Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-17849 |
|
Vulnerability in c (CVE-2026-17849)
vulnerability in c (CVE-2026-17849). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17776 |
|
Vulnerability in c (CVE-2026-17776)
vulnerability in c (CVE-2026-17776). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17679 |
|
Vulnerability in c (CVE-2026-17679)
vulnerability in c (CVE-2026-17679). Confidential information can be exposed externally.
|
| CVE-2026-17682 |
|
Vulnerability in c (CVE-2026-17682)
vulnerability in c (CVE-2026-17682). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64685 |
|
Out-of-Bounds Read in c (CVE-2026-64685)
vulnerability in c (CVE-2026-64685). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67595 |
|
Vulnerability in CVE-2026-67595 (CVE-2026-67595)
vulnerability in CVE-2026-67595 (CVE-2026-67595). Successful exploitation can lead to full system takeover.
|
| CVE-2025-69949 |
|
SQL Injection in sqli (CVE-2025-69949)
SQL injection in sqli (CVE-2025-69949). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69945 |
|
SQL Injection in sqli (CVE-2025-69945)
SQL injection in sqli (CVE-2025-69945). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69944 |
|
SQL Injection in sqli (CVE-2025-69944)
SQL injection in sqli (CVE-2025-69944). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69943 |
|
SQL Injection in sqli (CVE-2025-69943)
SQL injection in sqli (CVE-2025-69943). Successful exploitation can lead to full system takeover.
|
| CVE-2025-69942 |
|
SQL Injection in sqli (CVE-2025-69942)
SQL injection in sqli (CVE-2025-69942). Successful exploitation can lead to full system takeover.
|
| CVE-2025-67408 |
|
SQL Injection in sqli (CVE-2025-67408)
SQL injection in sqli (CVE-2025-67408). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67407 |
|
SQL Injection in sqli (CVE-2025-67407)
SQL injection in sqli (CVE-2025-67407). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67406 |
|
SQL Injection in sqli (CVE-2025-67406)
SQL injection in sqli (CVE-2025-67406). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67405 |
|
SQL Injection in sqli (CVE-2025-67405)
SQL injection in sqli (CVE-2025-67405). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67404 |
|
SQL Injection in sqli (CVE-2025-67404)
SQL injection in sqli (CVE-2025-67404). Successful exploitation can lead to full system takeover.
|
| CVE-2025-67403 |
|
SQL Injection in sqli (CVE-2025-67403)
SQL injection in sqli (CVE-2025-67403). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65337 |
|
Cross-Site Scripting (XSS) in CVE-2025-65337 (CVE-2025-65337)
cross-site scripting in CVE-2025-65337 (CVE-2025-65337). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65340 |
|
SQL Injection in sqli (CVE-2025-65340)
SQL injection in sqli (CVE-2025-65340). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67438 |
|
OS Command Injection in github.com/OliveTin/OliveTin (CVE-2026-67438)
OS command injection in github.com/OliveTin/OliveTin (CVE-2026-67438). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.0-20260708084548-995ff79736f2` or later.
|
| CVE-2026-65975 |
|
Authorization Flaw in pydantic (CVE-2026-65975)
vulnerability in pydantic (CVE-2026-65975). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54249 |
|
SSRF (Server-Side Request Forgery) in pydantic-ai-slim (CVE-2026-54249)
SSRF in pydantic-ai-slim (CVE-2026-54249). Confidential information can be exposed externally. Exploitable via ``UploadedFile``. Mitigation: upgrade to `2.0.0b6` or later.
|
| CVE-2026-67432 |
|
Vulnerability in mcp (CVE-2026-67432)
vulnerability in mcp (CVE-2026-67432). Risk of unauthorized operations or information disclosure. Exploitable via ``String``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-67431 |
|
Vulnerability in mcp (CVE-2026-67431)
vulnerability in mcp (CVE-2026-67431). Risk of unauthorized operations or information disclosure. Exploitable via `GET /mcp`. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-67436 |
|
Vulnerability in CVE-2026-67436 (CVE-2026-67436)
vulnerability in CVE-2026-67436 (CVE-2026-67436). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67435 |
|
Information Disclosure in linuxfabrik-lib (CVE-2026-67435)
vulnerability in linuxfabrik-lib (CVE-2026-67435). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `6.0.0` or later.
|
| CVE-2026-67433 |
|
Vulnerability in CVE-2026-67433 (CVE-2026-67433)
vulnerability in CVE-2026-67433 (CVE-2026-67433). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67430 |
|
Vulnerability in mcp (CVE-2026-67430)
vulnerability in mcp (CVE-2026-67430). Risk of unauthorized operations or information disclosure. Exploitable via ``initialize``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-63119 |
|
Vulnerability in mcp (CVE-2026-63119)
vulnerability in mcp (CVE-2026-63119). Risk of unauthorized operations or information disclosure. Exploitable via ``limit``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-63118 |
|
Vulnerability in mcp (CVE-2026-63118)
vulnerability in mcp (CVE-2026-63118). Risk of unauthorized operations or information disclosure. Exploitable via ``mcp``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-3093 |
|
Cross-Site Scripting (XSS) in gitlab (CVE-2026-3093)
cross-site scripting in gitlab (CVE-2026-3093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67424 |
|
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
|
| CVE-2026-62995 |
|
Vulnerability in CVE-2026-62995 (CVE-2026-62995)
vulnerability in CVE-2026-62995 (CVE-2026-62995). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10684 |
|
Out-of-Bounds Read in c (CVE-2026-10684)
vulnerability in c (CVE-2026-10684). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67194 |
|
Vulnerability in c (CVE-2026-67194)
vulnerability in c (CVE-2026-67194). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54705 |
|
Vulnerability in mathlive (CVE-2026-54705)
vulnerability in mathlive (CVE-2026-54705). Risk of unauthorized operations or information disclosure. Exploitable via ``Box.toMarkup``. Mitigation: upgrade to `0.110.0` or later.
|
| CVE-2026-52791 |
|
Vulnerability in c (CVE-2026-52791)
vulnerability in c (CVE-2026-52791). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54081 |
|
Vulnerability in org.verapdf:parser (CVE-2026-54081)
vulnerability in org.verapdf:parser (CVE-2026-54081). Risk of unauthorized operations or information disclosure. Exploitable via ``for``. Mitigation: upgrade to `1.31.23` or later.
|
| CVE-2026-54080 |
|
Vulnerability in org.verapdf:parser (CVE-2026-54080)
vulnerability in org.verapdf:parser (CVE-2026-54080). Risk of unauthorized operations or information disclosure. Exploitable via ``for``. Mitigation: upgrade to `1.31.23` or later.
|
| CVE-2026-54078 |
|
XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54078)
vulnerability in org.verapdf:validation-model (CVE-2026-54078). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
|
| CVE-2026-54079 |
|
XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54079)
vulnerability in org.verapdf:validation-model (CVE-2026-54079). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
|
| CVE-2026-54666 |
|
Vulnerability in swagger-typescript-api (CVE-2026-54666)
vulnerability in swagger-typescript-api (CVE-2026-54666). Successful exploitation can lead to full system takeover. Exploitable via ``paths``. Mitigation: upgrade to `13.12.2` or later.
|
| CVE-2026-9177 |
|
Vulnerability in CVE-2026-9177 (CVE-2026-9177)
vulnerability in CVE-2026-9177 (CVE-2026-9177). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67217 |
|
Vulnerability in c (CVE-2026-67217)
vulnerability in c (CVE-2026-67217). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66400 |
|
Vulnerability in CVE-2026-66400 (CVE-2026-66400)
vulnerability in CVE-2026-66400 (CVE-2026-66400). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65891 |
|
Vulnerability in csharp (CVE-2026-65891)
vulnerability in csharp (CVE-2026-65891). Data can be tampered with by attackers.
|
| CVE-2026-14270 |
|
Unrestricted File Upload in wordpress (CVE-2026-14270)
vulnerability in wordpress (CVE-2026-14270). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8791 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8791)
cross-site scripting in wordpress (CVE-2026-8791). Risk of unauthorized operations or information disclosure. Exploitable via ``bookingWebsiteUrl``.
|
| CVE-2026-65883 |
|
Unsafe Deserialization in aimy-extensions (CVE-2026-65883)
vulnerability in aimy-extensions (CVE-2026-65883). Successful exploitation can lead to full system takeover.
|