Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-24834 Vulnerability in github.com/kata-containers/kata-containers/src/runtime (CVE-2026-24834)
vulnerability in github.com/kata-containers/kata-containers/src/runtime (CVE-2026-24834). Successful exploitation can lead to full system takeover. Exploitable via ``ND_REGION_PAGEMAP``. Mitigation: upgrade to `0.0.0-20260219090056-6a672503973b` or later.
CVE-2026-25940 Vulnerability in parall (CVE-2026-25940)
vulnerability in parall (CVE-2026-25940). Confidential information can be exposed externally.
CVE-2026-25535 Vulnerability in dos (CVE-2026-25535)
vulnerability in dos (CVE-2026-25535). Risk of unauthorized operations or information disclosure. Exploitable via ``addImage``.
CVE-2026-25755 Code Injection in parall (CVE-2026-25755)
code injection in parall (CVE-2026-25755). Confidential information can be exposed externally. Exploitable via ``addJS``.
CVE-2026-2704 Buffer Overflow in openbabel (CVE-2026-2704)
vulnerability in openbabel (CVE-2026-2704). Risk of unauthorized operations or information disclosure. Exploitable via ``obabel``. Mitigation: upgrade to `3.2.0` or later.
CVE-2026-26980 SQL Injection in ghost (CVE-2026-26980)
SQL injection in ghost (CVE-2026-26980). Confidential information can be exposed externally. Mitigation: upgrade to `6.19.1` or later.
CVE-2026-22860 Path Traversal in rack (CVE-2026-22860)
path traversal in rack (CVE-2026-22860). Confidential information can be exposed externally.
CVE-2025-14009 Code Injection in nltk (CVE-2025-14009)
code injection in nltk (CVE-2025-14009). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.3` or later.
CVE-2025-7631 SQL Injection in c (CVE-2025-7631)
SQL injection in c (CVE-2025-7631). Risk of unauthorized operations or information disclosure.
CVE-2026-23204 Out-of-Bounds Read in c (CVE-2026-23204)
vulnerability in c (CVE-2026-23204). Confidential information can be exposed externally.
CVE-2026-23171 Use-After-Free in c (CVE-2026-23171)
vulnerability in c (CVE-2026-23171). Successful exploitation can lead to full system takeover.
CVE-2025-71201 Out-of-Bounds Read in c (CVE-2025-71201)
vulnerability in c (CVE-2025-71201). Confidential information can be exposed externally.
CVE-2026-23113 Vulnerability in c (CVE-2026-23113)
vulnerability in c (CVE-2026-23113). Risk of unauthorized operations or information disclosure.
CVE-2026-26216 Code Injection in crawl4ai (CVE-2026-26216)
code injection in crawl4ai (CVE-2026-26216). Successful exploitation can lead to full system takeover. Exploitable via `POST /crawl`. Mitigation: upgrade to `0.8.0` or later.
CVE-2026-25990 Out-of-Bounds Write in pillow (CVE-2026-25990)
out-of-bounds write in pillow (CVE-2026-25990). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.1.1` or later.
CVE-2025-69873 Vulnerability in dos (CVE-2025-69873)
vulnerability in dos (CVE-2025-69873). Risk of unauthorized operations or information disclosure.
CVE-2025-69872 Unsafe Deserialization in diskcache (CVE-2025-69872)
vulnerability in diskcache (CVE-2025-69872). Successful exploitation can lead to full system takeover.
CVE-2026-25868 Cross-Site Scripting (XSS) in rybber (CVE-2026-25868)
cross-site scripting in rybber (CVE-2026-25868). Risk of unauthorized operations or information disclosure.
CVE-2026-25869 Path Traversal in path-traversal (CVE-2026-25869)
path traversal in path-traversal (CVE-2026-25869). Confidential information can be exposed externally.
CVE-2025-12059 Vulnerability in c (CVE-2025-12059)
vulnerability in c (CVE-2025-12059). Successful exploitation can lead to full system takeover.
CVE-2026-26007 Vulnerability in cryptography (CVE-2026-26007)
vulnerability in cryptography (CVE-2026-26007). Confidential information can be exposed externally. Exploitable via ``public_key_from_numbers``. Mitigation: upgrade to `46.0.5` or later.
CVE-2025-6967 Vulnerability in CVE-2025-6967 (CVE-2025-6967)
vulnerability in CVE-2025-6967 (CVE-2025-6967). Confidential information can be exposed externally.
CVE-2026-25639 Vulnerability in axios (CVE-2026-25639)
vulnerability in axios (CVE-2026-25639). Risk of unauthorized operations or information disclosure. Exploitable via ``mergeConfig``. Mitigation: upgrade to `0.30.3` or later.
CVE-2026-1615 Code Injection in CVE-2026-1615 (CVE-2026-1615)
code injection in CVE-2026-1615 (CVE-2026-1615). Successful exploitation can lead to full system takeover.
CVE-2026-2141 Vulnerability in 5kcrm (CVE-2026-2141)
vulnerability in 5kcrm (CVE-2026-2141). Risk of unauthorized operations or information disclosure.
CVE-2026-25749 Vulnerability in c (CVE-2026-25749)
vulnerability in c (CVE-2026-25749). Data can be tampered with by attackers.
CVE-2026-25580 SSRF (Server-Side Request Forgery) in pydantic-ai (CVE-2026-25580)
SSRF in pydantic-ai (CVE-2026-25580). Confidential information can be exposed externally. Exploitable via ``Agent.to_web``. Mitigation: upgrade to `1.56.0` or later.
CVE-2026-25640 Path Traversal in path-traversal (CVE-2026-25640)
path traversal in path-traversal (CVE-2026-25640). Confidential information can be exposed externally. Mitigation: upgrade to `1.51.0` or later.
CVE-2026-25727 Vulnerability in dos (CVE-2026-25727)
vulnerability in dos (CVE-2026-25727). Risk of unauthorized operations or information disclosure.
CVE-2019-25293 Vulnerability in c (CVE-2019-25293)
vulnerability in c (CVE-2019-25293). Successful exploitation can lead to full system takeover.
CVE-2020-37121 Vulnerability in c (CVE-2020-37121)
vulnerability in c (CVE-2020-37121). Risk of unauthorized operations or information disclosure.
CVE-2025-61732 Code Injection in toolchain (CVE-2025-61732)
code injection in toolchain (CVE-2025-61732). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.24.13, 1.25.7` or later.
CVE-2026-25521 Vulnerability in locutus (CVE-2026-25521)
vulnerability in locutus (CVE-2026-25521). Successful exploitation can lead to full system takeover.
CVE-2026-23052 Vulnerability in c (CVE-2026-23052)
vulnerability in c (CVE-2026-23052). Risk of unauthorized operations or information disclosure.
CVE-2026-23099 Out-of-Bounds Read in c (CVE-2026-23099)
vulnerability in c (CVE-2026-23099). Confidential information can be exposed externally.
CVE-2026-23095 Vulnerability in c (CVE-2026-23095)
vulnerability in c (CVE-2026-23095). Risk of unauthorized operations or information disclosure.
CVE-2026-23086 Vulnerability in c (CVE-2026-23086)
vulnerability in c (CVE-2026-23086). Risk of unauthorized operations or information disclosure.
CVE-2025-70545 Cross-Site Scripting (XSS) in belden (CVE-2025-70545)
cross-site scripting in belden (CVE-2025-70545). Risk of unauthorized operations or information disclosure.
CVE-2020-37094 Vulnerability in espocrm (CVE-2020-37094)
vulnerability in espocrm (CVE-2020-37094). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-25223 Vulnerability in fastify (CVE-2026-25223)
vulnerability in fastify (CVE-2026-25223). Data can be tampered with by attackers.
CVE-2026-24737 Vulnerability in parall (CVE-2026-24737)
vulnerability in parall (CVE-2026-24737). Confidential information can be exposed externally.
CVE-2026-23025 Vulnerability in c (CVE-2026-23025)
vulnerability in c (CVE-2026-23025). Successful exploitation can lead to full system takeover.
CVE-2025-71183 Vulnerability in Kernel (CVE-2025-71183)
vulnerability in Kernel (CVE-2025-71183). Data can be tampered with by attackers. Mitigation: upgrade to `6.1.161, 6.6.121, 6.12.66, 6.18.6` or later.
CVE-2026-25153 Code Injection in linuxfoundation (CVE-2026-25153)
code injection in linuxfoundation (CVE-2026-25153). Confidential information can be exposed externally. Exploitable via ``hooks``.
CVE-2025-24293 Command Injection in CVE-2025-24293 (CVE-2025-24293)
command injection in CVE-2025-24293 (CVE-2025-24293). Successful exploitation can lead to full system takeover.
CVE-2025-15549 Cross-Site Scripting (XSS) in fluentcms (CVE-2025-15549)
cross-site scripting in fluentcms (CVE-2025-15549). Risk of unauthorized operations or information disclosure.
CVE-2025-61726 Vulnerability in stdlib (CVE-2025-61726)
vulnerability in stdlib (CVE-2025-61726). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.24.12, 1.25.6` or later.
CVE-2025-61731 Vulnerability in toolchain (CVE-2025-61731)
vulnerability in toolchain (CVE-2025-61731). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.24.12, 1.25.6` or later.
CVE-2025-61140 The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
CVE-2025-57283 Code Injection in browserstack (CVE-2025-57283)
code injection in browserstack (CVE-2025-57283). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →