Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-51925 Vulnerability in CVE-2026-51925 (CVE-2026-51925)
vulnerability in CVE-2026-51925 (CVE-2026-51925). Confidential information can be exposed externally.
CVE-2026-51926 Vulnerability in CVE-2026-51926 (CVE-2026-51926)
vulnerability in CVE-2026-51926 (CVE-2026-51926). Confidential information can be exposed externally.
CVE-2026-0279 Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0279)
cross-site scripting in paloaltonetworks (CVE-2026-0279). Risk of unauthorized operations or information disclosure.
CVE-2026-55212 Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
CVE-2026-15202 Cross-Site Scripting (XSS) in CVE-2026-15202 (CVE-2026-15202)
cross-site scripting in CVE-2026-15202 (CVE-2026-15202). Risk of unauthorized operations or information disclosure.
CVE-2026-15193 Command Injection in CVE-2026-15193 (CVE-2026-15193)
command injection in CVE-2026-15193 (CVE-2026-15193). Risk of unauthorized operations or information disclosure.
CVE-2026-15308 Vulnerability in CVE-2026-15308 (CVE-2026-15308)
vulnerability in CVE-2026-15308 (CVE-2026-15308). Risk of unauthorized operations or information disclosure.
CVE-2026-13461 Vulnerability in CVE-2026-13461 (CVE-2026-13461)
vulnerability in CVE-2026-13461 (CVE-2026-13461). Successful exploitation can lead to full system takeover.
CVE-2026-15190 Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
CVE-2026-15191 Vulnerability in CVE-2026-15191 (CVE-2026-15191)
vulnerability in CVE-2026-15191 (CVE-2026-15191). Risk of unauthorized operations or information disclosure.
CVE-2026-15194 Buffer Overflow in c (CVE-2026-15194)
vulnerability in c (CVE-2026-15194). Risk of unauthorized operations or information disclosure.
CVE-2026-59827 Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
CVE-2026-59826 Code Injection in metabase (CVE-2026-59826)
code injection in metabase (CVE-2026-59826). Successful exploitation can lead to full system takeover.
CVE-2026-59817 Vulnerability in ghost (CVE-2026-59817)
vulnerability in ghost (CVE-2026-59817). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.44.0` or later.
CVE-2026-59734 OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
CVE-2026-59216 Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59214 Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59206 Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-14480 Vulnerability in cisa (CVE-2026-14480)
vulnerability in cisa (CVE-2026-14480). Successful exploitation can lead to full system takeover.
CVE-2026-15185 Buffer Overflow in c (CVE-2026-15185)
vulnerability in c (CVE-2026-15185). Risk of unauthorized operations or information disclosure.
CVE-2026-15184 Vulnerability in c (CVE-2026-15184)
vulnerability in c (CVE-2026-15184). Risk of unauthorized operations or information disclosure.
CVE-2026-12116 Vulnerability in CVE-2026-12116 (CVE-2026-12116)
vulnerability in CVE-2026-12116 (CVE-2026-12116). Successful exploitation can lead to full system takeover.
CVE-2026-53727 SSRF (Server-Side Request Forgery) in css_parser (CVE-2026-53727)
SSRF in css_parser (CVE-2026-53727). Confidential information can be exposed externally. Exploitable via ``css_parser``. Mitigation: upgrade to `3.0.0` or later.
CVE-2026-49485 Vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.9.4.2` or later.
CVE-2026-15182 Buffer Overflow in c (CVE-2026-15182)
vulnerability in c (CVE-2026-15182). Risk of unauthorized operations or information disclosure.
CVE-2026-15158 Unrestricted File Upload in wordpress (CVE-2026-15158)
vulnerability in wordpress (CVE-2026-15158). Successful exploitation can lead to full system takeover.
CVE-2026-14245 Vulnerability in wordpress (CVE-2026-14245)
vulnerability in wordpress (CVE-2026-14245). Successful exploitation can lead to full system takeover. Exploitable via ``form_nonce``.
CVE-2026-12406 Vulnerability in wordpress (CVE-2026-12406)
vulnerability in wordpress (CVE-2026-12406). Risk of unauthorized operations or information disclosure.
CVE-2026-13080 Vulnerability in wordpress (CVE-2026-13080)
vulnerability in wordpress (CVE-2026-13080). Successful exploitation can lead to full system takeover.
CVE-2026-47829 Vulnerability in c (CVE-2026-47829)
vulnerability in c (CVE-2026-47829). Successful exploitation can lead to full system takeover.
