Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-42041 Authentication Bypass in axios (CVE-2026-42041)
authentication bypass in axios (CVE-2026-42041). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.1` or later.
CVE-2026-42043 Vulnerability in axios (CVE-2026-42043)
vulnerability in axios (CVE-2026-42043). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.1` or later.
CVE-2026-42044 Vulnerability in privilege-escalation (CVE-2026-42044)
vulnerability in privilege-escalation (CVE-2026-42044). Data can be tampered with by attackers. Mitigation: upgrade to `1.15.2` or later.
CVE-2026-42033 Vulnerability in axios (CVE-2026-42033)
vulnerability in axios (CVE-2026-42033). Confidential information can be exposed externally. Mitigation: upgrade to `1.15.1` or later.
CVE-2026-41676 Vulnerability in rust-openssl-project (CVE-2026-41676)
vulnerability in rust-openssl-project (CVE-2026-41676). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.78` or later.
CVE-2026-41681 Vulnerability in rust-openssl-project (CVE-2026-41681)
vulnerability in rust-openssl-project (CVE-2026-41681). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.78` or later.
CVE-2026-41898 Vulnerability in rust-openssl-project (CVE-2026-41898)
vulnerability in rust-openssl-project (CVE-2026-41898). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.78` or later.
CVE-2026-41678 Out-of-Bounds Write in rust-openssl-project (CVE-2026-41678)
out-of-bounds write in rust-openssl-project (CVE-2026-41678). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.10.78` or later.
CVE-2026-41140 Path Traversal in poetry (CVE-2026-41140)
path traversal in poetry (CVE-2026-41140). Data can be tampered with by attackers. Exploitable via ``tarfile.data_filter``. Mitigation: upgrade to `2.3.4` or later.
CVE-2026-40897 Vulnerability in mathjs (CVE-2026-40897)
vulnerability in mathjs (CVE-2026-40897). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `15.2.0` or later.
CVE-2026-42239 Vulnerability in @budibase/backend-core (CVE-2026-42239)
vulnerability in @budibase/backend-core (CVE-2026-42239). Confidential information can be exposed externally. Exploitable via ``document.cookie``. Mitigation: upgrade to `3.35.10` or later.
CVE-2026-41316 Vulnerability in erb (CVE-2026-41316)
vulnerability in erb (CVE-2026-41316). Successful exploitation can lead to full system takeover. Exploitable via ``Marshal.load``. Mitigation: upgrade to `6.0.4` or later.
CVE-2026-31635 Vulnerability in c (CVE-2026-31635)
vulnerability in c (CVE-2026-31635). Risk of unauthorized operations or information disclosure.
CVE-2026-31665 Use-After-Free in c (CVE-2026-31665)
vulnerability in c (CVE-2026-31665). Successful exploitation can lead to full system takeover.
CVE-2026-31630 Vulnerability in c (CVE-2026-31630)
vulnerability in c (CVE-2026-31630). Successful exploitation can lead to full system takeover.
CVE-2026-31625 Vulnerability in c (CVE-2026-31625)
vulnerability in c (CVE-2026-31625). Risk of unauthorized operations or information disclosure.
CVE-2026-31626 Vulnerability in c (CVE-2026-31626)
vulnerability in c (CVE-2026-31626). Risk of unauthorized operations or information disclosure.
CVE-2026-31607 Out-of-Bounds Write in c (CVE-2026-31607)
out-of-bounds write in c (CVE-2026-31607). Successful exploitation can lead to full system takeover.
CVE-2026-31599 Vulnerability in c (CVE-2026-31599)
vulnerability in c (CVE-2026-31599). Risk of unauthorized operations or information disclosure.
CVE-2026-31596 Vulnerability in c (CVE-2026-31596)
vulnerability in c (CVE-2026-31596). Risk of unauthorized operations or information disclosure.
CVE-2026-31597 Use-After-Free in c (CVE-2026-31597)
vulnerability in c (CVE-2026-31597). Successful exploitation can lead to full system takeover.
CVE-2026-31585 Vulnerability in c (CVE-2026-31585)
vulnerability in c (CVE-2026-31585). Risk of unauthorized operations or information disclosure.
CVE-2026-31586 Use-After-Free in c (CVE-2026-31586)
vulnerability in c (CVE-2026-31586). Successful exploitation can lead to full system takeover.
CVE-2026-31587 Use-After-Free in c (CVE-2026-31587)
vulnerability in c (CVE-2026-31587). Successful exploitation can lead to full system takeover.
CVE-2026-31578 Use-After-Free in c (CVE-2026-31578)
vulnerability in c (CVE-2026-31578). Successful exploitation can lead to full system takeover.
CVE-2026-31581 Use-After-Free in c (CVE-2026-31581)
vulnerability in c (CVE-2026-31581). Successful exploitation can lead to full system takeover.
CVE-2026-31563 Vulnerability in c (CVE-2026-31563)
vulnerability in c (CVE-2026-31563). Risk of unauthorized operations or information disclosure.
CVE-2026-31555 Vulnerability in c (CVE-2026-31555)
vulnerability in c (CVE-2026-31555). Risk of unauthorized operations or information disclosure.
CVE-2026-31546 Vulnerability in c (CVE-2026-31546)
vulnerability in c (CVE-2026-31546). Risk of unauthorized operations or information disclosure.
CVE-2026-5488 Vulnerability in wordpress (CVE-2026-5488)
vulnerability in wordpress (CVE-2026-5488). Risk of unauthorized operations or information disclosure.
CVE-2026-33317 OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, mis...
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, missing checks in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` can lead to out-of-bounds...
CVE-2024-57728 KEV [KEV] Path Traversal in Simplehelp path-traversal (CVE-2024-57728)
path traversal in Simplehelp path-traversal (CVE-2024-57728). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-28525 Out-of-Bounds Read in c (CVE-2026-28525)
vulnerability in c (CVE-2026-28525). Risk of unauthorized operations or information disclosure.
CVE-2026-41213 Vulnerability in node-oauth (CVE-2026-41213)
vulnerability in node-oauth (CVE-2026-41213). Confidential information can be exposed externally.
CVE-2026-3007 Cross-Site Scripting (XSS) in CVE-2026-3007 (CVE-2026-3007)
cross-site scripting in CVE-2026-3007 (CVE-2026-3007). Risk of unauthorized operations or information disclosure.
CVE-2026-41182 Information Disclosure in langsmith (CVE-2026-41182)
vulnerability in langsmith (CVE-2026-41182). Risk of unauthorized operations or information disclosure. Exploitable via ``new_token``. Mitigation: upgrade to `0.7.31` or later.
CVE-2026-41673 Vulnerability in @xmldom/xmldom (CVE-2026-41673)
vulnerability in @xmldom/xmldom (CVE-2026-41673). Risk of unauthorized operations or information disclosure. Exploitable via ``node.textContent``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41674 Vulnerability in @xmldom/xmldom (CVE-2026-41674)
vulnerability in @xmldom/xmldom (CVE-2026-41674). Data can be tampered with by attackers. Exploitable via ``DocumentType``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41675 Vulnerability in @xmldom/xmldom (CVE-2026-41675)
vulnerability in @xmldom/xmldom (CVE-2026-41675). Data can be tampered with by attackers. Exploitable via ``data``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-6019 Vulnerability in libpython (CVE-2026-6019)
vulnerability in libpython (CVE-2026-6019). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.14, 3.14.5` or later.
CVE-2026-3673 Cross-Site Scripting (XSS) in frappe (CVE-2026-3673)
cross-site scripting in frappe (CVE-2026-3673). Risk of unauthorized operations or information disclosure.
CVE-2026-41672 Vulnerability in @xmldom/xmldom (CVE-2026-41672)
vulnerability in @xmldom/xmldom (CVE-2026-41672). Data can be tampered with by attackers. Exploitable via ``node.data``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41650 Vulnerability in fast-xml-parser (CVE-2026-41650)
vulnerability in fast-xml-parser (CVE-2026-41650). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.7.0` or later.
CVE-2026-41459 Vulnerability in path-traversal (CVE-2026-41459)
vulnerability in path-traversal (CVE-2026-41459). Risk of unauthorized operations or information disclosure.
CVE-2026-34414 Path Traversal in path-traversal (CVE-2026-34414)
path traversal in path-traversal (CVE-2026-34414). Data can be tampered with by attackers.
CVE-2026-34415 Vulnerability in path-traversal (CVE-2026-34415)
vulnerability in path-traversal (CVE-2026-34415). Successful exploitation can lead to full system takeover.
CVE-2026-34413 Vulnerability in path-traversal (CVE-2026-34413)
vulnerability in path-traversal (CVE-2026-34413). Data can be tampered with by attackers.
CVE-2026-32885 Path Traversal in github.com/ddev/ddev (CVE-2026-32885)
path traversal in github.com/ddev/ddev (CVE-2026-32885). Data can be tampered with by attackers. Exploitable via ``os.MkdirAll``. Mitigation: upgrade to `1.25.2` or later.
CVE-2026-6859 Vulnerability in instructlab (CVE-2026-6859)
vulnerability in instructlab (CVE-2026-6859). Successful exploitation can lead to full system takeover. Exploitable via ``linux_train.py``.
CVE-2026-41651 Vulnerability in c (CVE-2026-41651)
vulnerability in c (CVE-2026-41651). Successful exploitation can lead to full system takeover. Exploitable via ``RUNNING``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →