulnerability in privilege-escalation (CVE-2026-0802)
vulnerability in privilege-escalation (CVE-2026-0802). Confidential information can be exposed externally.
|
| CVE-2026-20074 |
|
Vulnerability in Cisco dos (CVE-2026-20074)
vulnerability in Cisco dos (CVE-2026-20074). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21932 |
|
Vulnerability in java (CVE-2026-21932)
vulnerability in java (CVE-2026-21932). Data can be tampered with by attackers. Mitigation: upgrade to `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` or later.
|
| CVE-2026-33806 |
|
Vulnerability in fastify (CVE-2026-33806)
vulnerability in fastify (CVE-2026-33806). Data can be tampered with by attackers.
|
| CVE-2026-4598 |
|
Vulnerability in jsrsasign (CVE-2026-4598)
vulnerability in jsrsasign (CVE-2026-4598). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.1.1` or later.
|
| CVE-2026-2092 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-2092)
vulnerability in org.keycloak:keycloak-services (CVE-2026-2092). Confidential information can be exposed externally. Mitigation: upgrade to `26.4.10` or later.
|
| CVE-2026-2004 |
|
Vulnerability in postgresql (CVE-2026-2004)
vulnerability in postgresql (CVE-2026-2004). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` or later.
|
| CVE-2026-25639 |
|
Vulnerability in axios (CVE-2026-25639)
vulnerability in axios (CVE-2026-25639). Risk of unauthorized operations or information disclosure. Exploitable via ``mergeConfig``. Mitigation: upgrade to `0.30.3` or later.
|
| CVE-2025-40910 |
|
Vulnerability in CVE-2025-40910 (CVE-2025-40910)
vulnerability in CVE-2025-40910 (CVE-2025-40910). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20494 |
|
Vulnerability in dos (CVE-2024-20494)
vulnerability in dos (CVE-2024-20494). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20408 |
|
Vulnerability in dos (CVE-2024-20408)
vulnerability in dos (CVE-2024-20408). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-4879 KEV |
|
[KEV] Vulnerability in Servicenow utah (CVE-2024-4879)
vulnerability in Servicenow utah (CVE-2024-4879). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|