Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-73290 Authorization Flaw in CVE-2026-73290 (CVE-2026-73290)
vulnerability in CVE-2026-73290 (CVE-2026-73290). Risk of unauthorized operations or information disclosure.
CVE-2026-73265 Vulnerability in CVE-2026-73265 (CVE-2026-73265)
vulnerability in CVE-2026-73265 (CVE-2026-73265). Confidential information can be exposed externally.
CVE-2026-73284 Privilege Escalation in CVE-2026-73284 (CVE-2026-73284)
vulnerability in CVE-2026-73284 (CVE-2026-73284). Successful exploitation can lead to full system takeover.
CVE-2026-73285 Authorization Flaw in CVE-2026-73285 (CVE-2026-73285)
vulnerability in CVE-2026-73285 (CVE-2026-73285). Successful exploitation can lead to full system takeover.
CVE-2026-73262 Cross-Site Scripting (XSS) in CVE-2026-73262 (CVE-2026-73262)
cross-site scripting in CVE-2026-73262 (CVE-2026-73262). Risk of unauthorized operations or information disclosure.
CVE-2026-73263 OS Command Injection in CVE-2026-73263 (CVE-2026-73263)
OS command injection in CVE-2026-73263 (CVE-2026-73263). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/providers/{id}/connection`.
CVE-2026-46369 Vulnerability in nimiq-blockchain (CVE-2026-46369)
vulnerability in nimiq-blockchain (CVE-2026-46369). Data can be tampered with by attackers. Mitigation: upgrade to `1.5.1` or later.
CVE-2026-45694 Cross-Site Scripting (XSS) in librenms/librenms (CVE-2026-45694)
cross-site scripting in librenms/librenms (CVE-2026-45694). Risk of unauthorized operations or information disclosure. Exploitable via ``document.title``. Mitigation: upgrade to `26.5.0` or later.
CVE-2026-35445 Vulnerability in winter/wn-backend-module (CVE-2026-35445)
vulnerability in winter/wn-backend-module (CVE-2026-35445). Risk of unauthorized operations or information disclosure. Exploitable via ``_handler``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-32639 Vulnerability in winter/wn-cms-module (CVE-2026-32639)
vulnerability in winter/wn-cms-module (CVE-2026-32639). Confidential information can be exposed externally. Exploitable via ``cms.manage_pages``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-32593 SQL Injection in winter/wn-backend-module (CVE-2026-32593)
SQL injection in winter/wn-backend-module (CVE-2026-32593). Confidential information can be exposed externally. Exploitable via ``numberrange``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-32258 Cross-Site Scripting (XSS) in winter/wn-backend-module (CVE-2026-32258)
cross-site scripting in winter/wn-backend-module (CVE-2026-32258). Confidential information can be exposed externally. Exploitable via ``backend.manage_editor``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-32257 Cross-Site Scripting (XSS) in winter/wn-backend-module (CVE-2026-32257)
cross-site scripting in winter/wn-backend-module (CVE-2026-32257). Confidential information can be exposed externally. Exploitable via ``backend.manage_branding``. Mitigation: upgrade to `1.2.13` or later.
CVE-2026-67285 Path Traversal in CVE-2026-67285 (CVE-2026-67285)
path traversal in CVE-2026-67285 (CVE-2026-67285). Risk of unauthorized operations or information disclosure.
CVE-2026-57858 Cross-Site Scripting (XSS) in csrf (CVE-2026-57858)
cross-site scripting in csrf (CVE-2026-57858). Confidential information can be exposed externally.
CVE-2026-53996 Vulnerability in c (CVE-2026-53996)
vulnerability in c (CVE-2026-53996). Successful exploitation can lead to full system takeover.
CVE-2026-16621 Vulnerability in c (CVE-2026-16621)
vulnerability in c (CVE-2026-16621). Risk of unauthorized operations or information disclosure.
CVE-2026-19594 Path Traversal in path-traversal (CVE-2026-19594)
path traversal in path-traversal (CVE-2026-19594). Data can be tampered with by attackers. Exploitable via ``snowflake.core``.
CVE-2026-18391 Unrestricted File Upload in wordpress (CVE-2026-18391)
vulnerability in wordpress (CVE-2026-18391). Successful exploitation can lead to full system takeover.
CVE-2026-15039 Unrestricted File Upload in wordpress (CVE-2026-15039)
vulnerability in wordpress (CVE-2026-15039). Successful exploitation can lead to full system takeover.
CVE-2026-12233 Vulnerability in c (CVE-2026-12233)
vulnerability in c (CVE-2026-12233). Risk of unauthorized operations or information disclosure.
CVE-2026-12234 Vulnerability in c (CVE-2026-12234)
vulnerability in c (CVE-2026-12234). Successful exploitation can lead to full system takeover.
CVE-2026-12235 Out-of-Bounds Write in c (CVE-2026-12235)
out-of-bounds write in c (CVE-2026-12235). Data can be tampered with by attackers.
CVE-2026-12232 Out-of-Bounds Read in c (CVE-2026-12232)
vulnerability in c (CVE-2026-12232). Confidential information can be exposed externally.
CVE-2025-15684 Vulnerability in c (CVE-2025-15684)
vulnerability in c (CVE-2025-15684). Risk of unauthorized operations or information disclosure.
CVE-2026-9318 Cross-Site Scripting (XSS) in tablib (CVE-2026-9318)
cross-site scripting in tablib (CVE-2026-9318). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.10.0` or later.
CVE-2024-14044 Buffer Overflow in c (CVE-2024-14044)
vulnerability in c (CVE-2024-14044). Risk of unauthorized operations or information disclosure.
CVE-2024-14043 Buffer Overflow in c (CVE-2024-14043)
vulnerability in c (CVE-2024-14043). Risk of unauthorized operations or information disclosure.
CVE-2026-68435 Vulnerability in c (CVE-2026-68435)
vulnerability in c (CVE-2026-68435). Risk of unauthorized operations or information disclosure.
CVE-2026-68437 Vulnerability in c (CVE-2026-68437)
vulnerability in c (CVE-2026-68437). Risk of unauthorized operations or information disclosure.
CVE-2026-68436 Vulnerability in c (CVE-2026-68436)
vulnerability in c (CVE-2026-68436). Risk of unauthorized operations or information disclosure.
CVE-2026-73246 Information Disclosure in CVE-2026-73246 (CVE-2026-73246)
vulnerability in CVE-2026-73246 (CVE-2026-73246). Confidential information can be exposed externally. Exploitable via `GET /worker`. Mitigation: upgrade to `2.0.0-rc6` or later.
CVE-2026-73247 SSRF (Server-Side Request Forgery) in CVE-2026-73247 (CVE-2026-73247)
SSRF in CVE-2026-73247 (CVE-2026-73247). Confidential information can be exposed externally.
CVE-2026-73248 Code Injection in CVE-2026-73248 (CVE-2026-73248)
code injection in CVE-2026-73248 (CVE-2026-73248). Risk of unauthorized operations or information disclosure.
CVE-2026-5917 OS Command Injection in c (CVE-2026-5917)
OS command injection in c (CVE-2026-5917). Successful exploitation can lead to full system takeover.
CVE-2026-29036 Vulnerability in c (CVE-2026-29036)
vulnerability in c (CVE-2026-29036). Data can be tampered with by attackers.
CVE-2026-66832 Vulnerability in CVE-2026-66832 (CVE-2026-66832)
vulnerability in CVE-2026-66832 (CVE-2026-66832). Confidential information can be exposed externally. Exploitable via `User-Agent header`.
CVE-2026-55676 Unrestricted File Upload in nginx (CVE-2026-55676)
vulnerability in nginx (CVE-2026-55676). Successful exploitation can lead to full system takeover. Exploitable via `POST /server/php/submit.php`.
CVE-2026-73243 SSRF (Server-Side Request Forgery) in spring (CVE-2026-73243)
SSRF in spring (CVE-2026-73243). Risk of unauthorized operations or information disclosure. Exploitable via `GET /addTask`.
CVE-2026-73244 Path Traversal in spring (CVE-2026-73244)
path traversal in spring (CVE-2026-73244). Risk of unauthorized operations or information disclosure. Exploitable via `POST /listFiles`.
CVE-2026-73241 Authentication Bypass in c (CVE-2026-73241)
authentication bypass in c (CVE-2026-73241). Risk of unauthorized operations or information disclosure.
CVE-2026-73242 Vulnerability in c (CVE-2026-73242)
vulnerability in c (CVE-2026-73242). Risk of unauthorized operations or information disclosure.
CVE-2026-73234 Path Traversal in cpp (CVE-2026-73234)
path traversal in cpp (CVE-2026-73234). Successful exploitation can lead to full system takeover.
CVE-2026-73235 XXE (XML External Entity) in cpp (CVE-2026-73235)
vulnerability in cpp (CVE-2026-73235). Confidential information can be exposed externally.
CVE-2026-73231 Vulnerability in CVE-2026-73231 (CVE-2026-73231)
vulnerability in CVE-2026-73231 (CVE-2026-73231). Successful exploitation can lead to full system takeover.
CVE-2026-73233 Code Injection in cpp (CVE-2026-73233)
code injection in cpp (CVE-2026-73233). Risk of unauthorized operations or information disclosure.
CVE-2026-73032 Code Injection in CVE-2026-73032 (CVE-2026-73032)
code injection in CVE-2026-73032 (CVE-2026-73032). Successful exploitation can lead to full system takeover.
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-73036 Vulnerability in CVE-2026-73036 (CVE-2026-73036)
vulnerability in CVE-2026-73036 (CVE-2026-73036). Risk of unauthorized operations or information disclosure.
CVE-2026-73034 Path Traversal in path-traversal (CVE-2026-73034)
path traversal in path-traversal (CVE-2026-73034). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →