Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-50091 Vulnerability in c (CVE-2026-50091)
vulnerability in c (CVE-2026-50091). Confidential information can be exposed externally.
CVE-2026-50082 Vulnerability in c (CVE-2026-50082)
vulnerability in c (CVE-2026-50082). Risk of unauthorized operations or information disclosure.
CVE-2026-50083 Vulnerability in c (CVE-2026-50083)
vulnerability in c (CVE-2026-50083). Confidential information can be exposed externally.
CVE-2026-50084 Vulnerability in c (CVE-2026-50084)
vulnerability in c (CVE-2026-50084). Confidential information can be exposed externally.
CVE-2026-45833 Code Injection in chromadb (CVE-2026-45833)
code injection in chromadb (CVE-2026-45833). Successful exploitation can lead to full system takeover.
CVE-2026-45830 Vulnerability in chromadb (CVE-2026-45830)
vulnerability in chromadb (CVE-2026-45830). Successful exploitation can lead to full system takeover.
CVE-2026-45831 Authorization Flaw in chromadb (CVE-2026-45831)
vulnerability in chromadb (CVE-2026-45831). Successful exploitation can lead to full system takeover.
CVE-2026-45832 Vulnerability in trychroma (CVE-2026-45832)
vulnerability in trychroma (CVE-2026-45832). Successful exploitation can lead to full system takeover.
CVE-2026-44967 Vulnerability in c (CVE-2026-44967)
vulnerability in c (CVE-2026-44967). Risk of unauthorized operations or information disclosure.
CVE-2026-53787 Unrestricted File Upload in path-traversal (CVE-2026-53787)
vulnerability in path-traversal (CVE-2026-53787). Successful exploitation can lead to full system takeover.
CVE-2026-54133 Vulnerability in mtdowling/jmespath.php (CVE-2026-54133)
vulnerability in mtdowling/jmespath.php (CVE-2026-54133). Successful exploitation can lead to full system takeover. Exploitable via ``JP_PHP_COMPILE``. Mitigation: upgrade to `2.9.1` or later.
CVE-2026-53721 Vulnerability in nuxt (CVE-2026-53721)
vulnerability in nuxt (CVE-2026-53721). Confidential information can be exposed externally. Exploitable via ``routeRules``. Mitigation: upgrade to `3.21.7` or later.
CVE-2026-53722 Cross-Site Scripting (XSS) in nuxt (CVE-2026-53722)
cross-site scripting in nuxt (CVE-2026-53722). Risk of unauthorized operations or information disclosure. Exploitable via ``href``. Mitigation: upgrade to `3.21.7` or later.
CVE-2026-48121 Vulnerability in @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121)
vulnerability in @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121). Confidential information can be exposed externally. Exploitable via ``MongoDBSaver``. Mitigation: upgrade to `1.3.1` or later.
CVE-2026-49993 Vulnerability in @nuxt/webpack-builder (CVE-2026-49993)
vulnerability in @nuxt/webpack-builder (CVE-2026-49993). Confidential information can be exposed externally. Exploitable via ``Origin``. Mitigation: upgrade to `3.21.7` or later.
CVE-2026-12066 Vulnerability in CVE-2026-12066 (CVE-2026-12066)
vulnerability in CVE-2026-12066 (CVE-2026-12066). Risk of unauthorized operations or information disclosure.
CVE-2026-48914 Vulnerability in c (CVE-2026-48914)
vulnerability in c (CVE-2026-48914). Risk of unauthorized operations or information disclosure.
CVE-2026-20746 Vulnerability in CVE-2026-20746 (CVE-2026-20746)
vulnerability in CVE-2026-20746 (CVE-2026-20746). Risk of unauthorized operations or information disclosure.
CVE-2026-9125 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9125)
cross-site scripting in wordpress (CVE-2026-9125). Risk of unauthorized operations or information disclosure.
CVE-2026-11933 Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
CVE-2026-45060 SQL Injection in sqli (CVE-2026-45060)
SQL injection in sqli (CVE-2026-45060). Successful exploitation can lead to full system takeover.
CVE-2026-45418 SQL Injection in sqli (CVE-2026-45418)
SQL injection in sqli (CVE-2026-45418). Successful exploitation can lead to full system takeover. Exploitable via `POST /actions/subtitle_edit.php`.
CVE-2026-48109 Vulnerability in MessagePack (CVE-2026-48109)
vulnerability in MessagePack (CVE-2026-48109). Risk of unauthorized operations or information disclosure. Exploitable via ``Lz4Block``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
@steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG file containing embedded JavaScript. This script is base64-encoded and injected unescaped into every...
CVE-2026-52858 Code Injection in vim (CVE-2026-52858)
code injection in vim (CVE-2026-52858). Successful exploitation can lead to full system takeover.
CVE-2026-52860 Code Injection in vim (CVE-2026-52860)
code injection in vim (CVE-2026-52860). Successful exploitation can lead to full system takeover.
