Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-39888 |
|
Vulnerability in praisonaiagents (CVE-2026-39888)
vulnerability in praisonaiagents (CVE-2026-39888). Successful exploitation can lead to full system takeover. Exploitable via ``praisonaiagents.tools.python_tools``. Mitigation: upgrade to `1.5.115` or later.
|
| CVE-2026-39416 |
|
Cross-Site Scripting (XSS) in circl (CVE-2026-39416)
cross-site scripting in circl (CVE-2026-39416). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8` or later.
|
| CVE-2026-39844 |
|
Path Traversal in nicegui (CVE-2026-39844)
path traversal in nicegui (CVE-2026-39844). Data can be tampered with by attackers. Exploitable via ``PurePosixPath``. Mitigation: upgrade to `3.10.0` or later.
|
| CVE-2026-39859 |
|
Path Traversal in liquidjs (CVE-2026-39859)
path traversal in liquidjs (CVE-2026-39859). Confidential information can be exposed externally. Mitigation: upgrade to `10.25.3` or later.
|
| CVE-2026-39862 |
|
OS Command Injection in c (CVE-2026-39862)
OS command injection in c (CVE-2026-39862). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.1` or later.
|
| CVE-2026-39412 |
|
Information Disclosure in liquidjs (CVE-2026-39412)
vulnerability in liquidjs (CVE-2026-39412). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.25.4` or later.
|
| CVE-2026-35525 |
|
Vulnerability in liquidjs (CVE-2026-35525)
vulnerability in liquidjs (CVE-2026-35525). Confidential information can be exposed externally. Mitigation: upgrade to `10.25.3` or later.
|
| CVE-2026-35455 |
|
Cross-Site Scripting (XSS) in futo (CVE-2026-35455)
cross-site scripting in futo (CVE-2026-35455). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-35401 |
|
Vulnerability in c (CVE-2026-35401)
vulnerability in c (CVE-2026-35401). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.23.0a3` or later.
|
| CVE-2026-34166 |
|
Vulnerability in dos (CVE-2026-34166)
vulnerability in dos (CVE-2026-34166). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.25.3` or later.
|
| CVE-2026-34392 |
|
Vulnerability in mcgill (CVE-2026-34392)
vulnerability in mcgill (CVE-2026-34392). Confidential information can be exposed externally. Mitigation: upgrade to `27.0.3` or later.
|
| CVE-2026-39892 |
|
Buffer Overflow in cryptography (CVE-2026-39892)
vulnerability in cryptography (CVE-2026-39892). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `46.0.7` or later.
|
| CVE-2026-39890 |
|
Unsafe Deserialization in praisonai (CVE-2026-39890)
vulnerability in praisonai (CVE-2026-39890). Successful exploitation can lead to full system takeover. Exploitable via ``AgentService.loadAgentFromFile``. Mitigation: upgrade to `4.5.115` or later.
|
| CVE-2026-27806 |
|
OS Command Injection in github.com/fleetdm/fleet/v4 (CVE-2026-27806)
OS command injection in github.com/fleetdm/fleet/v4 (CVE-2026-27806). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.81.1` or later.
|
| CVE-2026-33229 |
|
Vulnerability in xwiki (CVE-2026-33229)
vulnerability in xwiki (CVE-2026-33229). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `17.4.8` or later.
|
| CVE-2026-33753 |
|
Vulnerability in rfc3161-client (CVE-2026-33753)
vulnerability in rfc3161-client (CVE-2026-33753). Data can be tampered with by attackers. Exploitable via ``common_name``. Mitigation: upgrade to `1.0.6` or later.
|
| CVE-2026-39865 |
|
Vulnerability in axios (CVE-2026-39865)
vulnerability in axios (CVE-2026-39865). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.13.2` or later.
|
| CVE-2026-39410 |
|
Vulnerability in hono (CVE-2026-39410)
vulnerability in hono (CVE-2026-39410). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.12` or later.
|
| CVE-2026-39392 |
|
Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39392)
cross-site scripting in ci4-cms-erp (CVE-2026-39392). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.31.4.0` or later.
|
| CVE-2026-39406 |
|
Path Traversal in hono (CVE-2026-39406)
path traversal in hono (CVE-2026-39406). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.19.13` or later.
|
| CVE-2026-39407 |
|
Path Traversal in hono (CVE-2026-39407)
path traversal in hono (CVE-2026-39407). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.12` or later.
|
| CVE-2026-39408 |
|
Path Traversal in path-traversal (CVE-2026-39408)
path traversal in path-traversal (CVE-2026-39408). Confidential information can be exposed externally. Mitigation: upgrade to `4.12.12` or later.
|
| CVE-2026-39409 |
|
Vulnerability in hono (CVE-2026-39409)
vulnerability in hono (CVE-2026-39409). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.12` or later.
|
| CVE-2026-39391 |
|
Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39391)
cross-site scripting in ci4-cms-erp (CVE-2026-39391). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.31.4.0` or later.
|
| CVE-2026-39390 |
|
Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39390)
cross-site scripting in ci4-cms-erp (CVE-2026-39390). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.31.4.0` or later.
|
| CVE-2026-35023 |
|
Vulnerability in wimi-teamwork (CVE-2026-35023)
vulnerability in wimi-teamwork (CVE-2026-35023). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-57853 |
|
Vulnerability in c (CVE-2025-57853)
vulnerability in c (CVE-2025-57853). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5301 |
|
Cross-Site Scripting (XSS) in coolercontrol (CVE-2026-5301)
cross-site scripting in coolercontrol (CVE-2026-5301). Data can be tampered with by attackers.
|
| CVE-2026-27102 |
|
Vulnerability in c (CVE-2026-27102)
vulnerability in c (CVE-2026-27102). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1673 |
|
Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1673)
vulnerability in csharp (CVE-2026-1673). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3243 |
|
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
|
| CVE-2026-2481 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2481)
cross-site scripting in wordpress (CVE-2026-2481). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1672 |
|
Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1672)
vulnerability in csharp (CVE-2026-1672). Data can be tampered with by attackers.
|
| CVE-2026-4300 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4300)
cross-site scripting in wordpress (CVE-2026-4300). Risk of unauthorized operations or information disclosure. Exploitable via ``rbs_gallery_LoadingWord``.
|
| CVE-2026-39713 |
|
Vulnerability in c (CVE-2026-39713)
vulnerability in c (CVE-2026-39713). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39684 |
|
Vulnerability in CVE-2026-39684 (CVE-2026-39684)
vulnerability in CVE-2026-39684 (CVE-2026-39684). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39677 |
|
Vulnerability in CVE-2026-39677 (CVE-2026-39677)
vulnerability in CVE-2026-39677 (CVE-2026-39677). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39679 |
|
Vulnerability in CVE-2026-39679 (CVE-2026-39679)
vulnerability in CVE-2026-39679 (CVE-2026-39679). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39681 |
|
Vulnerability in CVE-2026-39681 (CVE-2026-39681)
vulnerability in CVE-2026-39681 (CVE-2026-39681). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39680 |
|
Vulnerability in c (CVE-2026-39680)
vulnerability in c (CVE-2026-39680). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39623 |
|
Vulnerability in CVE-2026-39623 (CVE-2026-39623)
vulnerability in CVE-2026-39623 (CVE-2026-39623). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39613 |
|
Vulnerability in CVE-2026-39613 (CVE-2026-39613)
vulnerability in CVE-2026-39613 (CVE-2026-39613). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39611 |
|
Vulnerability in CVE-2026-39611 (CVE-2026-39611)
vulnerability in CVE-2026-39611 (CVE-2026-39611). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39544 |
|
Vulnerability in CVE-2026-39544 (CVE-2026-39544)
vulnerability in CVE-2026-39544 (CVE-2026-39544). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39564 |
|
Vulnerability in c (CVE-2026-39564)
vulnerability in c (CVE-2026-39564). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39538 |
|
Vulnerability in CVE-2026-39538 (CVE-2026-39538)
vulnerability in CVE-2026-39538 (CVE-2026-39538). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4655 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4655)
cross-site scripting in wordpress (CVE-2026-4655). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5169 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5169)
cross-site scripting in wordpress (CVE-2026-5169). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3535 |
|
Unrestricted File Upload in wordpress (CVE-2026-3535)
vulnerability in wordpress (CVE-2026-3535). Successful exploitation can lead to full system takeover. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-3646 |
|
Vulnerability in wordpress (CVE-2026-3646)
vulnerability in wordpress (CVE-2026-3646). Risk of unauthorized operations or information disclosure.
|