Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-6070 |
|
Vulnerability in wordpress (CVE-2026-6070)
vulnerability in wordpress (CVE-2026-6070). Data can be tampered with by attackers.
|
| CVE-2026-7840 |
|
Out-of-Bounds Write in c (CVE-2026-7840)
out-of-bounds write in c (CVE-2026-7840). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7839 |
|
Vulnerability in c (CVE-2026-7839)
vulnerability in c (CVE-2026-7839). Confidential information can be exposed externally.
|
| CVE-2026-7829 |
|
Out-of-Bounds Write in c (CVE-2026-7829)
out-of-bounds write in c (CVE-2026-7829). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44042 |
|
Vulnerability in c (CVE-2026-44042)
vulnerability in c (CVE-2026-44042). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`.
|
| CVE-2026-7828 |
|
Vulnerability in c (CVE-2026-7828)
vulnerability in c (CVE-2026-7828). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44040 |
|
Vulnerability in c (CVE-2026-44040)
vulnerability in c (CVE-2026-44040). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12923 |
|
Vulnerability in wordpress (CVE-2026-12923)
vulnerability in wordpress (CVE-2026-12923). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13015 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13015)
cross-site scripting in wordpress (CVE-2026-13015). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14191 |
|
Vulnerability in cpp (CVE-2026-14191)
vulnerability in cpp (CVE-2026-14191). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56700 |
|
Unsafe Deserialization in getgrav/grav (CVE-2026-56700)
vulnerability in getgrav/grav (CVE-2026-56700). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_classes``. Mitigation: upgrade to `2.0.0-beta.2` or later.
|
| CVE-2026-56777 |
|
Vulnerability in n8n (CVE-2026-56777)
vulnerability in n8n (CVE-2026-56777). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
|
| CVE-2026-56356 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-56356)
cross-site scripting in n8n (CVE-2026-56356). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.13.3` or later.
|
| CVE-2026-14142 |
|
Vulnerability in c (CVE-2026-14142)
vulnerability in c (CVE-2026-14142). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56264 |
|
Code Injection in kidocode (CVE-2026-56264)
code injection in kidocode (CVE-2026-56264). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14024 |
|
Use-After-Free in c (CVE-2026-14024)
vulnerability in c (CVE-2026-14024). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13957 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-13957)
cross-site scripting in c (CVE-2026-13957). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13876 |
|
Vulnerability in c (CVE-2026-13876)
vulnerability in c (CVE-2026-13876). Data can be tampered with by attackers.
|
| CVE-2026-13850 |
|
Vulnerability in c (CVE-2026-13850)
vulnerability in c (CVE-2026-13850). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13828 |
|
Vulnerability in c (CVE-2026-13828)
vulnerability in c (CVE-2026-13828). Confidential information can be exposed externally.
|
| CVE-2026-13782 |
|
Use-After-Free in c (CVE-2026-13782)
vulnerability in c (CVE-2026-13782). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71374 |
|
Unsafe Deserialization in picklescan (CVE-2025-71374)
vulnerability in picklescan (CVE-2025-71374). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
|
| CVE-2025-71350 |
|
Vulnerability in picklescan (CVE-2025-71350)
vulnerability in picklescan (CVE-2025-71350). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.28` or later.
|
| CVE-2025-71352 |
|
Vulnerability in picklescan (CVE-2025-71352)
vulnerability in picklescan (CVE-2025-71352). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
|
| CVE-2026-50003 |
|
Path Traversal in c (CVE-2026-50003)
path traversal in c (CVE-2026-50003). Successful exploitation can lead to full system takeover.
|
| CVE-2026-37106 |
|
Vulnerability in CVE-2026-37106 (CVE-2026-37106)
vulnerability in CVE-2026-37106 (CVE-2026-37106). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10585 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-10585)
cross-site scripting in c (CVE-2026-10585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54696 |
|
Vulnerability in json (CVE-2026-54696)
vulnerability in json (CVE-2026-54696). Risk of unauthorized operations or information disclosure. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Mitigation: upgrade to `2.19.9` or later.
|
| CVE-2026-57204 |
|
Vulnerability in pypdf (CVE-2026-57204)
vulnerability in pypdf (CVE-2026-57204). Risk of unauthorized operations or information disclosure. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Mitigation: upgrade to `6.13.3` or later.
|
| CVE-2026-57585 |
|
Use-After-Free in dos (CVE-2026-57585)
vulnerability in dos (CVE-2026-57585). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-36323 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-36323)
cross-site scripting in ibm (CVE-2025-36323). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10564 |
|
SSRF (Server-Side Request Forgery) in c (CVE-2026-10564)
SSRF in c (CVE-2026-10564). Confidential information can be exposed externally.
|
| CVE-2026-13773 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-13773)
SSRF in ssrf (CVE-2026-13773). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-36320 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-36320)
cross-site scripting in ibm (CVE-2025-36320). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58138 |
|
Code Injection in CVE-2026-58138 (CVE-2026-58138)
code injection in CVE-2026-58138 (CVE-2026-58138). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55219 |
|
Vulnerability in paymenter/paymenter (CVE-2026-55219)
vulnerability in paymenter/paymenter (CVE-2026-55219). Data can be tampered with by attackers. Mitigation: upgrade to `1.5.5` or later.
|
| CVE-2026-48808 |
|
Vulnerability in twig/twig (CVE-2026-48808)
vulnerability in twig/twig (CVE-2026-48808). Confidential information can be exposed externally. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48807 |
|
Vulnerability in twig/twig (CVE-2026-48807)
vulnerability in twig/twig (CVE-2026-48807). Confidential information can be exposed externally. Exploitable via ``Traversable``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48806 |
|
Vulnerability in twig/twig (CVE-2026-48806)
vulnerability in twig/twig (CVE-2026-48806). Confidential information can be exposed externally. Exploitable via ``CheckToStringNode``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48805 |
|
Vulnerability in twig/twig (CVE-2026-48805)
vulnerability in twig/twig (CVE-2026-48805). Confidential information can be exposed externally. Exploitable via ``Environment``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48796 |
|
Path Traversal in CefSharp.Common (CVE-2026-48796)
path traversal in CefSharp.Common (CVE-2026-48796). Confidential information can be exposed externally. Exploitable via ``FolderSchemeHandlerFactory``. Mitigation: upgrade to `148.0.90` or later.
|
| CVE-2026-58376 |
|
SQL Injection in sqli (CVE-2026-58376)
SQL injection in sqli (CVE-2026-58376). Confidential information can be exposed externally.
|
| CVE-2026-58371 |
|
Cross-Site Scripting (XSS) in CVE-2026-58371 (CVE-2026-58371)
cross-site scripting in CVE-2026-58371 (CVE-2026-58371). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48791 |
|
Vulnerability in dev.sigstore:sigstore-java (CVE-2026-48791)
vulnerability in dev.sigstore:sigstore-java (CVE-2026-48791). Risk of unauthorized operations or information disclosure. Exploitable via ``integratedTime``. Mitigation: upgrade to `2.1.0` or later.
|
| CVE-2026-49473 |
|
Vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473). Successful exploitation can lead to full system takeover. Exploitable via `GET /users`. Mitigation: upgrade to `0.3.0` or later.
|
| CVE-2026-9263 |
|
Out-of-Bounds Read in c (CVE-2026-9263)
vulnerability in c (CVE-2026-9263). Confidential information can be exposed externally.
|
| CVE-2026-10655 |
|
Use-After-Free in c (CVE-2026-10655)
vulnerability in c (CVE-2026-10655). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10654 |
|
Vulnerability in c (CVE-2026-10654)
vulnerability in c (CVE-2026-10654). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10653 |
|
Vulnerability in c (CVE-2026-10653)
vulnerability in c (CVE-2026-10653). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10652 |
|
Out-of-Bounds Read in c (CVE-2026-10652)
vulnerability in c (CVE-2026-10652). Risk of unauthorized operations or information disclosure.
|