Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-11336 |
|
Vulnerability in CVE-2026-11336 (CVE-2026-11336)
vulnerability in CVE-2026-11336 (CVE-2026-11336). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48102 |
|
Out-of-Bounds Read in cpp (CVE-2026-48102)
vulnerability in cpp (CVE-2026-48102). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47376 |
|
Cross-Site Scripting (XSS) in nocodb (CVE-2026-47376)
cross-site scripting in nocodb (CVE-2026-47376). Risk of unauthorized operations or information disclosure. Exploitable via ``dataset.token``. Mitigation: upgrade to `2026.04.1` or later.
|
| CVE-2026-38579 |
|
Cross-Site Scripting (XSS) in CVE-2026-38579 (CVE-2026-38579)
cross-site scripting in CVE-2026-38579 (CVE-2026-38579). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11334 |
|
Vulnerability in sqli (CVE-2026-11334)
vulnerability in sqli (CVE-2026-11334). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11333 |
|
Vulnerability in CVE-2026-11333 (CVE-2026-11333)
vulnerability in CVE-2026-11333 (CVE-2026-11333). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11335 |
|
Vulnerability in CVE-2026-11335 (CVE-2026-11335)
vulnerability in CVE-2026-11335 (CVE-2026-11335). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10879 |
|
Out-of-Bounds Write in perl (CVE-2026-10879)
out-of-bounds write in perl (CVE-2026-10879). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50230 |
|
Cross-Site Scripting (XSS) in CVE-2026-50230 (CVE-2026-50230)
cross-site scripting in CVE-2026-50230 (CVE-2026-50230). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50233 |
|
Vulnerability in CVE-2026-50233 (CVE-2026-50233)
vulnerability in CVE-2026-50233 (CVE-2026-50233). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50235 |
|
Cross-Site Scripting (XSS) in CVE-2026-50235 (CVE-2026-50235)
cross-site scripting in CVE-2026-50235 (CVE-2026-50235). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50234 |
|
Path Traversal in c (CVE-2026-50234)
path traversal in c (CVE-2026-50234). Confidential information can be exposed externally.
|
| CVE-2026-11329 |
|
Vulnerability in CVE-2026-11329 (CVE-2026-11329)
vulnerability in CVE-2026-11329 (CVE-2026-11329). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11345 |
|
Authentication Bypass in CVE-2026-11345 (CVE-2026-11345)
authentication bypass in CVE-2026-11345 (CVE-2026-11345). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48907 KEV |
|
[KEV] Vulnerability in Widget factory widgetfactorylimited (CVE-2026-48907)
vulnerability in Widget factory widgetfactorylimited (CVE-2026-48907). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-10732 |
|
Path Traversal in decompress (CVE-2026-10732)
path traversal in decompress (CVE-2026-10732). Data can be tampered with by attackers.
|
| CVE-2026-21825 |
|
Cross-Site Scripting (XSS) in hcltech (CVE-2026-21825)
cross-site scripting in hcltech (CVE-2026-21825). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7763 |
|
Vulnerability in c (CVE-2026-7763)
vulnerability in c (CVE-2026-7763). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10877 |
|
Vulnerability in sqli (CVE-2026-10877)
vulnerability in sqli (CVE-2026-10877). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11088 |
|
Vulnerability in c (CVE-2026-11088)
vulnerability in c (CVE-2026-11088). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11014 |
|
Vulnerability in c (CVE-2026-11014)
vulnerability in c (CVE-2026-11014). Data can be tampered with by attackers.
|
| CVE-2026-10995 |
|
Vulnerability in c (CVE-2026-10995)
vulnerability in c (CVE-2026-10995). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10940 |
|
Vulnerability in c (CVE-2026-10940)
vulnerability in c (CVE-2026-10940). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10912 |
|
Vulnerability in c (CVE-2026-10912)
vulnerability in c (CVE-2026-10912). Data can be tampered with by attackers.
|
| CVE-2026-10905 |
|
Use-After-Free in c (CVE-2026-10905)
vulnerability in c (CVE-2026-10905). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10899 |
|
Use-After-Free in c (CVE-2026-10899)
vulnerability in c (CVE-2026-10899). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10874 |
|
Vulnerability in sqli (CVE-2026-10874)
vulnerability in sqli (CVE-2026-10874). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5066 |
|
Out-of-Bounds Write in c (CVE-2026-5066)
out-of-bounds write in c (CVE-2026-5066). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47708 |
|
Command Injection in stata-mcp (CVE-2026-47708)
command injection in stata-mcp (CVE-2026-47708). Risk of unauthorized operations or information disclosure. Exploitable via ``log_file_name``. Mitigation: upgrade to `1.17.3` or later.
|
| CVE-2026-5589 |
|
Out-of-Bounds Write in c (CVE-2026-5589)
out-of-bounds write in c (CVE-2026-5589). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41518 |
|
Cross-Site Scripting (XSS) in CVE-2026-41518 (CVE-2026-41518)
cross-site scripting in CVE-2026-41518 (CVE-2026-41518). Confidential information can be exposed externally. Exploitable via ``ChartDatasetConfig.legend``.
|
| CVE-2026-48015 |
|
Cross-Site Scripting (XSS) in shopware/core (CVE-2026-48015)
cross-site scripting in shopware/core (CVE-2026-48015). Confidential information can be exposed externally. Exploitable via ``allowed_extensions``. Mitigation: upgrade to `6.6.10.18` or later.
|
| CVE-2026-48016 |
|
Vulnerability in shopware/platform (CVE-2026-48016)
vulnerability in shopware/platform (CVE-2026-48016). Risk of unauthorized operations or information disclosure. Exploitable via ``orderId``. Mitigation: upgrade to `6.6.10.18` or later.
|
| CVE-2026-48014 |
|
Vulnerability in shopware/platform (CVE-2026-48014)
vulnerability in shopware/platform (CVE-2026-48014). Data can be tampered with by attackers. Exploitable via ``orderId``. Mitigation: upgrade to `6.6.10.18` or later.
|
| CVE-2026-48012 |
|
Open Redirect in shopware/core (CVE-2026-48012)
vulnerability in shopware/core (CVE-2026-48012). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/oauth/sso/auth`. Mitigation: upgrade to `6.7.10.1` or later.
|
| CVE-2026-48010 |
|
Privilege Escalation in shopware/platform (CVE-2026-48010)
vulnerability in shopware/platform (CVE-2026-48010). Confidential information can be exposed externally. Exploitable via ``SYSTEM_SCOPE``. Mitigation: upgrade to `6.6.10.18` or later.
|
| CVE-2026-48009 |
|
Information Disclosure in shopware/platform (CVE-2026-48009)
vulnerability in shopware/platform (CVE-2026-48009). Confidential information can be exposed externally. Exploitable via `POST /api/search/user-recovery`. Mitigation: upgrade to `6.6.10.18` or later.
|
| CVE-2026-48008 |
|
Vulnerability in shopware/platform (CVE-2026-48008)
vulnerability in shopware/platform (CVE-2026-48008). Confidential information can be exposed externally. Exploitable via `POST /api/_action/sync`. Mitigation: upgrade to `6.6.10.18` or later.
|
| CVE-2026-48480 |
|
Vulnerability in io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480)
vulnerability in io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.22.Final` or later.
|
| CVE-2025-71316 |
|
Vulnerability in c (CVE-2025-71316)
vulnerability in c (CVE-2025-71316). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65640 |
|
Cross-Site Scripting (XSS) in CVE-2025-65640 (CVE-2025-65640)
cross-site scripting in CVE-2025-65640 (CVE-2025-65640). Confidential information can be exposed externally.
|
| CVE-2026-54458 |
|
Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-54458)
cross-site scripting in WWBN/AVideo (CVE-2026-54458). Confidential information can be exposed externally. Exploitable via ``page_title``.
|
| CVE-2026-50183 |
|
Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-50183)
cross-site scripting in WWBN/AVideo (CVE-2026-50183). Risk of unauthorized operations or information disclosure. Exploitable via ``snippet.title``.
|
| CVE-2026-50182 |
|
Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-50182)
cross-site scripting in WWBN/AVideo (CVE-2026-50182). Risk of unauthorized operations or information disclosure. Exploitable via ``href``.
|
| CVE-2026-49279 |
|
Cross-Site Scripting (XSS) in wwbn/avideo (CVE-2026-49279)
cross-site scripting in wwbn/avideo (CVE-2026-49279). Risk of unauthorized operations or information disclosure. Exploitable via ``autoEvalCodeOnHTML``.
|
| CVE-2026-48040 |
|
Out-of-Bounds Read in io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040)
vulnerability in io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040). Confidential information can be exposed externally. Exploitable via ``sun.misc.Unsafe``. Mitigation: upgrade to `0.0.22.Final` or later.
|
| CVE-2026-10796 |
|
OS Command Injection in openjsf (CVE-2026-10796)
OS command injection in openjsf (CVE-2026-10796). Successful exploitation can lead to full system takeover. Exploitable via ``eval``.
|
| CVE-2026-25550 |
|
Vulnerability in csharp (CVE-2026-25550)
vulnerability in csharp (CVE-2026-25550). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25551 |
|
Unsafe Deserialization in csharp (CVE-2026-25551)
vulnerability in csharp (CVE-2026-25551). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50076 |
|
Unsafe Deserialization in org.apache.fory:fory-core (CVE-2026-50076)
vulnerability in org.apache.fory:fory-core (CVE-2026-50076). Confidential information can be exposed externally. Mitigation: upgrade to `1.1.0` or later.
|