Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-41118 |
|
Information Disclosure in github.com/grafana/pyroscope (CVE-2025-41118)
vulnerability in github.com/grafana/pyroscope (CVE-2025-41118). Confidential information can be exposed externally. Mitigation: upgrade to `1.15.2, 1.16.1` or later.
|
| CVE-2026-6245 |
|
Vulnerability in c (CVE-2026-6245)
vulnerability in c (CVE-2026-6245). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30461 |
|
Command Injection in thedaylightstudio (CVE-2026-30461)
command injection in thedaylightstudio (CVE-2026-30461). Confidential information can be exposed externally.
|
| CVE-2026-5588 |
|
Vulnerability in CVE-2026-5588 (CVE-2026-5588)
vulnerability in CVE-2026-5588 (CVE-2026-5588). Data can be tampered with by attackers.
|
| CVE-2026-3505 |
|
Vulnerability in CVE-2026-3505 (CVE-2026-3505)
vulnerability in CVE-2026-3505 (CVE-2026-3505). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5598 |
|
Vulnerability in org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598)
vulnerability in org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598). Confidential information can be exposed externally. Mitigation: upgrade to `1.80.2` or later.
|
| CVE-2025-14813 |
|
Vulnerability in org.bouncycastle:bcprov-jdk14 (CVE-2025-14813)
vulnerability in org.bouncycastle:bcprov-jdk14 (CVE-2025-14813). Confidential information can be exposed externally. Exploitable via ``G3413CTRBlockCipher``. Mitigation: upgrade to `1.84` or later.
|
| CVE-2026-0636 |
|
Vulnerability in CVE-2026-0636 (CVE-2026-0636)
vulnerability in CVE-2026-0636 (CVE-2026-0636). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-40899 |
|
Cross-Site Scripting (XSS) in c (CVE-2025-40899)
cross-site scripting in c (CVE-2025-40899). Data can be tampered with by attackers.
|
| CVE-2026-39387 |
|
Vulnerability in path-traversal (CVE-2026-39387)
vulnerability in path-traversal (CVE-2026-39387). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33023 |
|
Use-After-Free in c (CVE-2026-33023)
vulnerability in c (CVE-2026-33023). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25133 |
|
Cross-Site Scripting (XSS) in october/rain (CVE-2026-25133)
cross-site scripting in october/rain (CVE-2026-25133). Risk of unauthorized operations or information disclosure. Exploitable via ``media.library.create``. Mitigation: upgrade to `3.7.14` or later.
|
| CVE-2026-25125 |
|
Code Injection in october/rain (CVE-2026-25125)
code injection in october/rain (CVE-2026-25125). Confidential information can be exposed externally. Exploitable via ``cms.safe_mode``. Mitigation: upgrade to `3.7.14` or later.
|
| CVE-2026-39906 |
|
Vulnerability in csharp (CVE-2026-39906)
vulnerability in csharp (CVE-2026-39906). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35196 |
|
OS Command Injection in chamilo (CVE-2026-35196)
OS command injection in chamilo (CVE-2026-35196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34212 |
|
Cross-Site Scripting (XSS) in docmost (CVE-2026-34212)
cross-site scripting in docmost (CVE-2026-34212). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33018 |
|
Use-After-Free in c (CVE-2026-33018)
vulnerability in c (CVE-2026-33018). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33020 |
|
Vulnerability in c (CVE-2026-33020)
vulnerability in c (CVE-2026-33020). Data can be tampered with by attackers.
|
| CVE-2026-40683 |
|
Vulnerability in keystone (CVE-2026-40683)
vulnerability in keystone (CVE-2026-40683). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `28.0.1` or later.
|
| CVE-2026-33715 |
|
Vulnerability in symfony (CVE-2026-33715)
vulnerability in symfony (CVE-2026-33715). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34160 |
|
Vulnerability in ssrf (CVE-2026-34160)
vulnerability in ssrf (CVE-2026-34160). Confidential information can be exposed externally.
|
| CVE-2026-34161 |
|
Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34161)
cross-site scripting in privilege-escalation (CVE-2026-34161). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33714 |
|
SQL Injection in sqli (CVE-2026-33714)
SQL injection in sqli (CVE-2026-33714). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34624 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34624)
cross-site scripting in adobe (CVE-2026-34624). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34625 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34625)
cross-site scripting in adobe (CVE-2026-34625). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34623 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34623)
cross-site scripting in adobe (CVE-2026-34623). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23666 |
|
Vulnerability in csharp (CVE-2026-23666)
vulnerability in csharp (CVE-2026-23666). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65134 |
|
Cross-Site Scripting (XSS) in CVE-2025-65134 (CVE-2025-65134)
cross-site scripting in CVE-2025-65134 (CVE-2025-65134). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5752 |
|
Vulnerability in CVE-2026-5752 (CVE-2026-5752)
vulnerability in CVE-2026-5752 (CVE-2026-5752). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34614 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34614)
cross-site scripting in adobe (CVE-2026-34614). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33116 |
|
Vulnerability in dotnet-sdk (CVE-2026-33116)
vulnerability in dotnet-sdk (CVE-2026-33116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
|
| CVE-2026-32226 |
|
Vulnerability in csharp (CVE-2026-32226)
vulnerability in csharp (CVE-2026-32226). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-32203 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-32203)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-32203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.3` or later.
|
| CVE-2026-27288 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-27288)
cross-site scripting in adobe (CVE-2026-27288). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21331 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-21331)
cross-site scripting in adobe (CVE-2026-21331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5713 |
|
Vulnerability in python-min (CVE-2026-5713)
vulnerability in python-min (CVE-2026-5713). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.5` or later.
|
| CVE-2026-37980 |
|
Cross-Site Scripting (XSS) in redhat (CVE-2026-37980)
cross-site scripting in redhat (CVE-2026-37980). Confidential information can be exposed externally. Exploitable via ``organization.alias``.
|
| CVE-2026-27674 |
|
Code Injection in sap (CVE-2026-27674)
code injection in sap (CVE-2026-27674). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28291 |
|
OS Command Injection in simple-git (CVE-2026-28291)
OS command injection in simple-git (CVE-2026-28291). Successful exploitation can lead to full system takeover. Exploitable via ``allowUnsafePack``. Mitigation: upgrade to `3.32.0` or later.
|
| CVE-2026-6192 |
|
Vulnerability in c (CVE-2026-6192)
vulnerability in c (CVE-2026-6192). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-63743 |
|
Cross-Site Scripting (XSS) in CVE-2025-63743 (CVE-2025-63743)
cross-site scripting in CVE-2025-63743 (CVE-2025-63743). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.3.2` or later.
|
| CVE-2025-69627 |
|
Use-After-Free in gonitro (CVE-2025-69627)
vulnerability in gonitro (CVE-2025-69627). Successful exploitation can lead to full system takeover.
|
| CVE-2025-69624 |
|
Vulnerability in gonitro (CVE-2025-69624)
vulnerability in gonitro (CVE-2025-69624). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36942 |
|
SQL Injection in sqli (CVE-2026-36942)
SQL injection in sqli (CVE-2026-36942). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36946 |
|
SQL Injection in sqli (CVE-2026-36946)
SQL injection in sqli (CVE-2026-36946). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31423 |
|
Vulnerability in c (CVE-2026-31423)
vulnerability in c (CVE-2026-31423). Risk of unauthorized operations or information disclosure. Exploitable via ``dsm``.
|
| CVE-2026-31424 |
|
Vulnerability in c (CVE-2026-31424)
vulnerability in c (CVE-2026-31424). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31425 |
|
Vulnerability in c (CVE-2026-31425)
vulnerability in c (CVE-2026-31425). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31426 |
|
Use-After-Free in c (CVE-2026-31426)
vulnerability in c (CVE-2026-31426). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31427 |
|
Vulnerability in c (CVE-2026-31427)
vulnerability in c (CVE-2026-31427). Risk of unauthorized operations or information disclosure.
|