Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-6070 Vulnerability in wordpress (CVE-2026-6070)
vulnerability in wordpress (CVE-2026-6070). Data can be tampered with by attackers.
CVE-2026-7840 Out-of-Bounds Write in c (CVE-2026-7840)
out-of-bounds write in c (CVE-2026-7840). Successful exploitation can lead to full system takeover.
CVE-2026-7839 Vulnerability in c (CVE-2026-7839)
vulnerability in c (CVE-2026-7839). Confidential information can be exposed externally.
CVE-2026-7829 Out-of-Bounds Write in c (CVE-2026-7829)
out-of-bounds write in c (CVE-2026-7829). Successful exploitation can lead to full system takeover.
CVE-2026-44042 Vulnerability in c (CVE-2026-44042)
vulnerability in c (CVE-2026-44042). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`.
CVE-2026-7828 Vulnerability in c (CVE-2026-7828)
vulnerability in c (CVE-2026-7828). Risk of unauthorized operations or information disclosure.
CVE-2026-44040 Vulnerability in c (CVE-2026-44040)
vulnerability in c (CVE-2026-44040). Risk of unauthorized operations or information disclosure.
CVE-2026-12923 Vulnerability in wordpress (CVE-2026-12923)
vulnerability in wordpress (CVE-2026-12923). Successful exploitation can lead to full system takeover.
CVE-2026-13015 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13015)
cross-site scripting in wordpress (CVE-2026-13015). Risk of unauthorized operations or information disclosure.
CVE-2026-14191 Vulnerability in cpp (CVE-2026-14191)
vulnerability in cpp (CVE-2026-14191). Successful exploitation can lead to full system takeover.
CVE-2026-56700 Unsafe Deserialization in getgrav/grav (CVE-2026-56700)
vulnerability in getgrav/grav (CVE-2026-56700). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_classes``. Mitigation: upgrade to `2.0.0-beta.2` or later.
CVE-2026-56777 Vulnerability in n8n (CVE-2026-56777)
vulnerability in n8n (CVE-2026-56777). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-56356 Cross-Site Scripting (XSS) in n8n (CVE-2026-56356)
cross-site scripting in n8n (CVE-2026-56356). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.13.3` or later.
CVE-2026-14142 Vulnerability in c (CVE-2026-14142)
vulnerability in c (CVE-2026-14142). Risk of unauthorized operations or information disclosure.
CVE-2026-56264 Code Injection in kidocode (CVE-2026-56264)
code injection in kidocode (CVE-2026-56264). Successful exploitation can lead to full system takeover.
CVE-2026-14024 Use-After-Free in c (CVE-2026-14024)
vulnerability in c (CVE-2026-14024). Successful exploitation can lead to full system takeover.
CVE-2026-13957 Cross-Site Scripting (XSS) in c (CVE-2026-13957)
cross-site scripting in c (CVE-2026-13957). Risk of unauthorized operations or information disclosure.
CVE-2026-13876 Vulnerability in c (CVE-2026-13876)
vulnerability in c (CVE-2026-13876). Data can be tampered with by attackers.
CVE-2026-13850 Vulnerability in c (CVE-2026-13850)
vulnerability in c (CVE-2026-13850). Successful exploitation can lead to full system takeover.
CVE-2026-13828 Vulnerability in c (CVE-2026-13828)
vulnerability in c (CVE-2026-13828). Confidential information can be exposed externally.
CVE-2026-13782 Use-After-Free in c (CVE-2026-13782)
vulnerability in c (CVE-2026-13782). Successful exploitation can lead to full system takeover.
CVE-2025-71374 Unsafe Deserialization in picklescan (CVE-2025-71374)
vulnerability in picklescan (CVE-2025-71374). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
CVE-2025-71350 Vulnerability in picklescan (CVE-2025-71350)
vulnerability in picklescan (CVE-2025-71350). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.28` or later.
CVE-2025-71352 Vulnerability in picklescan (CVE-2025-71352)
vulnerability in picklescan (CVE-2025-71352). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
CVE-2026-50003 Path Traversal in c (CVE-2026-50003)
path traversal in c (CVE-2026-50003). Successful exploitation can lead to full system takeover.
CVE-2026-37106 Vulnerability in CVE-2026-37106 (CVE-2026-37106)
vulnerability in CVE-2026-37106 (CVE-2026-37106). Successful exploitation can lead to full system takeover.
CVE-2026-10585 Cross-Site Scripting (XSS) in c (CVE-2026-10585)
cross-site scripting in c (CVE-2026-10585). Risk of unauthorized operations or information disclosure.
