Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-31421 Vulnerability in c (CVE-2026-31421)
vulnerability in c (CVE-2026-31421). Risk of unauthorized operations or information disclosure.
CVE-2026-31422 Vulnerability in c (CVE-2026-31422)
vulnerability in c (CVE-2026-31422). Risk of unauthorized operations or information disclosure.
CVE-2026-31419 Use-After-Free in c (CVE-2026-31419)
vulnerability in c (CVE-2026-31419). Successful exploitation can lead to full system takeover.
CVE-2026-31415 Vulnerability in c (CVE-2026-31415)
vulnerability in c (CVE-2026-31415). Risk of unauthorized operations or information disclosure. Exploitable via ``__u16``.
CVE-2026-36874 SQL Injection in sqli (CVE-2026-36874)
SQL injection in sqli (CVE-2026-36874). Risk of unauthorized operations or information disclosure.
CVE-2026-25204 Unsafe Deserialization in dos (CVE-2026-25204)
vulnerability in dos (CVE-2026-25204). Risk of unauthorized operations or information disclosure.
CVE-2026-31845 Cross-Site Scripting (XSS) in CVE-2026-31845 (CVE-2026-31845)
cross-site scripting in CVE-2026-31845 (CVE-2026-31845). Confidential information can be exposed externally.
CVE-2026-40194 Vulnerability in phpseclib/phpseclib (CVE-2026-40194)
vulnerability in phpseclib/phpseclib (CVE-2026-40194). Risk of unauthorized operations or information disclosure. Exploitable via ``e819a163c``. Mitigation: upgrade to `1.0.28` or later.
CVE-2026-40190 Vulnerability in langchain (CVE-2026-40190)
vulnerability in langchain (CVE-2026-40190). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.18` or later.
CVE-2026-40175 Vulnerability in axios (CVE-2026-40175)
vulnerability in axios (CVE-2026-40175). Risk of unauthorized operations or information disclosure. Exploitable via `GET /pings`. Mitigation: upgrade to `0.31.0` or later.
CVE-2026-5483 Vulnerability in redhat (CVE-2026-5483)
vulnerability in redhat (CVE-2026-5483). Successful exploitation can lead to full system takeover.
CVE-2026-5263 Vulnerability in c (CVE-2026-5263)
vulnerability in c (CVE-2026-5263). Confidential information can be exposed externally.
CVE-2026-39848 Vulnerability in csrf (CVE-2026-39848)
vulnerability in csrf (CVE-2026-39848). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.0` or later.
CVE-2026-40089 SSRF (Server-Side Request Forgery) in c (CVE-2026-40089)
SSRF in c (CVE-2026-40089). Confidential information can be exposed externally.
CVE-2026-40072 SSRF (Server-Side Request Forgery) in web3 (CVE-2026-40072)
SSRF in web3 (CVE-2026-40072). Risk of unauthorized operations or information disclosure. Exploitable via ``OffchainLookup``. Mitigation: upgrade to `8.0.0b2` or later.
CVE-2026-39983 Vulnerability in patrickjuchli (CVE-2026-39983)
vulnerability in patrickjuchli (CVE-2026-39983). Data can be tampered with by attackers. Mitigation: upgrade to `5.2.1` or later.
CVE-2026-39911 Vulnerability in hedera (CVE-2026-39911)
vulnerability in hedera (CVE-2026-39911). Successful exploitation can lead to full system takeover.
CVE-2025-62718 Vulnerability in axios (CVE-2025-62718)
vulnerability in axios (CVE-2025-62718). Confidential information can be exposed externally. Exploitable via ``NO_PROXY``. Mitigation: upgrade to `0.31.0` or later.
CVE-2026-39962 Vulnerability in misp-project (CVE-2026-39962)
vulnerability in misp-project (CVE-2026-39962). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.36` or later.
CVE-2025-70364 Code Injection in CVE-2025-70364 (CVE-2025-70364)
code injection in CVE-2025-70364 (CVE-2025-70364). Successful exploitation can lead to full system takeover.
CVE-2025-70365 Cross-Site Scripting (XSS) in c (CVE-2025-70365)
cross-site scripting in c (CVE-2025-70365). Risk of unauthorized operations or information disclosure.
CVE-2026-34184 Vulnerability in hydrosystempoznan (CVE-2026-34184)
vulnerability in hydrosystempoznan (CVE-2026-34184). Confidential information can be exposed externally.
CVE-2026-5835 Cross-Site Scripting (XSS) in CVE-2026-5835 (CVE-2026-5835)
cross-site scripting in CVE-2026-5835 (CVE-2026-5835). Risk of unauthorized operations or information disclosure.
CVE-2026-5836 Cross-Site Scripting (XSS) in CVE-2026-5836 (CVE-2026-5836)
cross-site scripting in CVE-2026-5836 (CVE-2026-5836). Risk of unauthorized operations or information disclosure.
CVE-2026-5837 Vulnerability in sqli (CVE-2026-5837)
vulnerability in sqli (CVE-2026-5837). Risk of unauthorized operations or information disclosure.
CVE-2026-5834 Cross-Site Scripting (XSS) in CVE-2026-5834 (CVE-2026-5834)
cross-site scripting in CVE-2026-5834 (CVE-2026-5834). Risk of unauthorized operations or information disclosure.
CVE-2026-5357 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5357)
cross-site scripting in wordpress (CVE-2026-5357). Risk of unauthorized operations or information disclosure.
CVE-2026-3568 Vulnerability in wordpress (CVE-2026-3568)
vulnerability in wordpress (CVE-2026-3568). Risk of unauthorized operations or information disclosure.
CVE-2026-5828 Vulnerability in sqli (CVE-2026-5828)
vulnerability in sqli (CVE-2026-5828). Risk of unauthorized operations or information disclosure.
CVE-2026-5829 Vulnerability in sqli (CVE-2026-5829)
vulnerability in sqli (CVE-2026-5829). Risk of unauthorized operations or information disclosure.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5826 Cross-Site Scripting (XSS) in CVE-2026-5826 (CVE-2026-5826)
cross-site scripting in CVE-2026-5826 (CVE-2026-5826). Risk of unauthorized operations or information disclosure.
CVE-2026-5827 Vulnerability in sqli (CVE-2026-5827)
vulnerability in sqli (CVE-2026-5827). Risk of unauthorized operations or information disclosure.
CVE-2026-5825 Cross-Site Scripting (XSS) in CVE-2026-5825 (CVE-2026-5825)
cross-site scripting in CVE-2026-5825 (CVE-2026-5825). Risk of unauthorized operations or information disclosure.
CVE-2026-5823 Vulnerability in sqli (CVE-2026-5823)
vulnerability in sqli (CVE-2026-5823). Risk of unauthorized operations or information disclosure.
CVE-2026-5824 Vulnerability in sqli (CVE-2026-5824)
vulnerability in sqli (CVE-2026-5824). Risk of unauthorized operations or information disclosure.
CVE-2026-5814 Vulnerability in sqli (CVE-2026-5814)
vulnerability in sqli (CVE-2026-5814). Risk of unauthorized operations or information disclosure.
CVE-2026-5811 Vulnerability in CVE-2026-5811 (CVE-2026-5811)
vulnerability in CVE-2026-5811 (CVE-2026-5811). Risk of unauthorized operations or information disclosure.
CVE-2026-5812 Vulnerability in CVE-2026-5812 (CVE-2026-5812)
vulnerability in CVE-2026-5812 (CVE-2026-5812). Risk of unauthorized operations or information disclosure.
CVE-2026-5813 Vulnerability in c (CVE-2026-5813)
vulnerability in c (CVE-2026-5813). Risk of unauthorized operations or information disclosure.
CVE-2026-4332 Cross-Site Scripting (XSS) in gitlab (CVE-2026-4332)
cross-site scripting in gitlab (CVE-2026-4332). Risk of unauthorized operations or information disclosure.
CVE-2026-3438 Cross-Site Scripting (XSS) in CVE-2026-3438 (CVE-2026-3438)
cross-site scripting in CVE-2026-3438 (CVE-2026-3438). Risk of unauthorized operations or information disclosure.
CVE-2026-5919 Vulnerability in c (CVE-2026-5919)
vulnerability in c (CVE-2026-5919). Data can be tampered with by attackers.
CVE-2026-5885 Vulnerability in c (CVE-2026-5885)
vulnerability in c (CVE-2026-5885). Confidential information can be exposed externally.
CVE-2026-5810 Cross-Site Scripting (XSS) in CVE-2026-5810 (CVE-2026-5810)
cross-site scripting in CVE-2026-5810 (CVE-2026-5810). Risk of unauthorized operations or information disclosure.
CVE-2026-5806 Cross-Site Scripting (XSS) in CVE-2026-5806 (CVE-2026-5806)
cross-site scripting in CVE-2026-5806 (CVE-2026-5806). Risk of unauthorized operations or information disclosure.
CVE-2026-40028 Cross-Site Scripting (XSS) in yamato-security (CVE-2026-40028)
cross-site scripting in yamato-security (CVE-2026-40028). Risk of unauthorized operations or information disclosure.
CVE-2026-5805 Vulnerability in c (CVE-2026-5805)
vulnerability in c (CVE-2026-5805). Risk of unauthorized operations or information disclosure.
CVE-2026-5436 Path Traversal in wordpress (CVE-2026-5436)
path traversal in wordpress (CVE-2026-5436). Successful exploitation can lead to full system takeover.
CVE-2026-5803 SSRF (Server-Side Request Forgery) in CVE-2026-5803 (CVE-2026-5803)
SSRF in CVE-2026-5803 (CVE-2026-5803). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →