Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55571 |
|
Vulnerability in djust (CVE-2026-55571)
vulnerability in djust (CVE-2026-55571). Data can be tampered with by attackers. Exploitable via ``LiveViewConsumer``. Mitigation: upgrade to `1.0.4` or later.
|
| CVE-2026-61663 |
|
Vulnerability in django-cms (CVE-2026-61663)
vulnerability in django-cms (CVE-2026-61663). Risk of unauthorized operations or information disclosure. Exploitable via ``PageContent``. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2026-63003 |
|
Vulnerability in django-cms (CVE-2026-63003)
vulnerability in django-cms (CVE-2026-63003). Confidential information can be exposed externally. Exploitable via `POST /admin/cms/pagecontent/`. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2026-75526 |
|
Cross-Site Scripting (XSS) in django-cms (CVE-2026-75526)
cross-site scripting in django-cms (CVE-2026-75526). Risk of unauthorized operations or information disclosure. Exploitable via ``message``. Mitigation: upgrade to `5.0.9` or later.
|
| CVE-2026-55468 |
|
Vulnerability in wagtail (CVE-2026-55468)
vulnerability in wagtail (CVE-2026-55468). Risk of unauthorized operations or information disclosure. Exploitable via ``api_fields``. Mitigation: upgrade to `8.0rc2` or later.
|
| CVE-2026-54624 |
|
Vulnerability in django-cms (CVE-2026-54624)
vulnerability in django-cms (CVE-2026-54624). Confidential information can be exposed externally. Exploitable via ``render_object_structure``. Mitigation: upgrade to `5.0.8` or later.
|
| CVE-2026-54625 |
|
Vulnerability in django-cms (CVE-2026-54625)
vulnerability in django-cms (CVE-2026-54625). Risk of unauthorized operations or information disclosure. Exploitable via ``Vary``. Mitigation: upgrade to `5.0.8` or later.
|
| CVE-2026-54623 |
|
Vulnerability in django-cms (CVE-2026-54623)
vulnerability in django-cms (CVE-2026-54623). Risk of unauthorized operations or information disclosure. Exploitable via ``move_plugin``. Mitigation: upgrade to `5.0.8` or later.
|
| CVE-2026-68923 |
|
Cross-Site Request Forgery (CSRF) in mobsf (CVE-2026-68923)
vulnerability in mobsf (CVE-2026-68923). Data can be tampered with by attackers. Exploitable via ``CsrfViewMiddleware``. Mitigation: upgrade to `4.5.1` or later.
|
| CVE-2026-12564 |
|
SSRF (Server-Side Request Forgery) in django (CVE-2026-12564)
SSRF in django (CVE-2026-12564). Confidential information can be exposed externally.
|
| CVE-2026-73531 |
|
Cross-Site Scripting (XSS) in django (CVE-2026-73531)
cross-site scripting in django (CVE-2026-73531). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73229 |
|
Information Disclosure in django (CVE-2026-73229)
vulnerability in django (CVE-2026-73229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73228 |
|
Vulnerability in django (CVE-2026-73228)
vulnerability in django (CVE-2026-73228). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71238 |
|
Vulnerability in django (CVE-2026-71238)
vulnerability in django (CVE-2026-71238). Confidential information can be exposed externally.
|
| CVE-2026-71239 |
|
Vulnerability in django (CVE-2026-71239)
vulnerability in django (CVE-2026-71239). Confidential information can be exposed externally.
|
| CVE-2026-18818 |
|
Vulnerability in django (CVE-2026-18818)
vulnerability in django (CVE-2026-18818). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15307 |
|
Vulnerability in django (CVE-2026-15307)
vulnerability in django (CVE-2026-15307). Successful exploitation can lead to full system takeover. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-64821 |
|
Cross-Site Request Forgery (CSRF) in django (CVE-2026-64821)
vulnerability in django (CVE-2026-64821). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16216 |
|
Cross-Site Request Forgery (CSRF) in django (CVE-2026-16216)
vulnerability in django (CVE-2026-16216). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16214 |
|
Vulnerability in django (CVE-2026-16214)
vulnerability in django (CVE-2026-16214). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16212 |
|
Vulnerability in django (CVE-2026-16212)
vulnerability in django (CVE-2026-16212). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16213 |
|
Vulnerability in c (CVE-2026-16213)
vulnerability in c (CVE-2026-16213). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16215 |
|
Vulnerability in django (CVE-2026-16215)
vulnerability in django (CVE-2026-16215). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16208 |
|
Vulnerability in django (CVE-2026-16208)
vulnerability in django (CVE-2026-16208). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42168 |
|
OS Command Injection in django (CVE-2026-42168)
OS command injection in django (CVE-2026-42168). Confidential information can be exposed externally.
|
| CVE-2026-13014 |
|
Path Traversal in django (CVE-2026-13014)
path traversal in django (CVE-2026-13014). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15188 |
|
Vulnerability in django (CVE-2026-15188)
vulnerability in django (CVE-2026-15188). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48588 |
|
Vulnerability in django (CVE-2026-48588)
vulnerability in django (CVE-2026-48588). Risk of unauthorized operations or information disclosure. Exploitable via ``UpdateCacheMiddleware``. Mitigation: upgrade to `6.0.7` or later.
|
| CVE-2026-54263 |
|
Cross-Site Scripting (XSS) in wagtail (CVE-2026-54263)
cross-site scripting in wagtail (CVE-2026-54263). Confidential information can be exposed externally. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54262 |
|
Vulnerability in wagtail (CVE-2026-54262)
vulnerability in wagtail (CVE-2026-54262). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54260 |
|
Vulnerability in wagtail (CVE-2026-54260)
vulnerability in wagtail (CVE-2026-54260). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54259 |
|
Vulnerability in wagtail (CVE-2026-54259)
vulnerability in wagtail (CVE-2026-54259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54261 |
|
Vulnerability in wagtail (CVE-2026-54261)
vulnerability in wagtail (CVE-2026-54261). Confidential information can be exposed externally. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-8404 |
|
Vulnerability in django (CVE-2026-8404)
vulnerability in django (CVE-2026-8404). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
|
| CVE-2026-6873 |
|
Vulnerability in django (CVE-2026-6873)
vulnerability in django (CVE-2026-6873). Risk of unauthorized operations or information disclosure. Exploitable via ``django.http.HttpRequest.get_signed_cookie``. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
|
| CVE-2026-35193 |
|
Vulnerability in django (CVE-2026-35193)
vulnerability in django (CVE-2026-35193). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
|
| CVE-2026-42197 |
|
Cross-Site Scripting (XSS) in django (CVE-2026-42197)
cross-site scripting in django (CVE-2026-42197). Confidential information can be exposed externally. Exploitable via ``ParticipationAdmin``.
|
| CVE-2026-44847 |
|
Authentication Bypass in django (CVE-2026-44847)
authentication bypass in django (CVE-2026-44847). Data can be tampered with by attackers. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-42196 |
|
Path Traversal in django-s3file (CVE-2026-42196)
path traversal in django-s3file (CVE-2026-42196). Risk of unauthorized operations or information disclosure. Exploitable via ``S3FileMiddleware``. Mitigation: upgrade to `7.0.2` or later.
|
| CVE-2026-42857 |
|
Cross-Site Scripting (XSS) in django (CVE-2026-42857)
cross-site scripting in django (CVE-2026-42857). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44987 |
|
Privilege Escalation in django (CVE-2026-44987)
vulnerability in django (CVE-2026-44987). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44200 |
|
Vulnerability in wagtail (CVE-2026-44200)
vulnerability in wagtail (CVE-2026-44200). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-44201 |
|
Vulnerability in wagtail (CVE-2026-44201)
vulnerability in wagtail (CVE-2026-44201). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-44199 |
|
Vulnerability in wagtail (CVE-2026-44199)
vulnerability in wagtail (CVE-2026-44199). Data can be tampered with by attackers. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-44198 |
|
Vulnerability in wagtail (CVE-2026-44198)
vulnerability in wagtail (CVE-2026-44198). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-44197 |
|
Vulnerability in wagtail (CVE-2026-44197)
vulnerability in wagtail (CVE-2026-44197). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-41654 |
|
Vulnerability in weblate (CVE-2026-41654)
vulnerability in weblate (CVE-2026-41654). Confidential information can be exposed externally. Exploitable via ``project.add``. Mitigation: upgrade to `5.17.1` or later.
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-39362 |
|
SSRF (Server-Side Request Forgery) in django (CVE-2026-39362)
SSRF in django (CVE-2026-39362). Data can be tampered with by attackers. Mitigation: upgrade to `1.2.7` or later.
|
| CVE-2026-34203 |
|
Vulnerability in django (CVE-2026-34203)
vulnerability in django (CVE-2026-34203). Risk of unauthorized operations or information disclosure.
|