Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-46917 |
|
Vulnerability in c (CVE-2026-46917)
vulnerability in c (CVE-2026-46917). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35287 |
|
Vulnerability in c (CVE-2026-35287)
vulnerability in c (CVE-2026-35287). Confidential information can be exposed externally.
|
| CVE-2026-34316 |
|
Vulnerability in c (CVE-2026-34316)
vulnerability in c (CVE-2026-34316). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21953 |
|
Vulnerability in c (CVE-2026-21953)
vulnerability in c (CVE-2026-21953). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21954 |
|
Vulnerability in c (CVE-2026-21954)
vulnerability in c (CVE-2026-21954). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16484 |
|
Vulnerability in sqli (CVE-2026-16484)
vulnerability in sqli (CVE-2026-16484). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47709 |
|
Vulnerability in c (CVE-2026-47709)
vulnerability in c (CVE-2026-47709). Risk of unauthorized operations or information disclosure. Exploitable via ``uncC``.
|
| CVE-2026-47178 |
|
Out-of-Bounds Write in c (CVE-2026-47178)
out-of-bounds write in c (CVE-2026-47178). Risk of unauthorized operations or information disclosure. Exploitable via ``unci``.
|
| CVE-2026-10678 |
|
Vulnerability in c (CVE-2026-10678)
vulnerability in c (CVE-2026-10678). Data can be tampered with by attackers.
|
| CVE-2026-10679 |
|
Vulnerability in c (CVE-2026-10679)
vulnerability in c (CVE-2026-10679). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10680 |
|
Out-of-Bounds Read in c (CVE-2026-10680)
vulnerability in c (CVE-2026-10680). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10675 |
|
Vulnerability in c (CVE-2026-10675)
vulnerability in c (CVE-2026-10675). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10677 |
|
Vulnerability in c (CVE-2026-10677)
vulnerability in c (CVE-2026-10677). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10674 |
|
Vulnerability in c (CVE-2026-10674)
vulnerability in c (CVE-2026-10674). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73569 |
|
Vulnerability in fast-xml-parser (CVE-2026-73569)
vulnerability in fast-xml-parser (CVE-2026-73569). Risk of unauthorized operations or information disclosure. Exploitable via ``processEntity``. Mitigation: upgrade to `5.10.1` or later.
|
| CVE-2026-73648 |
|
Cross-Site Scripting (XSS) in rails-html-sanitizer (CVE-2026-73648)
cross-site scripting in rails-html-sanitizer (CVE-2026-73648). Risk of unauthorized operations or information disclosure. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Mitigation: upgrade to `1.7.1` or later.
|
| CVE-2026-73565 |
|
Vulnerability in @hono/node-server (CVE-2026-73565)
vulnerability in @hono/node-server (CVE-2026-73565). Risk of unauthorized operations or information disclosure. Exploitable via ``upgradeWebSocket``. Mitigation: upgrade to `2.0.10` or later.
|
| CVE-2026-73651 |
|
Code Injection in typeorm (CVE-2026-73651)
code injection in typeorm (CVE-2026-73651). Confidential information can be exposed externally. Exploitable via ``MigrationGenerateCommand.ts``. Mitigation: upgrade to `1.1.0` or later.
|
| CVE-2026-52476 |
|
SQL Injection in sqli (CVE-2026-52476)
SQL injection in sqli (CVE-2026-52476). Confidential information can be exposed externally.
|
| CVE-2026-52475 |
|
Cross-Site Scripting (XSS) in CVE-2026-52475 (CVE-2026-52475)
cross-site scripting in CVE-2026-52475 (CVE-2026-52475). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52474 |
|
Information Disclosure in CVE-2026-52474 (CVE-2026-52474)
vulnerability in CVE-2026-52474 (CVE-2026-52474). Confidential information can be exposed externally.
|
| CVE-2026-63358 |
|
Vulnerability in filegator (CVE-2026-63358)
vulnerability in filegator (CVE-2026-63358). Confidential information can be exposed externally.
|
| CVE-2026-63092 |
|
Vulnerability in CVE-2026-63092 (CVE-2026-63092)
vulnerability in CVE-2026-63092 (CVE-2026-63092). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47689 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47689)
cross-site scripting in fogproject (CVE-2026-47689). Risk of unauthorized operations or information disclosure. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47687 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47687)
cross-site scripting in fogproject (CVE-2026-47687). Confidential information can be exposed externally. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47685 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47685)
cross-site scripting in fogproject (CVE-2026-47685). Confidential information can be exposed externally.
|
| CVE-2026-58432 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58432)
vulnerability in code.gitea.io/gitea (CVE-2026-58432). Confidential information can be exposed externally. Exploitable via `GET /attachments/{uuid}`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-47667 |
|
Vulnerability in c (CVE-2026-47667)
vulnerability in c (CVE-2026-47667). Risk of unauthorized operations or information disclosure. Exploitable via ``fread``.
|
| CVE-2026-15957 |
|
Vulnerability in Amazon aws (CVE-2026-15957)
vulnerability in Amazon aws (CVE-2026-15957). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73650 |
|
Cross-Site Scripting (XSS) in svgo (CVE-2026-73650)
cross-site scripting in svgo (CVE-2026-73650). Confidential information can be exposed externally. Exploitable via ``script``. Mitigation: upgrade to `4.0.2` or later.
|
| CVE-2026-55081 |
|
Cross-Site Scripting (XSS) in CVE-2026-55081 (CVE-2026-55081)
cross-site scripting in CVE-2026-55081 (CVE-2026-55081). Risk of unauthorized operations or information disclosure. Exploitable via ``scope``. Mitigation: upgrade to `2.42.5.1` or later.
|
| CVE-2026-15829 |
|
SQL Injection in c (CVE-2026-15829)
SQL injection in c (CVE-2026-15829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15432 |
|
Vulnerability in c (CVE-2026-15432)
vulnerability in c (CVE-2026-15432). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64824 |
|
Path Traversal in path-traversal (CVE-2026-64824)
path traversal in path-traversal (CVE-2026-64824). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15791 |
|
Path Traversal in c (CVE-2026-15791)
path traversal in c (CVE-2026-15791). Data can be tampered with by attackers.
|
| CVE-2026-65049 |
|
Authorization Flaw in wordpress (CVE-2026-65049)
vulnerability in wordpress (CVE-2026-65049). Data can be tampered with by attackers.
|
| CVE-2026-16447 |
|
Vulnerability in CVE-2026-16447 (CVE-2026-16447)
vulnerability in CVE-2026-16447 (CVE-2026-16447). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16410 |
|
Vulnerability in mozilla (CVE-2026-16410)
vulnerability in mozilla (CVE-2026-16410). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16411 |
|
Buffer Overflow in c (CVE-2026-16411)
vulnerability in c (CVE-2026-16411). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16392 |
|
Vulnerability in mozilla (CVE-2026-16392)
vulnerability in mozilla (CVE-2026-16392). Data can be tampered with by attackers.
|
| CVE-2026-16369 |
|
Vulnerability in mozilla (CVE-2026-16369)
vulnerability in mozilla (CVE-2026-16369). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16368 |
|
Buffer Overflow in mozilla (CVE-2026-16368)
vulnerability in mozilla (CVE-2026-16368). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16363 |
|
Vulnerability in mozilla (CVE-2026-16363)
vulnerability in mozilla (CVE-2026-16363). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16355 |
|
Vulnerability in mozilla (CVE-2026-16355)
vulnerability in mozilla (CVE-2026-16355). Successful exploitation can lead to full system takeover.
|
| CVE-2026-73491 |
|
Vulnerability in loofah (CVE-2026-73491)
vulnerability in loofah (CVE-2026-73491). Risk of unauthorized operations or information disclosure. Exploitable via ``CGI.unescapeHTML``. Mitigation: upgrade to `2.25.2` or later.
|
| CVE-2026-60080 |
|
Use-After-Free in apache (CVE-2026-60080)
vulnerability in apache (CVE-2026-60080). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64628 |
|
Cross-Site Scripting (XSS) in CVE-2026-64628 (CVE-2026-64628)
cross-site scripting in CVE-2026-64628 (CVE-2026-64628). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65008 |
|
Code Injection in CVE-2026-65008 (CVE-2026-65008)
code injection in CVE-2026-65008 (CVE-2026-65008). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.0.7` or later.
|
| CVE-2026-64606 |
|
Unsafe Deserialization in apache (CVE-2026-64606)
vulnerability in apache (CVE-2026-64606). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64608 |
|
Unsafe Deserialization in c (CVE-2026-64608)
vulnerability in c (CVE-2026-64608). Successful exploitation can lead to full system takeover.
|