Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-70629 |
|
Vulnerability in c (CVE-2026-70629)
vulnerability in c (CVE-2026-70629). Confidential information can be exposed externally.
|
| CVE-2026-70630 |
|
Vulnerability in c (CVE-2026-70630)
vulnerability in c (CVE-2026-70630). Confidential information can be exposed externally.
|
| CVE-2026-70631 |
|
Vulnerability in c (CVE-2026-70631)
vulnerability in c (CVE-2026-70631). Confidential information can be exposed externally.
|
| CVE-2026-70634 |
|
Out-of-Bounds Read in c (CVE-2026-70634)
vulnerability in c (CVE-2026-70634). Confidential information can be exposed externally.
|
| CVE-2026-70628 |
|
Vulnerability in c (CVE-2026-70628)
vulnerability in c (CVE-2026-70628). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70558 |
|
Unrestricted File Upload in CVE-2026-70558 (CVE-2026-70558)
vulnerability in CVE-2026-70558 (CVE-2026-70558). Successful exploitation can lead to full system takeover. Exploitable via `POST /download/uploadFromRsByLocal`.
|
| CVE-2026-67687 |
|
Vulnerability in CVE-2026-67687 (CVE-2026-67687)
vulnerability in CVE-2026-67687 (CVE-2026-67687). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67422 |
|
Vulnerability in pymdown-extensions (CVE-2026-67422)
vulnerability in pymdown-extensions (CVE-2026-67422). Risk of unauthorized operations or information disclosure. Exploitable via ``caret``. Mitigation: upgrade to `10.16.1` or later.
|
| CVE-2026-63725 |
|
OS Command Injection in apache (CVE-2026-63725)
OS command injection in apache (CVE-2026-63725). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5855 |
|
Out-of-Bounds Read in c (CVE-2026-5855)
vulnerability in c (CVE-2026-5855). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5856 |
|
Out-of-Bounds Read in c (CVE-2026-5856)
vulnerability in c (CVE-2026-5856). Confidential information can be exposed externally.
|
| CVE-2026-5857 |
|
Out-of-Bounds Write in c (CVE-2026-5857)
out-of-bounds write in c (CVE-2026-5857). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53983 |
|
SSRF (Server-Side Request Forgery) in c (CVE-2026-53983)
SSRF in c (CVE-2026-53983). Confidential information can be exposed externally.
|
| CVE-2026-48081 |
|
Cross-Site Scripting (XSS) in CVE-2026-48081 (CVE-2026-48081)
cross-site scripting in CVE-2026-48081 (CVE-2026-48081). Confidential information can be exposed externally. Exploitable via ``links``.
|
| CVE-2026-43630 |
|
Out-of-Bounds Read in cpp (CVE-2026-43630)
vulnerability in cpp (CVE-2026-43630). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43631 |
|
Vulnerability in cpp (CVE-2026-43631)
vulnerability in cpp (CVE-2026-43631). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43632 |
|
Vulnerability in cpp (CVE-2026-43632)
vulnerability in cpp (CVE-2026-43632). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43627 |
|
Vulnerability in cpp (CVE-2026-43627)
vulnerability in cpp (CVE-2026-43627). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43628 |
|
Out-of-Bounds Read in cpp (CVE-2026-43628)
vulnerability in cpp (CVE-2026-43628). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43629 |
|
Vulnerability in cpp (CVE-2026-43629)
vulnerability in cpp (CVE-2026-43629). Successful exploitation can lead to full system takeover.
|
| CVE-2026-19108 |
|
Buffer Overflow in c (CVE-2026-19108)
vulnerability in c (CVE-2026-19108). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19110 |
|
Cross-Site Scripting (XSS) in CVE-2026-19110 (CVE-2026-19110)
cross-site scripting in CVE-2026-19110 (CVE-2026-19110). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19067 |
|
Vulnerability in sqli (CVE-2026-19067)
vulnerability in sqli (CVE-2026-19067). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19068 |
|
Vulnerability in sqli (CVE-2026-19068)
vulnerability in sqli (CVE-2026-19068). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19069 |
|
Vulnerability in sqli (CVE-2026-19069)
vulnerability in sqli (CVE-2026-19069). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19070 |
|
Vulnerability in sqli (CVE-2026-19070)
vulnerability in sqli (CVE-2026-19070). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19071 |
|
Vulnerability in sqli (CVE-2026-19071)
vulnerability in sqli (CVE-2026-19071). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19064 |
|
Vulnerability in CVE-2026-19064 (CVE-2026-19064)
vulnerability in CVE-2026-19064 (CVE-2026-19064). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19065 |
|
Vulnerability in CVE-2026-19065 (CVE-2026-19065)
vulnerability in CVE-2026-19065 (CVE-2026-19065). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19066 |
|
Vulnerability in c (CVE-2026-19066)
vulnerability in c (CVE-2026-19066). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11976 |
|
Vulnerability in CVE-2026-11976 (CVE-2026-11976)
vulnerability in CVE-2026-11976 (CVE-2026-11976). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71554 |
|
Vulnerability in h2 (CVE-2026-71554)
vulnerability in h2 (CVE-2026-71554). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.4.1` or later.
|
| CVE-2026-67434 |
|
OS Command Injection in squizlabs/php_codesniffer (CVE-2026-67434)
OS command injection in squizlabs/php_codesniffer (CVE-2026-67434). Risk of unauthorized operations or information disclosure. Exploitable via ``Gitblame``. Mitigation: upgrade to `4.0.2` or later.
|
| CVE-2026-71498 |
|
Out-of-Bounds Read in re2 (CVE-2026-71498)
vulnerability in re2 (CVE-2026-71498). Risk of unauthorized operations or information disclosure. Exploitable via ``re2``. Mitigation: upgrade to `1.26.1` or later.
|
| CVE-2026-71430 |
|
Vulnerability in re2 (CVE-2026-71430)
vulnerability in re2 (CVE-2026-71430). Risk of unauthorized operations or information disclosure. Exploitable via ``MaybeLocal``. Mitigation: upgrade to `1.25.1` or later.
|
| CVE-2026-71497 |
|
Cross-Site Scripting (XSS) in org.jsoup:jsoup (CVE-2026-71497)
cross-site scripting in org.jsoup:jsoup (CVE-2026-71497). Risk of unauthorized operations or information disclosure. Exploitable via ``Safelist``. Mitigation: upgrade to `1.23.1` or later.
|
| CVE-2026-71488 |
|
Vulnerability in league/commonmark (CVE-2026-71488)
vulnerability in league/commonmark (CVE-2026-71488). Risk of unauthorized operations or information disclosure. Exploitable via ``CommonMarkConverter``. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-71478 |
|
Cross-Site Scripting (XSS) in league/commonmark (CVE-2026-71478)
cross-site scripting in league/commonmark (CVE-2026-71478). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-71439 |
|
Vulnerability in mermaid (CVE-2026-71439)
vulnerability in mermaid (CVE-2026-71439). Risk of unauthorized operations or information disclosure. Exploitable via ``ticks``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71438 |
|
Vulnerability in mermaid (CVE-2026-71438)
vulnerability in mermaid (CVE-2026-71438). Risk of unauthorized operations or information disclosure. Exploitable via ``mermaid.initialize``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-50159 |
|
Code Injection in mermaid (CVE-2026-50159)
code injection in mermaid (CVE-2026-50159). Risk of unauthorized operations or information disclosure. Exploitable via ``secure``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-71437 |
|
Vulnerability in mermaid (CVE-2026-71437)
vulnerability in mermaid (CVE-2026-71437). Risk of unauthorized operations or information disclosure. Exploitable via ``horizontal``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71436 |
|
Vulnerability in mermaid (CVE-2026-71436)
vulnerability in mermaid (CVE-2026-71436). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71434 |
|
Unrestricted File Upload in statamic/cms (CVE-2026-71434)
vulnerability in statamic/cms (CVE-2026-71434). Risk of unauthorized operations or information disclosure. Exploitable via ``assets``. Mitigation: upgrade to `5.74.3` or later.
|
| CVE-2026-66843 |
|
Vulnerability in rrrene (CVE-2026-66843)
vulnerability in rrrene (CVE-2026-66843). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66829 |
|
Open Redirect in rrrene (CVE-2026-66829)
vulnerability in rrrene (CVE-2026-66829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53977 |
|
Vulnerability in express (CVE-2026-53977)
vulnerability in express (CVE-2026-53977). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43622 |
|
Vulnerability in c (CVE-2026-43622)
vulnerability in c (CVE-2026-43622). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70637 |
|
Vulnerability in c (CVE-2026-70637)
vulnerability in c (CVE-2026-70637). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66683 |
|
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
|