CVE-2026-52859 Out-of-Bounds Read in c (CVE-2026-52859)
vulnerability in c (CVE-2026-52859). Risk of unauthorized operations or information disclosure.
CVE-2026-53701 Out-of-Bounds Write in c (CVE-2026-53701)
out-of-bounds write in c (CVE-2026-53701). Risk of unauthorized operations or information disclosure.
CVE-2026-47167 Code Injection in vim (CVE-2026-47167)
code injection in vim (CVE-2026-47167). Risk of unauthorized operations or information disclosure.
CVE-2026-47169 Vulnerability in c (CVE-2026-47169)
vulnerability in c (CVE-2026-47169). Risk of unauthorized operations or information disclosure.
CVE-2026-11774 An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
CVE-2026-46698 SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-46698)
SSRF in wordpress (CVE-2026-46698). Risk of unauthorized operations or information disclosure.
CVE-2026-48546 Vulnerability in CVE-2026-48546 (CVE-2026-48546)
vulnerability in CVE-2026-48546 (CVE-2026-48546). Confidential information can be exposed externally.
CVE-2026-46697 SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-46697)
SSRF in wordpress (CVE-2026-46697). Confidential information can be exposed externally.
CVE-2026-49982 Vulnerability in tmp (CVE-2026-49982)
vulnerability in tmp (CVE-2026-49982). Data can be tampered with by attackers. Exploitable via ``_assertPath``. Mitigation: upgrade to `0.2.7` or later.
CVE-2026-48062 Unrestricted File Upload in codeigniter4/framework (CVE-2026-48062)
vulnerability in codeigniter4/framework (CVE-2026-48062). Successful exploitation can lead to full system takeover. Exploitable via ``ext_in``. Mitigation: upgrade to `4.7.3` or later.
CVE-2026-48049 Path Traversal in @hapi/inert (CVE-2026-48049)
path traversal in @hapi/inert (CVE-2026-48049). Risk of unauthorized operations or information disclosure. Exploitable via ``path``. Mitigation: upgrade to `7.1.1` or later.
CVE-2026-8406 Vulnerability in CVE-2026-8406 (CVE-2026-8406)
vulnerability in CVE-2026-8406 (CVE-2026-8406). Risk of unauthorized operations or information disclosure.
CVE-2026-38581 SQL Injection in sqli (CVE-2026-38581)
SQL injection in sqli (CVE-2026-38581). Successful exploitation can lead to full system takeover.
CVE-2026-11816 Path Traversal in keras (CVE-2026-11816)
path traversal in keras (CVE-2026-11816). Confidential information can be exposed externally. Exploitable via ``AttributeError``. Mitigation: upgrade to `3.14.0` or later.
CVE-2026-48045 Vulnerability in zeroconf (CVE-2026-48045)
vulnerability in zeroconf (CVE-2026-48045). Risk of unauthorized operations or information disclosure. Exploitable via ``AsyncListener.handle_query_or_defer``. Mitigation: upgrade to `0.149.12` or later.
CVE-2026-48068 Vulnerability in @grpc/grpc-js (CVE-2026-48068)
vulnerability in @grpc/grpc-js (CVE-2026-48068). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.4` or later.
CVE-2026-48069 Vulnerability in @grpc/grpc-js (CVE-2026-48069)
vulnerability in @grpc/grpc-js (CVE-2026-48069). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.4` or later.
CVE-2026-48038 Vulnerability in joi (CVE-2026-48038)
vulnerability in joi (CVE-2026-48038). Risk of unauthorized operations or information disclosure. Exploitable via ``RangeError``. Mitigation: upgrade to `17.13.4` or later.
CVE-2026-48054 Code Injection in @openzeppelin/wizard (CVE-2026-48054)
code injection in @openzeppelin/wizard (CVE-2026-48054). Successful exploitation can lead to full system takeover. Exploitable via ``opts.name``. Mitigation: upgrade to `0.10.9` or later.
CVE-2026-47781 Code Injection in pdm (CVE-2026-47781)
code injection in pdm (CVE-2026-47781). Risk of unauthorized operations or information disclosure. Exploitable via ``Core``. Mitigation: upgrade to `2.27.0` or later.
CVE-2026-48998 Vulnerability in guzzlehttp/psr7 (CVE-2026-48998)
vulnerability in guzzlehttp/psr7 (CVE-2026-48998). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `2.10.2` or later.
CVE-2026-49214 Vulnerability in guzzlehttp/psr7 (CVE-2026-49214)
vulnerability in guzzlehttp/psr7 (CVE-2026-49214). Risk of unauthorized operations or information disclosure. Exploitable via ``Uri``. Mitigation: upgrade to `2.10.2` or later.
CVE-2026-11850 Vulnerability in c (CVE-2026-11850)
vulnerability in c (CVE-2026-11850). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →