Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-31421 |
|
Vulnerability in c (CVE-2026-31421)
vulnerability in c (CVE-2026-31421). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31422 |
|
Vulnerability in c (CVE-2026-31422)
vulnerability in c (CVE-2026-31422). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31419 |
|
Use-After-Free in c (CVE-2026-31419)
vulnerability in c (CVE-2026-31419). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31415 |
|
Vulnerability in c (CVE-2026-31415)
vulnerability in c (CVE-2026-31415). Risk of unauthorized operations or information disclosure. Exploitable via ``__u16``.
|
| CVE-2026-36874 |
|
SQL Injection in sqli (CVE-2026-36874)
SQL injection in sqli (CVE-2026-36874). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-25204 |
|
Unsafe Deserialization in dos (CVE-2026-25204)
vulnerability in dos (CVE-2026-25204). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31845 |
|
Cross-Site Scripting (XSS) in CVE-2026-31845 (CVE-2026-31845)
cross-site scripting in CVE-2026-31845 (CVE-2026-31845). Confidential information can be exposed externally.
|
| CVE-2026-40194 |
|
Vulnerability in phpseclib/phpseclib (CVE-2026-40194)
vulnerability in phpseclib/phpseclib (CVE-2026-40194). Risk of unauthorized operations or information disclosure. Exploitable via ``e819a163c``. Mitigation: upgrade to `1.0.28` or later.
|
| CVE-2026-40190 |
|
Vulnerability in langchain (CVE-2026-40190)
vulnerability in langchain (CVE-2026-40190). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.5.18` or later.
|
| CVE-2026-40175 |
|
Vulnerability in axios (CVE-2026-40175)
vulnerability in axios (CVE-2026-40175). Risk of unauthorized operations or information disclosure. Exploitable via `GET /pings`. Mitigation: upgrade to `0.31.0` or later.
|
| CVE-2026-5483 |
|
Vulnerability in redhat (CVE-2026-5483)
vulnerability in redhat (CVE-2026-5483). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5263 |
|
Vulnerability in c (CVE-2026-5263)
vulnerability in c (CVE-2026-5263). Confidential information can be exposed externally.
|
| CVE-2026-39848 |
|
Vulnerability in csrf (CVE-2026-39848)
vulnerability in csrf (CVE-2026-39848). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.0` or later.
|
| CVE-2026-40089 |
|
SSRF (Server-Side Request Forgery) in c (CVE-2026-40089)
SSRF in c (CVE-2026-40089). Confidential information can be exposed externally.
|
| CVE-2026-40072 |
|
SSRF (Server-Side Request Forgery) in web3 (CVE-2026-40072)
SSRF in web3 (CVE-2026-40072). Risk of unauthorized operations or information disclosure. Exploitable via ``OffchainLookup``. Mitigation: upgrade to `8.0.0b2` or later.
|
| CVE-2026-39983 |
|
Vulnerability in patrickjuchli (CVE-2026-39983)
vulnerability in patrickjuchli (CVE-2026-39983). Data can be tampered with by attackers. Mitigation: upgrade to `5.2.1` or later.
|
| CVE-2026-39911 |
|
Vulnerability in hedera (CVE-2026-39911)
vulnerability in hedera (CVE-2026-39911). Successful exploitation can lead to full system takeover.
|
| CVE-2025-62718 |
|
Vulnerability in axios (CVE-2025-62718)
vulnerability in axios (CVE-2025-62718). Confidential information can be exposed externally. Exploitable via ``NO_PROXY``. Mitigation: upgrade to `0.31.0` or later.
|
| CVE-2026-39962 |
|
Vulnerability in misp-project (CVE-2026-39962)
vulnerability in misp-project (CVE-2026-39962). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.36` or later.
|
| CVE-2025-70364 |
|
Code Injection in CVE-2025-70364 (CVE-2025-70364)
code injection in CVE-2025-70364 (CVE-2025-70364). Successful exploitation can lead to full system takeover.
|
| CVE-2025-70365 |
|
Cross-Site Scripting (XSS) in c (CVE-2025-70365)
cross-site scripting in c (CVE-2025-70365). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34184 |
|
Vulnerability in hydrosystempoznan (CVE-2026-34184)
vulnerability in hydrosystempoznan (CVE-2026-34184). Confidential information can be exposed externally.
|
| CVE-2026-5835 |
|
Cross-Site Scripting (XSS) in CVE-2026-5835 (CVE-2026-5835)
cross-site scripting in CVE-2026-5835 (CVE-2026-5835). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5836 |
|
Cross-Site Scripting (XSS) in CVE-2026-5836 (CVE-2026-5836)
cross-site scripting in CVE-2026-5836 (CVE-2026-5836). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5837 |
|
Vulnerability in sqli (CVE-2026-5837)
vulnerability in sqli (CVE-2026-5837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5834 |
|
Cross-Site Scripting (XSS) in CVE-2026-5834 (CVE-2026-5834)
cross-site scripting in CVE-2026-5834 (CVE-2026-5834). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5357 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5357)
cross-site scripting in wordpress (CVE-2026-5357). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3568 |
|
Vulnerability in wordpress (CVE-2026-3568)
vulnerability in wordpress (CVE-2026-3568). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5828 |
|
Vulnerability in sqli (CVE-2026-5828)
vulnerability in sqli (CVE-2026-5828). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5829 |
|
Vulnerability in sqli (CVE-2026-5829)
vulnerability in sqli (CVE-2026-5829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5826 |
|
Cross-Site Scripting (XSS) in CVE-2026-5826 (CVE-2026-5826)
cross-site scripting in CVE-2026-5826 (CVE-2026-5826). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5827 |
|
Vulnerability in sqli (CVE-2026-5827)
vulnerability in sqli (CVE-2026-5827). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5825 |
|
Cross-Site Scripting (XSS) in CVE-2026-5825 (CVE-2026-5825)
cross-site scripting in CVE-2026-5825 (CVE-2026-5825). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5823 |
|
Vulnerability in sqli (CVE-2026-5823)
vulnerability in sqli (CVE-2026-5823). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5824 |
|
Vulnerability in sqli (CVE-2026-5824)
vulnerability in sqli (CVE-2026-5824). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5814 |
|
Vulnerability in sqli (CVE-2026-5814)
vulnerability in sqli (CVE-2026-5814). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5811 |
|
Vulnerability in CVE-2026-5811 (CVE-2026-5811)
vulnerability in CVE-2026-5811 (CVE-2026-5811). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5812 |
|
Vulnerability in CVE-2026-5812 (CVE-2026-5812)
vulnerability in CVE-2026-5812 (CVE-2026-5812). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5813 |
|
Vulnerability in c (CVE-2026-5813)
vulnerability in c (CVE-2026-5813). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4332 |
|
Cross-Site Scripting (XSS) in gitlab (CVE-2026-4332)
cross-site scripting in gitlab (CVE-2026-4332). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3438 |
|
Cross-Site Scripting (XSS) in CVE-2026-3438 (CVE-2026-3438)
cross-site scripting in CVE-2026-3438 (CVE-2026-3438). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5919 |
|
Vulnerability in c (CVE-2026-5919)
vulnerability in c (CVE-2026-5919). Data can be tampered with by attackers.
|
| CVE-2026-5885 |
|
Vulnerability in c (CVE-2026-5885)
vulnerability in c (CVE-2026-5885). Confidential information can be exposed externally.
|
| CVE-2026-5810 |
|
Cross-Site Scripting (XSS) in CVE-2026-5810 (CVE-2026-5810)
cross-site scripting in CVE-2026-5810 (CVE-2026-5810). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5806 |
|
Cross-Site Scripting (XSS) in CVE-2026-5806 (CVE-2026-5806)
cross-site scripting in CVE-2026-5806 (CVE-2026-5806). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40028 |
|
Cross-Site Scripting (XSS) in yamato-security (CVE-2026-40028)
cross-site scripting in yamato-security (CVE-2026-40028). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5805 |
|
Vulnerability in c (CVE-2026-5805)
vulnerability in c (CVE-2026-5805). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5436 |
|
Path Traversal in wordpress (CVE-2026-5436)
path traversal in wordpress (CVE-2026-5436). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5803 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-5803 (CVE-2026-5803)
SSRF in CVE-2026-5803 (CVE-2026-5803). Risk of unauthorized operations or information disclosure.
|