Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-38432 |
|
Cross-Site Scripting (XSS) in frappe (CVE-2026-38432)
cross-site scripting in frappe (CVE-2026-38432). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40110 |
|
Vulnerability in jupyter-server (CVE-2026-40110)
vulnerability in jupyter-server (CVE-2026-40110). Confidential information can be exposed externally. Mitigation: upgrade to `2.18.0` or later.
|
| CVE-2026-43071 |
|
Vulnerability in c (CVE-2026-43071)
vulnerability in c (CVE-2026-43071). Confidential information can be exposed externally.
|
| CVE-2026-43067 |
|
Vulnerability in linux (CVE-2026-43067)
vulnerability in linux (CVE-2026-43067). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39103 |
|
Vulnerability in c (CVE-2026-39103)
vulnerability in c (CVE-2026-39103). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-54348 |
|
Vulnerability in c (CVE-2023-54348)
vulnerability in c (CVE-2023-54348). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42039 |
|
Vulnerability in axios (CVE-2026-42039)
vulnerability in axios (CVE-2026-42039). Risk of unauthorized operations or information disclosure. Exploitable via `POST /forward`. Mitigation: upgrade to `0.31.1` or later.
|
| CVE-2026-38751 |
|
Unrestricted File Upload in devcode-it/openstamanager (CVE-2026-38751)
vulnerability in devcode-it/openstamanager (CVE-2026-38751). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41686 |
|
Vulnerability in @anthropic-ai/sdk (CVE-2026-41686)
vulnerability in @anthropic-ai/sdk (CVE-2026-41686). Risk of unauthorized operations or information disclosure. Exploitable via ``BetaLocalFilesystemMemoryTool``. Mitigation: upgrade to `0.91.1` or later.
|
| CVE-2026-25863 |
|
Vulnerability in wordpress (CVE-2026-25863)
vulnerability in wordpress (CVE-2026-25863). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-29004 |
|
Vulnerability in c (CVE-2026-29004)
vulnerability in c (CVE-2026-29004). Data can be tampered with by attackers.
|
| CVE-2026-40682 |
|
XXE (XML External Entity) in org.apache.opennlp:opennlp-tools (CVE-2026-40682)
vulnerability in org.apache.opennlp:opennlp-tools (CVE-2026-40682). Confidential information can be exposed externally. Mitigation: upgrade to `3.0.0-M3` or later.
|
| CVE-2025-70071 |
|
Vulnerability in cpp (CVE-2025-70071)
vulnerability in cpp (CVE-2025-70071). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42796 |
|
Vulnerability in workiva (CVE-2026-42796)
vulnerability in workiva (CVE-2026-42796). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42088 |
|
Vulnerability in openc3 (CVE-2026-42088)
vulnerability in openc3 (CVE-2026-42088). Confidential information can be exposed externally. Exploitable via ``openc3__settings_hacked``. Mitigation: upgrade to `7.0.0` or later.
|
| CVE-2026-42087 |
|
SQL Injection in sqli (CVE-2026-42087)
SQL injection in sqli (CVE-2026-42087). Confidential information can be exposed externally. Exploitable via ``tsdb_lookup``.
|
| CVE-2026-41471 |
|
Vulnerability in wordpress (CVE-2026-41471)
vulnerability in wordpress (CVE-2026-41471). Confidential information can be exposed externally.
|
| CVE-2026-26956 |
|
Vulnerability in vm2-project (CVE-2026-26956)
vulnerability in vm2-project (CVE-2026-26956). Successful exploitation can lead to full system takeover. Exploitable via ``catch``.
|
| CVE-2026-26332 |
|
Code Injection in vm2-project (CVE-2026-26332)
code injection in vm2-project (CVE-2026-26332). Successful exploitation can lead to full system takeover.
|
| CVE-2026-29514 |
|
Vulnerability in CVE-2026-29514 (CVE-2026-29514)
vulnerability in CVE-2026-29514 (CVE-2026-29514). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24118 |
|
Code Injection in vm2-project (CVE-2026-24118)
code injection in vm2-project (CVE-2026-24118). Successful exploitation can lead to full system takeover. Exploitable via ``__lookupGetter__``.
|
| CVE-2026-24120 |
|
Code Injection in vm2-project (CVE-2026-24120)
code injection in vm2-project (CVE-2026-24120). Successful exploitation can lead to full system takeover. Exploitable via ``resetPromiseSpecies``.
