Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-51925 |
|
Vulnerability in CVE-2026-51925 (CVE-2026-51925)
vulnerability in CVE-2026-51925 (CVE-2026-51925). Confidential information can be exposed externally.
|
| CVE-2026-51926 |
|
Vulnerability in CVE-2026-51926 (CVE-2026-51926)
vulnerability in CVE-2026-51926 (CVE-2026-51926). Confidential information can be exposed externally.
|
| CVE-2026-0279 |
|
Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0279)
cross-site scripting in paloaltonetworks (CVE-2026-0279). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55212 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-15202 |
|
Cross-Site Scripting (XSS) in CVE-2026-15202 (CVE-2026-15202)
cross-site scripting in CVE-2026-15202 (CVE-2026-15202). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15193 |
|
Command Injection in CVE-2026-15193 (CVE-2026-15193)
command injection in CVE-2026-15193 (CVE-2026-15193). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15308 |
|
Vulnerability in CVE-2026-15308 (CVE-2026-15308)
vulnerability in CVE-2026-15308 (CVE-2026-15308). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13461 |
|
Vulnerability in CVE-2026-13461 (CVE-2026-13461)
vulnerability in CVE-2026-13461 (CVE-2026-13461). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15190 |
|
Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15191 |
|
Vulnerability in CVE-2026-15191 (CVE-2026-15191)
vulnerability in CVE-2026-15191 (CVE-2026-15191). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15194 |
|
Buffer Overflow in c (CVE-2026-15194)
vulnerability in c (CVE-2026-15194). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59827 |
|
Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59826 |
|
Code Injection in metabase (CVE-2026-59826)
code injection in metabase (CVE-2026-59826). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59817 |
|
Vulnerability in ghost (CVE-2026-59817)
vulnerability in ghost (CVE-2026-59817). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.44.0` or later.
|
| CVE-2026-59734 |
|
OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59216 |
|
Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59214 |
|
Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59206 |
|
Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-14480 |
|
Vulnerability in cisa (CVE-2026-14480)
vulnerability in cisa (CVE-2026-14480). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15185 |
|
Buffer Overflow in c (CVE-2026-15185)
vulnerability in c (CVE-2026-15185). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15184 |
|
Vulnerability in c (CVE-2026-15184)
vulnerability in c (CVE-2026-15184). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12116 |
|
Vulnerability in CVE-2026-12116 (CVE-2026-12116)
vulnerability in CVE-2026-12116 (CVE-2026-12116). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53727 |
|
SSRF (Server-Side Request Forgery) in css_parser (CVE-2026-53727)
SSRF in css_parser (CVE-2026-53727). Confidential information can be exposed externally. Exploitable via ``css_parser``. Mitigation: upgrade to `3.0.0` or later.
|
| CVE-2026-49485 |
|
Vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.9.4.2` or later.
|
| CVE-2026-15182 |
|
Buffer Overflow in c (CVE-2026-15182)
vulnerability in c (CVE-2026-15182). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15158 |
|
Unrestricted File Upload in wordpress (CVE-2026-15158)
vulnerability in wordpress (CVE-2026-15158). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14245 |
|
Vulnerability in wordpress (CVE-2026-14245)
vulnerability in wordpress (CVE-2026-14245). Successful exploitation can lead to full system takeover. Exploitable via ``form_nonce``.
|
| CVE-2026-12406 |
|
Vulnerability in wordpress (CVE-2026-12406)
vulnerability in wordpress (CVE-2026-12406). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13080 |
|
Vulnerability in wordpress (CVE-2026-13080)
vulnerability in wordpress (CVE-2026-13080). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47829 |
|
Vulnerability in c (CVE-2026-47829)
vulnerability in c (CVE-2026-47829). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47830 |
|
Vulnerability in c (CVE-2026-47830)
vulnerability in c (CVE-2026-47830). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15134 |
|
Vulnerability in sqli (CVE-2026-15134)
vulnerability in sqli (CVE-2026-15134). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15137 |
|
Vulnerability in sqli (CVE-2026-15137)
vulnerability in sqli (CVE-2026-15137). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15135 |
|
Vulnerability in sqli (CVE-2026-15135)
vulnerability in sqli (CVE-2026-15135). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15105 |
|
Vulnerability in cpp (CVE-2026-15105)
vulnerability in cpp (CVE-2026-15105). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55830 |
|
Vulnerability in RestrictedPython (CVE-2026-55830)
vulnerability in RestrictedPython (CVE-2026-55830). Confidential information can be exposed externally. Exploitable via ``_write_``. Mitigation: upgrade to `8.3` or later.
|
| CVE-2026-14373 |
|
Vulnerability in c (CVE-2026-14373)
vulnerability in c (CVE-2026-14373). Confidential information can be exposed externally.
|
| CVE-2026-58191 |
|
Cross-Site Scripting (XSS) in appium (CVE-2026-58191)
cross-site scripting in appium (CVE-2026-58191). Data can be tampered with by attackers.
|
| CVE-2026-57481 |
|
Information Disclosure in CVE-2026-57481 (CVE-2026-57481)
vulnerability in CVE-2026-57481 (CVE-2026-57481). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57480 |
|
Vulnerability in CVE-2026-57480 (CVE-2026-57480)
vulnerability in CVE-2026-57480 (CVE-2026-57480). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55596 |
|
Cross-Site Scripting (XSS) in @platejs/media (CVE-2026-55596)
cross-site scripting in @platejs/media (CVE-2026-55596). Confidential information can be exposed externally. Exploitable via ``provider``. Mitigation: upgrade to `53.1.4` or later.
|
| CVE-2026-54591 |
|
Path Traversal in asyncssh (CVE-2026-54591)
path traversal in asyncssh (CVE-2026-54591). Data can be tampered with by attackers. Exploitable via ``_parse_cd_args``. Mitigation: upgrade to `2.23.1` or later.
|
| CVE-2026-54590 |
|
Path Traversal in asyncssh (CVE-2026-54590)
path traversal in asyncssh (CVE-2026-54590). Data can be tampered with by attackers. Exploitable via ``AuthorizedKeysFile``. Mitigation: upgrade to `2.23.0` or later.
|
| CVE-2026-49866 |
|
Vulnerability in @libp2p/gossipsub (CVE-2026-49866)
vulnerability in @libp2p/gossipsub (CVE-2026-49866). Risk of unauthorized operations or information disclosure. Exploitable via ``opts.decodeRpcLimits``. Mitigation: upgrade to `16.0.0` or later.
|
| CVE-2026-49825 |
|
Vulnerability in lxml_html_clean (CVE-2026-49825)
vulnerability in lxml_html_clean (CVE-2026-49825). Confidential information can be exposed externally. Exploitable via ``lxml_html_clean.Cleaner``. Mitigation: upgrade to `0.4.5` or later.
|
| CVE-2026-59939 |
|
Vulnerability in httplib2 (CVE-2026-59939)
vulnerability in httplib2 (CVE-2026-59939). Risk of unauthorized operations or information disclosure. Exploitable via ``httplib2``. Mitigation: upgrade to `0.32.0` or later.
|
| CVE-2026-59936 |
|
Vulnerability in pypdf (CVE-2026-59936)
vulnerability in pypdf (CVE-2026-59936). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.1` or later.
|
| CVE-2026-59935 |
|
Vulnerability in pypdf (CVE-2026-59935)
vulnerability in pypdf (CVE-2026-59935). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.2` or later.
|
| CVE-2026-59948 |
|
Path Traversal in composer/composer (CVE-2026-59948)
path traversal in composer/composer (CVE-2026-59948). Successful exploitation can lead to full system takeover. Exploitable via ``install``. Mitigation: upgrade to `2.2.29` or later.
|
| CVE-2026-59947 |
|
Vulnerability in composer/composer (CVE-2026-59947)
vulnerability in composer/composer (CVE-2026-59947). Confidential information can be exposed externally. Exploitable via ``repositories``. Mitigation: upgrade to `2.2.29` or later.
|