Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-30457 Code Injection in thedaylightstudio (CVE-2026-30457)
code injection in thedaylightstudio (CVE-2026-30457). Successful exploitation can lead to full system takeover.
CVE-2026-34071 Cross-Site Scripting (XSS) in stirling (CVE-2026-34071)
cross-site scripting in stirling (CVE-2026-34071). Risk of unauthorized operations or information disclosure.
CVE-2026-29934 Cross-Site Scripting (XSS) in lightcms-project (CVE-2026-29934)
cross-site scripting in lightcms-project (CVE-2026-29934). Risk of unauthorized operations or information disclosure.
CVE-2026-4809 Unrestricted File Upload in laravel (CVE-2026-4809)
vulnerability in laravel (CVE-2026-4809). Successful exploitation can lead to full system takeover.
CVE-2026-23398 Vulnerability in c (CVE-2026-23398)
vulnerability in c (CVE-2026-23398). Risk of unauthorized operations or information disclosure.
CVE-2026-23397 Out-of-Bounds Read in Kernel (CVE-2026-23397)
vulnerability in Kernel (CVE-2026-23397). Confidential information can be exposed externally. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` or later.
CVE-2026-30587 Cross-Site Scripting (XSS) in seafile (CVE-2026-30587)
cross-site scripting in seafile (CVE-2026-30587). Confidential information can be exposed externally. Mitigation: upgrade to `13.0.17` or later.
CVE-2026-34085 Vulnerability in c (CVE-2026-34085)
vulnerability in c (CVE-2026-34085). Risk of unauthorized operations or information disclosure.
CVE-2026-26832 OS Command Injection in zapolnoch (CVE-2026-26832)
OS command injection in zapolnoch (CVE-2026-26832). Successful exploitation can lead to full system takeover.
CVE-2026-23385 Vulnerability in c (CVE-2026-23385)
vulnerability in c (CVE-2026-23385). Risk of unauthorized operations or information disclosure.
CVE-2026-23371 Vulnerability in c (CVE-2026-23371)
vulnerability in c (CVE-2026-23371). Risk of unauthorized operations or information disclosure.
CVE-2026-23327 Out-of-Bounds Read in c (CVE-2026-23327)
vulnerability in c (CVE-2026-23327). Confidential information can be exposed externally.
CVE-2026-23304 Vulnerability in Kernel (CVE-2026-23304)
vulnerability in Kernel (CVE-2026-23304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2026-23308 Vulnerability in Kernel (CVE-2026-23308)
vulnerability in Kernel (CVE-2026-23308). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2026-23297 Vulnerability in c (CVE-2026-23297)
vulnerability in c (CVE-2026-23297). Risk of unauthorized operations or information disclosure.
CVE-2026-23378 Out-of-Bounds Write in Kernel (CVE-2026-23378)
out-of-bounds write in Kernel (CVE-2026-23378). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2026-23340 Use-After-Free in Kernel (CVE-2026-23340)
vulnerability in Kernel (CVE-2026-23340). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2026-23321 Vulnerability in Kernel (CVE-2026-23321)
vulnerability in Kernel (CVE-2026-23321). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.78, 6.18.17, 6.19.7` or later.
CVE-2026-33017 KEV [KEV] Vulnerability in langflow (CVE-2026-33017)
vulnerability in langflow (CVE-2026-33017). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `1.9.0` or later.
CVE-2026-33331 Cross-Site Scripting (XSS) in orpc (CVE-2026-33331)
cross-site scripting in orpc (CVE-2026-33331). Confidential information can be exposed externally.
CVE-2026-1995 In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
CVE-2026-32854 Vulnerability in c (CVE-2026-32854)
vulnerability in c (CVE-2026-32854). Risk of unauthorized operations or information disclosure.
CVE-2026-4698 Vulnerability in mozilla (CVE-2026-4698)
vulnerability in mozilla (CVE-2026-4698). Successful exploitation can lead to full system takeover.
CVE-2026-33195 Path Traversal in activestorage (CVE-2026-33195)
path traversal in activestorage (CVE-2026-33195). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.2.3.1` or later.
CVE-2026-33167 Cross-Site Scripting (XSS) in actionpack (CVE-2026-33167)
cross-site scripting in actionpack (CVE-2026-33167). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.1.2.1` or later.
CVE-2026-32851 Cross-Site Scripting (XSS) in mailenable (CVE-2026-32851)
cross-site scripting in mailenable (CVE-2026-32851). Risk of unauthorized operations or information disclosure.
CVE-2025-41008 SQL Injection in sqli (CVE-2025-41008)
SQL injection in sqli (CVE-2025-41008). Risk of unauthorized operations or information disclosure.
CVE-2025-41007 SQL Injection in sqli (CVE-2025-41007)
SQL injection in sqli (CVE-2025-41007). Risk of unauthorized operations or information disclosure.
CVE-2026-4602 Vulnerability in jsrsasign (CVE-2026-4602)
vulnerability in jsrsasign (CVE-2026-4602). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.1.1` or later.
CVE-2026-4603 Vulnerability in kjur (CVE-2026-4603)
vulnerability in kjur (CVE-2026-4603). Risk of unauthorized operations or information disclosure.
CVE-2026-4598 Vulnerability in jsrsasign (CVE-2026-4598)
vulnerability in jsrsasign (CVE-2026-4598). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.1.1` or later.
CVE-2026-4599 Vulnerability in jsrsasign (CVE-2026-4599)
vulnerability in jsrsasign (CVE-2026-4599). Confidential information can be exposed externally. Mitigation: upgrade to `11.1.1` or later.
CVE-2026-4600 Vulnerability in jsrsasign (CVE-2026-4600)
vulnerability in jsrsasign (CVE-2026-4600). Confidential information can be exposed externally. Mitigation: upgrade to `11.1.1` or later.
CVE-2026-4115 Vulnerability in c (CVE-2026-4115)
vulnerability in c (CVE-2026-4115). Risk of unauthorized operations or information disclosure.
CVE-2026-33236 Path Traversal in nltk (CVE-2026-33236)
path traversal in nltk (CVE-2026-33236). Data can be tampered with by attackers. Exploitable via ``subdir``.
CVE-2026-33228 Vulnerability in webreflection (CVE-2026-33228)
vulnerability in webreflection (CVE-2026-33228). Successful exploitation can lead to full system takeover.
CVE-2026-33231 Vulnerability in nltk (CVE-2026-33231)
vulnerability in nltk (CVE-2026-33231). Risk of unauthorized operations or information disclosure. Exploitable via `GET /SHUTDOWN`. Mitigation: upgrade to `3.9.4` or later.
CVE-2026-33180 Information Disclosure in CVE-2026-33180 (CVE-2026-33180)
vulnerability in CVE-2026-33180 (CVE-2026-33180). Confidential information can be exposed externally.
CVE-2026-33210 Vulnerability in dos (CVE-2026-33210)
vulnerability in dos (CVE-2026-33210). Confidential information can be exposed externally.
CVE-2026-33186 Vulnerability in grpc (CVE-2026-33186)
vulnerability in grpc (CVE-2026-33186). Confidential information can be exposed externally. Exploitable via ``info.FullMethod``.
CVE-2026-4437 Out-of-Bounds Read in c (CVE-2026-4437)
vulnerability in c (CVE-2026-4437). Risk of unauthorized operations or information disclosure.
CVE-2026-4438 Vulnerability in c (CVE-2026-4438)
vulnerability in c (CVE-2026-4438). Risk of unauthorized operations or information disclosure.
CVE-2026-4519 Vulnerability in CVE-2026-4519 (CVE-2026-4519)
vulnerability in CVE-2026-4519 (CVE-2026-4519). Risk of unauthorized operations or information disclosure.
CVE-2026-23277 Vulnerability in c (CVE-2026-23277)
vulnerability in c (CVE-2026-23277). Risk of unauthorized operations or information disclosure.
CVE-2026-23276 Vulnerability in Kernel (CVE-2026-23276)
vulnerability in Kernel (CVE-2026-23276). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.12.78, 6.18.19, 6.19.9` or later.
CVE-2026-23273 Use-After-Free in Kernel (CVE-2026-23273)
vulnerability in Kernel (CVE-2026-23273). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` or later.
CVE-2026-32935 Vulnerability in phpseclib/phpseclib (CVE-2026-32935)
vulnerability in phpseclib/phpseclib (CVE-2026-32935). Confidential information can be exposed externally. Mitigation: upgrade to `1.0.27` or later.
CVE-2026-32889 Vulnerability in tinytag (CVE-2026-32889)
vulnerability in tinytag (CVE-2026-32889). Risk of unauthorized operations or information disclosure. Exploitable via ``tinytag``. Mitigation: upgrade to `2.2.1` or later.
CVE-2026-32874 Vulnerability in ujson (CVE-2026-32874)
vulnerability in ujson (CVE-2026-32874). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12.0` or later.
CVE-2026-32875 Vulnerability in ujson (CVE-2026-32875)
vulnerability in ujson (CVE-2026-32875). Risk of unauthorized operations or information disclosure. Exploitable via ``indent``. Mitigation: upgrade to `5.12.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →