Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-42041 |
|
Authentication Bypass in axios (CVE-2026-42041)
authentication bypass in axios (CVE-2026-42041). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.1` or later.
|
| CVE-2026-42043 |
|
Vulnerability in axios (CVE-2026-42043)
vulnerability in axios (CVE-2026-42043). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.1` or later.
|
| CVE-2026-42044 |
|
Vulnerability in privilege-escalation (CVE-2026-42044)
vulnerability in privilege-escalation (CVE-2026-42044). Data can be tampered with by attackers. Mitigation: upgrade to `1.15.2` or later.
|
| CVE-2026-42033 |
|
Vulnerability in axios (CVE-2026-42033)
vulnerability in axios (CVE-2026-42033). Confidential information can be exposed externally. Mitigation: upgrade to `1.15.1` or later.
|
| CVE-2026-41676 |
|
Vulnerability in rust-openssl-project (CVE-2026-41676)
vulnerability in rust-openssl-project (CVE-2026-41676). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.78` or later.
|
| CVE-2026-41681 |
|
Vulnerability in rust-openssl-project (CVE-2026-41681)
vulnerability in rust-openssl-project (CVE-2026-41681). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.78` or later.
|
| CVE-2026-41898 |
|
Vulnerability in rust-openssl-project (CVE-2026-41898)
vulnerability in rust-openssl-project (CVE-2026-41898). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.78` or later.
|
| CVE-2026-41678 |
|
Out-of-Bounds Write in rust-openssl-project (CVE-2026-41678)
out-of-bounds write in rust-openssl-project (CVE-2026-41678). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.10.78` or later.
|
| CVE-2026-41140 |
|
Path Traversal in poetry (CVE-2026-41140)
path traversal in poetry (CVE-2026-41140). Data can be tampered with by attackers. Exploitable via ``tarfile.data_filter``. Mitigation: upgrade to `2.3.4` or later.
|
| CVE-2026-40897 |
|
Vulnerability in mathjs (CVE-2026-40897)
vulnerability in mathjs (CVE-2026-40897). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `15.2.0` or later.
|
| CVE-2026-42239 |
|
Vulnerability in @budibase/backend-core (CVE-2026-42239)
vulnerability in @budibase/backend-core (CVE-2026-42239). Confidential information can be exposed externally. Exploitable via ``document.cookie``. Mitigation: upgrade to `3.35.10` or later.
|
| CVE-2026-41316 |
|
Vulnerability in erb (CVE-2026-41316)
vulnerability in erb (CVE-2026-41316). Successful exploitation can lead to full system takeover. Exploitable via ``Marshal.load``. Mitigation: upgrade to `6.0.4` or later.
|
| CVE-2026-31635 |
|
Vulnerability in c (CVE-2026-31635)
vulnerability in c (CVE-2026-31635). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31665 |
|
Use-After-Free in c (CVE-2026-31665)
vulnerability in c (CVE-2026-31665). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31630 |
|
Vulnerability in c (CVE-2026-31630)
vulnerability in c (CVE-2026-31630). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31625 |
|
Vulnerability in c (CVE-2026-31625)
vulnerability in c (CVE-2026-31625). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31626 |
|
Vulnerability in c (CVE-2026-31626)
vulnerability in c (CVE-2026-31626). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31607 |
|
Out-of-Bounds Write in c (CVE-2026-31607)
out-of-bounds write in c (CVE-2026-31607). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31599 |
|
Vulnerability in c (CVE-2026-31599)
vulnerability in c (CVE-2026-31599). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31596 |
|
Vulnerability in c (CVE-2026-31596)
vulnerability in c (CVE-2026-31596). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31597 |
|
Use-After-Free in c (CVE-2026-31597)
vulnerability in c (CVE-2026-31597). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31585 |
|
Vulnerability in c (CVE-2026-31585)
vulnerability in c (CVE-2026-31585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31586 |
|
Use-After-Free in c (CVE-2026-31586)
vulnerability in c (CVE-2026-31586). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31587 |
|
Use-After-Free in c (CVE-2026-31587)
vulnerability in c (CVE-2026-31587). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31578 |
|
Use-After-Free in c (CVE-2026-31578)
vulnerability in c (CVE-2026-31578). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31581 |
|
Use-After-Free in c (CVE-2026-31581)
vulnerability in c (CVE-2026-31581). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31563 |
|
Vulnerability in c (CVE-2026-31563)
vulnerability in c (CVE-2026-31563). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31555 |
|
Vulnerability in c (CVE-2026-31555)
vulnerability in c (CVE-2026-31555). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31546 |
|
Vulnerability in c (CVE-2026-31546)
vulnerability in c (CVE-2026-31546). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5488 |
|
Vulnerability in wordpress (CVE-2026-5488)
vulnerability in wordpress (CVE-2026-5488). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33317 |
|
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, mis...
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, missing checks in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` can lead to out-of-bounds...
|
| CVE-2024-57728 KEV |
|
[KEV] Path Traversal in Simplehelp path-traversal (CVE-2024-57728)
path traversal in Simplehelp path-traversal (CVE-2024-57728). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-28525 |
|
Out-of-Bounds Read in c (CVE-2026-28525)
vulnerability in c (CVE-2026-28525). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41213 |
|
Vulnerability in node-oauth (CVE-2026-41213)
vulnerability in node-oauth (CVE-2026-41213). Confidential information can be exposed externally.
|
| CVE-2026-3007 |
|
Cross-Site Scripting (XSS) in CVE-2026-3007 (CVE-2026-3007)
cross-site scripting in CVE-2026-3007 (CVE-2026-3007). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41182 |
|
Information Disclosure in langsmith (CVE-2026-41182)
vulnerability in langsmith (CVE-2026-41182). Risk of unauthorized operations or information disclosure. Exploitable via ``new_token``. Mitigation: upgrade to `0.7.31` or later.
|
| CVE-2026-41673 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41673)
vulnerability in @xmldom/xmldom (CVE-2026-41673). Risk of unauthorized operations or information disclosure. Exploitable via ``node.textContent``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41674 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41674)
vulnerability in @xmldom/xmldom (CVE-2026-41674). Data can be tampered with by attackers. Exploitable via ``DocumentType``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41675 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41675)
vulnerability in @xmldom/xmldom (CVE-2026-41675). Data can be tampered with by attackers. Exploitable via ``data``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-6019 |
|
Vulnerability in libpython (CVE-2026-6019)
vulnerability in libpython (CVE-2026-6019). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.14, 3.14.5` or later.
|
| CVE-2026-3673 |
|
Cross-Site Scripting (XSS) in frappe (CVE-2026-3673)
cross-site scripting in frappe (CVE-2026-3673). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41672 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41672)
vulnerability in @xmldom/xmldom (CVE-2026-41672). Data can be tampered with by attackers. Exploitable via ``node.data``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41650 |
|
Vulnerability in fast-xml-parser (CVE-2026-41650)
vulnerability in fast-xml-parser (CVE-2026-41650). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.7.0` or later.
|
| CVE-2026-41459 |
|
Vulnerability in path-traversal (CVE-2026-41459)
vulnerability in path-traversal (CVE-2026-41459). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34414 |
|
Path Traversal in path-traversal (CVE-2026-34414)
path traversal in path-traversal (CVE-2026-34414). Data can be tampered with by attackers.
|
| CVE-2026-34415 |
|
Vulnerability in path-traversal (CVE-2026-34415)
vulnerability in path-traversal (CVE-2026-34415). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34413 |
|
Vulnerability in path-traversal (CVE-2026-34413)
vulnerability in path-traversal (CVE-2026-34413). Data can be tampered with by attackers.
|
| CVE-2026-32885 |
|
Path Traversal in github.com/ddev/ddev (CVE-2026-32885)
path traversal in github.com/ddev/ddev (CVE-2026-32885). Data can be tampered with by attackers. Exploitable via ``os.MkdirAll``. Mitigation: upgrade to `1.25.2` or later.
|
| CVE-2026-6859 |
|
Vulnerability in instructlab (CVE-2026-6859)
vulnerability in instructlab (CVE-2026-6859). Successful exploitation can lead to full system takeover. Exploitable via ``linux_train.py``.
|
| CVE-2026-41651 |
|
Vulnerability in c (CVE-2026-41651)
vulnerability in c (CVE-2026-41651). Successful exploitation can lead to full system takeover. Exploitable via ``RUNNING``.
|