Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55696 |
|
Cross-Site Scripting (XSS) in privatebin/privatebin (CVE-2026-55696)
cross-site scripting in privatebin/privatebin (CVE-2026-55696). Risk of unauthorized operations or information disclosure. Exploitable via ``lang``. Mitigation: upgrade to `2.0.5` or later.
|
| CVE-2026-5218 |
|
Vulnerability in CVE-2026-5218 (CVE-2026-5218)
vulnerability in CVE-2026-5218 (CVE-2026-5218). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5389 |
|
Vulnerability in CVE-2026-5389 (CVE-2026-5389)
vulnerability in CVE-2026-5389 (CVE-2026-5389). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73220 |
|
Vulnerability in CVE-2026-73220 (CVE-2026-73220)
vulnerability in CVE-2026-73220 (CVE-2026-73220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20232 |
|
Vulnerability in cisco (CVE-2026-20232)
vulnerability in cisco (CVE-2026-20232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75872 |
|
Vulnerability in c (CVE-2026-75872)
vulnerability in c (CVE-2026-75872). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75082 |
|
Vulnerability in CVE-2026-75082 (CVE-2026-75082)
vulnerability in CVE-2026-75082 (CVE-2026-75082). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19988 |
|
Vulnerability in CVE-2026-19988 (CVE-2026-19988)
vulnerability in CVE-2026-19988 (CVE-2026-19988). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73238 |
|
Vulnerability in apache (CVE-2026-73238)
vulnerability in apache (CVE-2026-73238). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73237 |
|
Vulnerability in apache (CVE-2026-73237)
vulnerability in apache (CVE-2026-73237). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65841 |
|
Vulnerability in jodit (CVE-2026-65841)
vulnerability in jodit (CVE-2026-65841). Risk of unauthorized operations or information disclosure. Exploitable via ``node.nodeName``. Mitigation: upgrade to `4.13.6` or later.
|
| CVE-2026-34497 |
|
Vulnerability in johnsoncontrols (CVE-2026-34497)
vulnerability in johnsoncontrols (CVE-2026-34497). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48910 |
|
Vulnerability in apache (CVE-2026-48910)
vulnerability in apache (CVE-2026-48910). Confidential information can be exposed externally.
|
| CVE-2024-58355 |
|
Vulnerability in react (CVE-2024-58355)
vulnerability in react (CVE-2024-58355). Confidential information can be exposed externally. Mitigation: upgrade to `4.7.16` or later.
|
| CVE-2024-58353 |
|
Vulnerability in react (CVE-2024-58353)
vulnerability in react (CVE-2024-58353). Confidential information can be exposed externally.
|
| CVE-2026-32822 |
|
Vulnerability in CVE-2026-32822 (CVE-2026-32822)
vulnerability in CVE-2026-32822 (CVE-2026-32822). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``.
|
| CVE-2026-54570 |
|
Vulnerability in AngleSharp (CVE-2026-54570)
vulnerability in AngleSharp (CVE-2026-54570). Data can be tampered with by attackers. Exploitable via ``MathAnnotationXmlElement``. Mitigation: upgrade to `1.5.0` or later.
|
| CVE-2026-54443 |
|
Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59838 |
|
Vulnerability in fortinet (CVE-2026-59838)
vulnerability in fortinet (CVE-2026-59838). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57167 |
|
Vulnerability in CVE-2026-57167 (CVE-2026-57167)
vulnerability in CVE-2026-57167 (CVE-2026-57167). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59855 |
|
Vulnerability in CVE-2026-59855 (CVE-2026-59855)
vulnerability in CVE-2026-59855 (CVE-2026-59855). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7380 |
|
Vulnerability in CVE-2026-7380 (CVE-2026-7380)
vulnerability in CVE-2026-7380 (CVE-2026-7380). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52854 |
|
Cross-Site Scripting (XSS) in mediawiki/maps (CVE-2026-52854)
cross-site scripting in mediawiki/maps (CVE-2026-52854). Confidential information can be exposed externally. Exploitable via ``overlays``. Mitigation: upgrade to `12.1.3` or later.
|
| CVE-2025-36321 |
|
Vulnerability in ibm (CVE-2025-36321)
vulnerability in ibm (CVE-2025-36321). Confidential information can be exposed externally.
|
| CVE-2026-50229 |
|
Vulnerability in tomcat (CVE-2026-50229)
vulnerability in tomcat (CVE-2026-50229). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.101, 10.1.37, 11.0.5` or later.
|
| CVE-2025-64637 |
|
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
|
| CVE-2026-57535 |
|
Vulnerability in ssrf (CVE-2026-57535)
vulnerability in ssrf (CVE-2026-57535). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57534 |
|
Malicious HTML content could be injected into the content of a page in the pretix-pages plugin.
Malicious HTML content could be injected into the content of a page in the pretix-pages plugin.
|
| CVE-2026-57532 |
|
Vulnerability in CVE-2026-57532 (CVE-2026-57532)
vulnerability in CVE-2026-57532 (CVE-2026-57532). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57533 |
|
Vulnerability in CVE-2026-57533 (CVE-2026-57533)
vulnerability in CVE-2026-57533 (CVE-2026-57533). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13314 |
|
Malicious HTML content could be injected into the content rendered by the pretix-digital plugin.
Malicious HTML content could be injected into the content rendered by the pretix-digital plugin.
|
| CVE-2026-13225 |
|
Vulnerability in CVE-2026-13225 (CVE-2026-13225)
vulnerability in CVE-2026-13225 (CVE-2026-13225). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52816 |
|
Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52816)
cross-site scripting in gogs.io/gogs (CVE-2026-52816). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35163 |
|
Vulnerability in OctoPrint (CVE-2026-35163)
vulnerability in OctoPrint (CVE-2026-35163). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.0rc3` or later.
|
| CVE-2025-62198 |
|
Vulnerability in apache (CVE-2025-62198)
vulnerability in apache (CVE-2025-62198). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12812 |
|
Vulnerability in CVE-2026-12812 (CVE-2026-12812)
vulnerability in CVE-2026-12812 (CVE-2026-12812). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71331 |
|
Cross-Site Scripting (XSS) in flowise (CVE-2025-71331)
cross-site scripting in flowise (CVE-2025-71331). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.8` or later.
|
| CVE-2026-50146 |
|
Cross-Site Scripting (XSS) in astro (CVE-2026-50146)
cross-site scripting in astro (CVE-2026-50146). Data can be tampered with by attackers. Exploitable via ``astro.config.mjs``. Mitigation: upgrade to `6.3.3` or later.
|
| CVE-2026-34033 |
|
Cross-Site Scripting (XSS) in github.com/apache/incubator-answer (CVE-2026-34033)
cross-site scripting in github.com/apache/incubator-answer (CVE-2026-34033). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260509080709-d1a4092c61cc` or later.
|
| CVE-2026-11511 |
|
Vulnerability in CVE-2026-11511 (CVE-2026-11511)
vulnerability in CVE-2026-11511 (CVE-2026-11511). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9646 |
|
A reflected cross-site scripting issue exists in URL handling.
A reflected cross-site scripting issue exists in URL handling.
|
| CVE-2026-44839 |
|
Vulnerability in rabbitmq (CVE-2026-44839)
vulnerability in rabbitmq (CVE-2026-44839). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.2` or later.
|
| CVE-2026-39642 |
|
Vulnerability in CVE-2026-39642 (CVE-2026-39642)
vulnerability in CVE-2026-39642 (CVE-2026-39642). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71310 |
|
Vulnerability in CVE-2025-71310 (CVE-2025-71310)
vulnerability in CVE-2025-71310 (CVE-2025-71310). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46492 |
|
Vulnerability in md-fileserver (CVE-2026-46492)
vulnerability in md-fileserver (CVE-2026-46492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.3` or later.
|
| CVE-2026-34246 |
|
Vulnerability in privilege-escalation (CVE-2026-34246)
vulnerability in privilege-escalation (CVE-2026-34246). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45346 |
|
Vulnerability in open-webui (CVE-2026-45346)
vulnerability in open-webui (CVE-2026-45346). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.31` or later.
|
| CVE-2025-15345 |
|
Vulnerability in wordpress (CVE-2025-15345)
vulnerability in wordpress (CVE-2025-15345). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44369 |
|
Vulnerability in CVE-2026-44369 (CVE-2026-44369)
vulnerability in CVE-2026-44369 (CVE-2026-44369). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.64.0` or later.
|
| CVE-2026-44259 |
|
Vulnerability in CVE-2026-44259 (CVE-2026-44259)
vulnerability in CVE-2026-44259 (CVE-2026-44259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.
|