CVE-2026-54696 Vulnerability in json (CVE-2026-54696)
vulnerability in json (CVE-2026-54696). Risk of unauthorized operations or information disclosure. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Mitigation: upgrade to `2.19.9` or later.
CVE-2026-57204 Vulnerability in pypdf (CVE-2026-57204)
vulnerability in pypdf (CVE-2026-57204). Risk of unauthorized operations or information disclosure. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Mitigation: upgrade to `6.13.3` or later.
CVE-2026-57585 Use-After-Free in dos (CVE-2026-57585)
vulnerability in dos (CVE-2026-57585). Risk of unauthorized operations or information disclosure.
CVE-2025-36323 Cross-Site Scripting (XSS) in ibm (CVE-2025-36323)
cross-site scripting in ibm (CVE-2025-36323). Risk of unauthorized operations or information disclosure.
CVE-2026-10564 SSRF (Server-Side Request Forgery) in c (CVE-2026-10564)
SSRF in c (CVE-2026-10564). Confidential information can be exposed externally.
CVE-2026-13773 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-13773)
SSRF in ssrf (CVE-2026-13773). Risk of unauthorized operations or information disclosure.
CVE-2025-36320 Cross-Site Scripting (XSS) in ibm (CVE-2025-36320)
cross-site scripting in ibm (CVE-2025-36320). Risk of unauthorized operations or information disclosure.
CVE-2026-58138 Code Injection in CVE-2026-58138 (CVE-2026-58138)
code injection in CVE-2026-58138 (CVE-2026-58138). Successful exploitation can lead to full system takeover.
CVE-2026-55219 Vulnerability in paymenter/paymenter (CVE-2026-55219)
vulnerability in paymenter/paymenter (CVE-2026-55219). Data can be tampered with by attackers. Mitigation: upgrade to `1.5.5` or later.
CVE-2026-48808 Vulnerability in twig/twig (CVE-2026-48808)
vulnerability in twig/twig (CVE-2026-48808). Confidential information can be exposed externally. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48807 Vulnerability in twig/twig (CVE-2026-48807)
vulnerability in twig/twig (CVE-2026-48807). Confidential information can be exposed externally. Exploitable via ``Traversable``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48806 Vulnerability in twig/twig (CVE-2026-48806)
vulnerability in twig/twig (CVE-2026-48806). Confidential information can be exposed externally. Exploitable via ``CheckToStringNode``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48805 Vulnerability in twig/twig (CVE-2026-48805)
vulnerability in twig/twig (CVE-2026-48805). Confidential information can be exposed externally. Exploitable via ``Environment``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48796 Path Traversal in CefSharp.Common (CVE-2026-48796)
path traversal in CefSharp.Common (CVE-2026-48796). Confidential information can be exposed externally. Exploitable via ``FolderSchemeHandlerFactory``. Mitigation: upgrade to `148.0.90` or later.
CVE-2026-58376 SQL Injection in sqli (CVE-2026-58376)
SQL injection in sqli (CVE-2026-58376). Confidential information can be exposed externally.
CVE-2026-58371 Cross-Site Scripting (XSS) in CVE-2026-58371 (CVE-2026-58371)
cross-site scripting in CVE-2026-58371 (CVE-2026-58371). Risk of unauthorized operations or information disclosure.
CVE-2026-48791 Vulnerability in dev.sigstore:sigstore-java (CVE-2026-48791)
vulnerability in dev.sigstore:sigstore-java (CVE-2026-48791). Risk of unauthorized operations or information disclosure. Exploitable via ``integratedTime``. Mitigation: upgrade to `2.1.0` or later.
CVE-2026-49473 Vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473). Successful exploitation can lead to full system takeover. Exploitable via `GET /users`. Mitigation: upgrade to `0.3.0` or later.
CVE-2026-9263 Out-of-Bounds Read in c (CVE-2026-9263)
vulnerability in c (CVE-2026-9263). Confidential information can be exposed externally.
CVE-2026-10655 Use-After-Free in c (CVE-2026-10655)
vulnerability in c (CVE-2026-10655). Risk of unauthorized operations or information disclosure.
CVE-2026-10654 Vulnerability in c (CVE-2026-10654)
vulnerability in c (CVE-2026-10654). Risk of unauthorized operations or information disclosure.
CVE-2026-10653 Vulnerability in c (CVE-2026-10653)
vulnerability in c (CVE-2026-10653). Risk of unauthorized operations or information disclosure.
CVE-2026-10652 Out-of-Bounds Read in c (CVE-2026-10652)
vulnerability in c (CVE-2026-10652). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →