Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-69232 |
|
Cross-Site Scripting (XSS) in CVE-2026-69232 (CVE-2026-69232)
cross-site scripting in CVE-2026-69232 (CVE-2026-69232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69236 |
|
Cross-Site Scripting (XSS) in CVE-2026-69236 (CVE-2026-69236)
cross-site scripting in CVE-2026-69236 (CVE-2026-69236). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69231 |
|
Cross-Site Scripting (XSS) in CVE-2026-69231 (CVE-2026-69231)
cross-site scripting in CVE-2026-69231 (CVE-2026-69231). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31803 |
|
Cross-Site Scripting (XSS) in CVE-2026-31803 (CVE-2026-31803)
cross-site scripting in CVE-2026-31803 (CVE-2026-31803). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77811 |
|
Cross-Site Scripting (XSS) in Amazon aws (CVE-2026-77811)
cross-site scripting in Amazon aws (CVE-2026-77811). Confidential information can be exposed externally.
|
| CVE-2026-77414 |
|
Code Injection in jsonata (CVE-2026-77414)
code injection in jsonata (CVE-2026-77414). Risk of unauthorized operations or information disclosure. Exploitable via ``hasOwnProperty``. Mitigation: upgrade to `1.8.8` or later.
|
| CVE-2026-68508 |
|
Code Injection in hydra-core (CVE-2026-68508)
code injection in hydra-core (CVE-2026-68508). Successful exploitation can lead to full system takeover. Exploitable via ``_target_``. Mitigation: upgrade to `1.3.4` or later.
|
| CVE-2026-63135 |
|
Cross-Site Scripting (XSS) in yourls/yourls (CVE-2026-63135)
cross-site scripting in yourls/yourls (CVE-2026-63135). Data can be tampered with by attackers. Exploitable via `Referer header`. Mitigation: upgrade to `1.10.4` or later.
|
| CVE-2026-77413 |
|
Code Injection in jsonata (CVE-2026-77413)
code injection in jsonata (CVE-2026-77413). Risk of unauthorized operations or information disclosure. Exploitable via ``hasOwnProperty``. Mitigation: upgrade to `2.2.0` or later.
|
| CVE-2026-61539 |
|
Vulnerability in xinference (CVE-2026-61539)
vulnerability in xinference (CVE-2026-61539). Successful exploitation can lead to full system takeover. Exploitable via ``tools``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-59989 |
|
Code Injection in phalcon/cphalcon (CVE-2026-59989)
code injection in phalcon/cphalcon (CVE-2026-59989). Risk of unauthorized operations or information disclosure. Exploitable via ``join``. Mitigation: upgrade to `5.16.0` or later.
|
| CVE-2026-64679 |
|
Path Traversal in github.com/runatlantis/atlantis (CVE-2026-64679)
path traversal in github.com/runatlantis/atlantis (CVE-2026-64679). Data can be tampered with by attackers. Exploitable via ``workspace``. Mitigation: upgrade to `0.45.0` or later.
|
| CVE-2026-63421 |
|
Vulnerability in @keystone-6/core (CVE-2026-63421)
vulnerability in @keystone-6/core (CVE-2026-63421). Risk of unauthorized operations or information disclosure. Exploitable via ``graphql.maxTake``. Mitigation: upgrade to `6.5.3` or later.
|
| CVE-2026-61824 |
|
Cross-Site Scripting (XSS) in defuddle (CVE-2026-61824)
cross-site scripting in defuddle (CVE-2026-61824). Confidential information can be exposed externally. Mitigation: upgrade to `0.19.1` or later.
|
| CVE-2026-76904 |
|
SQL Injection in org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
SQL injection in org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). Successful exploitation can lead to full system takeover. Exploitable via ``jsonArrayContains``. Mitigation: upgrade to `33.6` or later.
|
| CVE-2026-74252 |
|
Cross-Site Scripting (XSS) in CVE-2026-74252 (CVE-2026-74252)
cross-site scripting in CVE-2026-74252 (CVE-2026-74252). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67360 |
|
Vulnerability in c (CVE-2026-67360)
vulnerability in c (CVE-2026-67360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67358 |
|
Cross-Site Request Forgery (CSRF) in c (CVE-2026-67358)
vulnerability in c (CVE-2026-67358). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62960 |
|
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
|
| CVE-2026-30819 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
|
| CVE-2026-55850 |
|
Cross-Site Scripting (XSS) in react (CVE-2026-55850)
cross-site scripting in react (CVE-2026-55850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54073 |
|
Vulnerability in c (CVE-2026-54073)
vulnerability in c (CVE-2026-54073). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53762 |
|
Vulnerability in c (CVE-2026-53762)
vulnerability in c (CVE-2026-53762). Confidential information can be exposed externally.
|
| CVE-2026-70656 |
|
Vulnerability in CVE-2026-70656 (CVE-2026-70656)
vulnerability in CVE-2026-70656 (CVE-2026-70656). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62675 |
|
Code Injection in CVE-2026-62675 (CVE-2026-62675)
code injection in CVE-2026-62675 (CVE-2026-62675). Successful exploitation can lead to full system takeover. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-39909 |
|
Use-After-Free in cpp (CVE-2026-39909)
vulnerability in cpp (CVE-2026-39909). Successful exploitation can lead to full system takeover.
|
| CVE-2026-75933 |
|
Cross-Site Scripting (XSS) in CVE-2026-75933 (CVE-2026-75933)
cross-site scripting in CVE-2026-75933 (CVE-2026-75933). Confidential information can be exposed externally.
|
| CVE-2026-62313 |
|
Authorization Flaw in c (CVE-2026-62313)
vulnerability in c (CVE-2026-62313). Risk of unauthorized operations or information disclosure. Exploitable via ``security.idmap.isolated``.
|
| CVE-2026-77686 |
|
Vulnerability in CVE-2026-77686 (CVE-2026-77686)
vulnerability in CVE-2026-77686 (CVE-2026-77686). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14208 |
|
Vulnerability in c (CVE-2026-14208)
vulnerability in c (CVE-2026-14208). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77681 |
|
Vulnerability in CVE-2026-77681 (CVE-2026-77681)
vulnerability in CVE-2026-77681 (CVE-2026-77681). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74866 |
|
Vulnerability in CVE-2026-74866 (CVE-2026-74866)
vulnerability in CVE-2026-74866 (CVE-2026-74866). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18409 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18409)
cross-site scripting in wordpress (CVE-2026-18409). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77392 |
|
Vulnerability in sqli (CVE-2026-77392)
vulnerability in sqli (CVE-2026-77392). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77391 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-77391 (CVE-2026-77391)
vulnerability in CVE-2026-77391 (CVE-2026-77391). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77651 |
|
Vulnerability in CVE-2026-77651 (CVE-2026-77651)
vulnerability in CVE-2026-77651 (CVE-2026-77651). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77650 |
|
Vulnerability in CVE-2026-77650 (CVE-2026-77650)
vulnerability in CVE-2026-77650 (CVE-2026-77650). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77649 |
|
Vulnerability in CVE-2026-77649 (CVE-2026-77649)
vulnerability in CVE-2026-77649 (CVE-2026-77649). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77647 |
|
Code Injection in CVE-2026-77647 (CVE-2026-77647)
code injection in CVE-2026-77647 (CVE-2026-77647). Successful exploitation can lead to full system takeover.
|
| CVE-2026-72860 |
|
Vulnerability in CVE-2026-72860 (CVE-2026-72860)
vulnerability in CVE-2026-72860 (CVE-2026-72860). Confidential information can be exposed externally. Exploitable via `POST /api/provider-nodes/validate`.
|
| CVE-2026-72843 |
|
Vulnerability in c (CVE-2026-72843)
vulnerability in c (CVE-2026-72843). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55894 |
|
Out-of-Bounds Read in c (CVE-2026-55894)
vulnerability in c (CVE-2026-55894). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55893 |
|
Vulnerability in c (CVE-2026-55893)
vulnerability in c (CVE-2026-55893). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54505 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-54505)
cross-site scripting in c (CVE-2026-54505). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/journeys/suggestions`.
|
| CVE-2026-49436 |
|
Cross-Site Scripting (XSS) in CVE-2026-49436 (CVE-2026-49436)
cross-site scripting in CVE-2026-49436 (CVE-2026-49436). Confidential information can be exposed externally. Exploitable via `POST /api/v2/bulk/links`.
|
| CVE-2026-67567 |
|
Vulnerability in c (CVE-2026-67567)
vulnerability in c (CVE-2026-67567). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70654 |
|
Vulnerability in c (CVE-2026-70654)
vulnerability in c (CVE-2026-70654). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70653 |
|
Vulnerability in c (CVE-2026-70653)
vulnerability in c (CVE-2026-70653). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70652 |
|
Vulnerability in c (CVE-2026-70652)
vulnerability in c (CVE-2026-70652). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70651 |
|
Vulnerability in c (CVE-2026-70651)
vulnerability in c (CVE-2026-70651). Risk of unauthorized operations or information disclosure.
|