|
| CVE-2026-24781 |
|
Code Injection in vm2-project (CVE-2026-24781)
code injection in vm2-project (CVE-2026-24781). Successful exploitation can lead to full system takeover. Exploitable via ``inspect``.
|
| CVE-2026-35527 |
|
SSRF (Server-Side Request Forgery) in github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527)
SSRF in github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527). Risk of unauthorized operations or information disclosure. Exploitable via ``restricted.images.servers``. Mitigation: upgrade to `7.0.0` or later.
|
| CVE-2025-70069 |
|
Vulnerability in cpp (CVE-2025-70069)
vulnerability in cpp (CVE-2025-70069). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-70070 |
|
Vulnerability in cpp (CVE-2025-70070)
vulnerability in cpp (CVE-2025-70070). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-70072 |
|
Out-of-Bounds Read in cpp (CVE-2025-70072)
vulnerability in cpp (CVE-2025-70072). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42367 |
|
Vulnerability in c (CVE-2026-42367)
vulnerability in c (CVE-2026-42367). Confidential information can be exposed externally.
|
| CVE-2026-7701 |
|
Vulnerability in cpp (CVE-2026-7701)
vulnerability in cpp (CVE-2026-7701). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7598 |
|
Vulnerability in c (CVE-2026-7598)
vulnerability in c (CVE-2026-7598). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37457 |
|
Out-of-Bounds Write in c (CVE-2026-37457)
out-of-bounds write in c (CVE-2026-37457). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42468 |
|
Vulnerability in cpp (CVE-2026-42468)
vulnerability in cpp (CVE-2026-42468). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42469 |
|
Vulnerability in cpp (CVE-2026-42469)
vulnerability in cpp (CVE-2026-42469). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37541 |
|
Vulnerability in cpp (CVE-2026-37541)
vulnerability in cpp (CVE-2026-37541). Successful exploitation can lead to full system takeover.
|
| CVE-2026-37540 |
|
Vulnerability in c (CVE-2026-37540)
vulnerability in c (CVE-2026-37540). Successful exploitation can lead to full system takeover.
|
| CVE-2026-37532 |
|
Vulnerability in c (CVE-2026-37532)
vulnerability in c (CVE-2026-37532). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37525 |
|
Privilege Escalation in c (CVE-2026-37525)
vulnerability in c (CVE-2026-37525). Successful exploitation can lead to full system takeover.
|
| CVE-2026-37526 |
|
Vulnerability in c (CVE-2026-37526)
vulnerability in c (CVE-2026-37526). Successful exploitation can lead to full system takeover.
|
| CVE-2026-37531 |
|
Path Traversal in c (CVE-2026-37531)
path traversal in c (CVE-2026-37531). Successful exploitation can lead to full system takeover.
|
| CVE-2026-37530 |
|
Vulnerability in c (CVE-2026-37530)
vulnerability in c (CVE-2026-37530). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42475 |
|
SQL Injection in sqli (CVE-2026-42475)
SQL injection in sqli (CVE-2026-42475). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37503 |
|
Cross-Site Scripting (XSS) in v2board (CVE-2026-37503)
cross-site scripting in v2board (CVE-2026-37503). Confidential information can be exposed externally.
|
| CVE-2026-37504 |
|
Vulnerability in v2board (CVE-2026-37504)
vulnerability in v2board (CVE-2026-37504). Confidential information can be exposed externally. Exploitable via `Referer header`.
|
| CVE-2026-37505 |
|
SQL Injection in sqli (CVE-2026-37505)
SQL injection in sqli (CVE-2026-37505). Confidential information can be exposed externally.
|
| CVE-2026-37552 |
|
Unsafe Deserialization in deserialization (CVE-2026-37552)
vulnerability in deserialization (CVE-2026-37552). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31778 |
|
Out-of-Bounds Read in c (CVE-2026-31778)
vulnerability in c (CVE-2026-31778). Confidential information can be exposed externally.
|
| CVE-2026-43046 |
|
Vulnerability in c (CVE-2026-43046)
vulnerability in c (CVE-2026-43046). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43028 |
|
Vulnerability in c (CVE-2026-43028)
vulnerability in c (CVE-2026-43028). Confidential information can be exposed externally.
|
| CVE-2026-43029 |
|
Vulnerability in c (CVE-2026-43029)
vulnerability in c (CVE-2026-43029). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43021 |
|
Vulnerability in c (CVE-2026-43021)
vulnerability in c (CVE-2026-43021). Risk of unauthorized operations or information disclosure.
|