CVE-2026-47830 Vulnerability in c (CVE-2026-47830)
vulnerability in c (CVE-2026-47830). Successful exploitation can lead to full system takeover.
CVE-2026-15134 Vulnerability in sqli (CVE-2026-15134)
vulnerability in sqli (CVE-2026-15134). Risk of unauthorized operations or information disclosure.
CVE-2026-15137 Vulnerability in sqli (CVE-2026-15137)
vulnerability in sqli (CVE-2026-15137). Risk of unauthorized operations or information disclosure.
CVE-2026-15135 Vulnerability in sqli (CVE-2026-15135)
vulnerability in sqli (CVE-2026-15135). Risk of unauthorized operations or information disclosure.
CVE-2026-15105 Vulnerability in cpp (CVE-2026-15105)
vulnerability in cpp (CVE-2026-15105). Risk of unauthorized operations or information disclosure.
CVE-2026-55830 Vulnerability in RestrictedPython (CVE-2026-55830)
vulnerability in RestrictedPython (CVE-2026-55830). Confidential information can be exposed externally. Exploitable via ``_write_``. Mitigation: upgrade to `8.3` or later.
CVE-2026-14373 Vulnerability in c (CVE-2026-14373)
vulnerability in c (CVE-2026-14373). Confidential information can be exposed externally.
CVE-2026-58191 Cross-Site Scripting (XSS) in appium (CVE-2026-58191)
cross-site scripting in appium (CVE-2026-58191). Data can be tampered with by attackers.
CVE-2026-57481 Information Disclosure in CVE-2026-57481 (CVE-2026-57481)
vulnerability in CVE-2026-57481 (CVE-2026-57481). Risk of unauthorized operations or information disclosure.
CVE-2026-57480 Vulnerability in CVE-2026-57480 (CVE-2026-57480)
vulnerability in CVE-2026-57480 (CVE-2026-57480). Risk of unauthorized operations or information disclosure.
CVE-2026-55596 Cross-Site Scripting (XSS) in @platejs/media (CVE-2026-55596)
cross-site scripting in @platejs/media (CVE-2026-55596). Confidential information can be exposed externally. Exploitable via ``provider``. Mitigation: upgrade to `53.1.4` or later.
CVE-2026-54591 Path Traversal in asyncssh (CVE-2026-54591)
path traversal in asyncssh (CVE-2026-54591). Data can be tampered with by attackers. Exploitable via ``_parse_cd_args``. Mitigation: upgrade to `2.23.1` or later.
CVE-2026-54590 Path Traversal in asyncssh (CVE-2026-54590)
path traversal in asyncssh (CVE-2026-54590). Data can be tampered with by attackers. Exploitable via ``AuthorizedKeysFile``. Mitigation: upgrade to `2.23.0` or later.
CVE-2026-49866 Vulnerability in @libp2p/gossipsub (CVE-2026-49866)
vulnerability in @libp2p/gossipsub (CVE-2026-49866). Risk of unauthorized operations or information disclosure. Exploitable via ``opts.decodeRpcLimits``. Mitigation: upgrade to `16.0.0` or later.
CVE-2026-49825 Vulnerability in lxml_html_clean (CVE-2026-49825)
vulnerability in lxml_html_clean (CVE-2026-49825). Confidential information can be exposed externally. Exploitable via ``lxml_html_clean.Cleaner``. Mitigation: upgrade to `0.4.5` or later.
CVE-2026-59939 Vulnerability in httplib2 (CVE-2026-59939)
vulnerability in httplib2 (CVE-2026-59939). Risk of unauthorized operations or information disclosure. Exploitable via ``httplib2``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-59936 Vulnerability in pypdf (CVE-2026-59936)
vulnerability in pypdf (CVE-2026-59936). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.1` or later.
CVE-2026-59935 Vulnerability in pypdf (CVE-2026-59935)
vulnerability in pypdf (CVE-2026-59935). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.2` or later.
CVE-2026-59948 Path Traversal in composer/composer (CVE-2026-59948)
path traversal in composer/composer (CVE-2026-59948). Successful exploitation can lead to full system takeover. Exploitable via ``install``. Mitigation: upgrade to `2.2.29` or later.
CVE-2026-59947 Vulnerability in composer/composer (CVE-2026-59947)
vulnerability in composer/composer (CVE-2026-59947). Confidential information can be exposed externally. Exploitable via ``repositories``. Mitigation: upgrade to `2.2.29` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →