Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-39888 Vulnerability in praisonaiagents (CVE-2026-39888)
vulnerability in praisonaiagents (CVE-2026-39888). Successful exploitation can lead to full system takeover. Exploitable via ``praisonaiagents.tools.python_tools``. Mitigation: upgrade to `1.5.115` or later.
CVE-2026-39416 Cross-Site Scripting (XSS) in circl (CVE-2026-39416)
cross-site scripting in circl (CVE-2026-39416). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.8` or later.
CVE-2026-39844 Path Traversal in nicegui (CVE-2026-39844)
path traversal in nicegui (CVE-2026-39844). Data can be tampered with by attackers. Exploitable via ``PurePosixPath``. Mitigation: upgrade to `3.10.0` or later.
CVE-2026-39859 Path Traversal in liquidjs (CVE-2026-39859)
path traversal in liquidjs (CVE-2026-39859). Confidential information can be exposed externally. Mitigation: upgrade to `10.25.3` or later.
CVE-2026-39862 OS Command Injection in c (CVE-2026-39862)
OS command injection in c (CVE-2026-39862). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.1` or later.
CVE-2026-39412 Information Disclosure in liquidjs (CVE-2026-39412)
vulnerability in liquidjs (CVE-2026-39412). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.25.4` or later.
CVE-2026-35525 Vulnerability in liquidjs (CVE-2026-35525)
vulnerability in liquidjs (CVE-2026-35525). Confidential information can be exposed externally. Mitigation: upgrade to `10.25.3` or later.
CVE-2026-35455 Cross-Site Scripting (XSS) in futo (CVE-2026-35455)
cross-site scripting in futo (CVE-2026-35455). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.7.0` or later.
CVE-2026-35401 Vulnerability in c (CVE-2026-35401)
vulnerability in c (CVE-2026-35401). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.23.0a3` or later.
CVE-2026-34166 Vulnerability in dos (CVE-2026-34166)
vulnerability in dos (CVE-2026-34166). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.25.3` or later.
CVE-2026-34392 Vulnerability in mcgill (CVE-2026-34392)
vulnerability in mcgill (CVE-2026-34392). Confidential information can be exposed externally. Mitigation: upgrade to `27.0.3` or later.
CVE-2026-39892 Buffer Overflow in cryptography (CVE-2026-39892)
vulnerability in cryptography (CVE-2026-39892). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `46.0.7` or later.
CVE-2026-39890 Unsafe Deserialization in praisonai (CVE-2026-39890)
vulnerability in praisonai (CVE-2026-39890). Successful exploitation can lead to full system takeover. Exploitable via ``AgentService.loadAgentFromFile``. Mitigation: upgrade to `4.5.115` or later.
CVE-2026-27806 OS Command Injection in github.com/fleetdm/fleet/v4 (CVE-2026-27806)
OS command injection in github.com/fleetdm/fleet/v4 (CVE-2026-27806). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.81.1` or later.
CVE-2026-33229 Vulnerability in xwiki (CVE-2026-33229)
vulnerability in xwiki (CVE-2026-33229). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `17.4.8` or later.
CVE-2026-33753 Vulnerability in rfc3161-client (CVE-2026-33753)
vulnerability in rfc3161-client (CVE-2026-33753). Data can be tampered with by attackers. Exploitable via ``common_name``. Mitigation: upgrade to `1.0.6` or later.
CVE-2026-39865 Vulnerability in axios (CVE-2026-39865)
vulnerability in axios (CVE-2026-39865). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.13.2` or later.
CVE-2026-39410 Vulnerability in hono (CVE-2026-39410)
vulnerability in hono (CVE-2026-39410). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.12` or later.
CVE-2026-39392 Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39392)
cross-site scripting in ci4-cms-erp (CVE-2026-39392). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.31.4.0` or later.
CVE-2026-39406 Path Traversal in hono (CVE-2026-39406)
path traversal in hono (CVE-2026-39406). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.19.13` or later.
CVE-2026-39407 Path Traversal in hono (CVE-2026-39407)
path traversal in hono (CVE-2026-39407). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.12` or later.
CVE-2026-39408 Path Traversal in path-traversal (CVE-2026-39408)
path traversal in path-traversal (CVE-2026-39408). Confidential information can be exposed externally. Mitigation: upgrade to `4.12.12` or later.
CVE-2026-39409 Vulnerability in hono (CVE-2026-39409)
vulnerability in hono (CVE-2026-39409). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.12` or later.
CVE-2026-39391 Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39391)
cross-site scripting in ci4-cms-erp (CVE-2026-39391). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.31.4.0` or later.
CVE-2026-39390 Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39390)
cross-site scripting in ci4-cms-erp (CVE-2026-39390). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.31.4.0` or later.
CVE-2026-35023 Vulnerability in wimi-teamwork (CVE-2026-35023)
vulnerability in wimi-teamwork (CVE-2026-35023). Risk of unauthorized operations or information disclosure.
CVE-2025-57853 Vulnerability in c (CVE-2025-57853)
vulnerability in c (CVE-2025-57853). Successful exploitation can lead to full system takeover.
CVE-2026-5301 Cross-Site Scripting (XSS) in coolercontrol (CVE-2026-5301)
cross-site scripting in coolercontrol (CVE-2026-5301). Data can be tampered with by attackers.
CVE-2026-27102 Vulnerability in c (CVE-2026-27102)
vulnerability in c (CVE-2026-27102). Risk of unauthorized operations or information disclosure.
CVE-2026-1673 Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1673)
vulnerability in csharp (CVE-2026-1673). Risk of unauthorized operations or information disclosure.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-2481 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2481)
cross-site scripting in wordpress (CVE-2026-2481). Risk of unauthorized operations or information disclosure.
CVE-2026-1672 Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1672)
vulnerability in csharp (CVE-2026-1672). Data can be tampered with by attackers.
CVE-2026-4300 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4300)
cross-site scripting in wordpress (CVE-2026-4300). Risk of unauthorized operations or information disclosure. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-39713 Vulnerability in c (CVE-2026-39713)
vulnerability in c (CVE-2026-39713). Risk of unauthorized operations or information disclosure.
CVE-2026-39684 Vulnerability in CVE-2026-39684 (CVE-2026-39684)
vulnerability in CVE-2026-39684 (CVE-2026-39684). Successful exploitation can lead to full system takeover.
CVE-2026-39677 Vulnerability in CVE-2026-39677 (CVE-2026-39677)
vulnerability in CVE-2026-39677 (CVE-2026-39677). Successful exploitation can lead to full system takeover.
CVE-2026-39679 Vulnerability in CVE-2026-39679 (CVE-2026-39679)
vulnerability in CVE-2026-39679 (CVE-2026-39679). Successful exploitation can lead to full system takeover.
CVE-2026-39681 Vulnerability in CVE-2026-39681 (CVE-2026-39681)
vulnerability in CVE-2026-39681 (CVE-2026-39681). Successful exploitation can lead to full system takeover.
CVE-2026-39680 Vulnerability in c (CVE-2026-39680)
vulnerability in c (CVE-2026-39680). Risk of unauthorized operations or information disclosure.
CVE-2026-39623 Vulnerability in CVE-2026-39623 (CVE-2026-39623)
vulnerability in CVE-2026-39623 (CVE-2026-39623). Successful exploitation can lead to full system takeover.
CVE-2026-39613 Vulnerability in CVE-2026-39613 (CVE-2026-39613)
vulnerability in CVE-2026-39613 (CVE-2026-39613). Successful exploitation can lead to full system takeover.
CVE-2026-39611 Vulnerability in CVE-2026-39611 (CVE-2026-39611)
vulnerability in CVE-2026-39611 (CVE-2026-39611). Successful exploitation can lead to full system takeover.
CVE-2026-39544 Vulnerability in CVE-2026-39544 (CVE-2026-39544)
vulnerability in CVE-2026-39544 (CVE-2026-39544). Successful exploitation can lead to full system takeover.
CVE-2026-39564 Vulnerability in c (CVE-2026-39564)
vulnerability in c (CVE-2026-39564). Risk of unauthorized operations or information disclosure.
CVE-2026-39538 Vulnerability in CVE-2026-39538 (CVE-2026-39538)
vulnerability in CVE-2026-39538 (CVE-2026-39538). Successful exploitation can lead to full system takeover.
CVE-2026-4655 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4655)
cross-site scripting in wordpress (CVE-2026-4655). Risk of unauthorized operations or information disclosure.
CVE-2026-5169 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5169)
cross-site scripting in wordpress (CVE-2026-5169). Risk of unauthorized operations or information disclosure.
CVE-2026-3535 Unrestricted File Upload in wordpress (CVE-2026-3535)
vulnerability in wordpress (CVE-2026-3535). Successful exploitation can lead to full system takeover. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3646 Vulnerability in wordpress (CVE-2026-3646)
vulnerability in wordpress (CVE-2026-3646). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →