Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-78244 |
|
Vulnerability in sqli (CVE-2026-78244)
vulnerability in sqli (CVE-2026-78244). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78337 |
|
Unrestricted File Upload in CVE-2026-78337 (CVE-2026-78337)
vulnerability in CVE-2026-78337 (CVE-2026-78337). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76172 |
|
Vulnerability in CVE-2026-76172 (CVE-2026-76172)
vulnerability in CVE-2026-76172 (CVE-2026-76172). Data can be tampered with by attackers. Mitigation: upgrade to `2.4.5` or later.
|
| CVE-2026-75931 |
|
Vulnerability in CVE-2026-75931 (CVE-2026-75931)
vulnerability in CVE-2026-75931 (CVE-2026-75931). Data can be tampered with by attackers. Mitigation: upgrade to `2.4.5` or later.
|
| CVE-2026-75975 |
|
Vulnerability in CVE-2026-75975 (CVE-2026-75975)
vulnerability in CVE-2026-75975 (CVE-2026-75975). Data can be tampered with by attackers. Mitigation: upgrade to `2.4.5` or later.
|
| CVE-2026-75899 |
|
Vulnerability in CVE-2026-75899 (CVE-2026-75899)
vulnerability in CVE-2026-75899 (CVE-2026-75899). Data can be tampered with by attackers. Mitigation: upgrade to `2.4.5` or later.
|
| CVE-2026-78202 |
|
Vulnerability in CVE-2026-78202 (CVE-2026-78202)
vulnerability in CVE-2026-78202 (CVE-2026-78202). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78197 |
|
Vulnerability in sqli (CVE-2026-78197)
vulnerability in sqli (CVE-2026-78197). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78201 |
|
Vulnerability in sqli (CVE-2026-78201)
vulnerability in sqli (CVE-2026-78201). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78198 |
|
Vulnerability in sqli (CVE-2026-78198)
vulnerability in sqli (CVE-2026-78198). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78199 |
|
Vulnerability in sqli (CVE-2026-78199)
vulnerability in sqli (CVE-2026-78199). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78200 |
|
Vulnerability in sqli (CVE-2026-78200)
vulnerability in sqli (CVE-2026-78200). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78186 |
|
Vulnerability in c (CVE-2026-78186)
vulnerability in c (CVE-2026-78186). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78185 |
|
Vulnerability in sqli (CVE-2026-78185)
vulnerability in sqli (CVE-2026-78185). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78213 |
|
Cross-Site Scripting (XSS) in CVE-2026-78213 (CVE-2026-78213)
cross-site scripting in CVE-2026-78213 (CVE-2026-78213). Confidential information can be exposed externally.
|
| CVE-2026-78179 |
|
Code Injection in CVE-2026-78179 (CVE-2026-78179)
code injection in CVE-2026-78179 (CVE-2026-78179). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78178 |
|
Code Injection in CVE-2026-78178 (CVE-2026-78178)
code injection in CVE-2026-78178 (CVE-2026-78178). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78171 |
|
Vulnerability in sqli (CVE-2026-78171)
vulnerability in sqli (CVE-2026-78171). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78166 |
|
Vulnerability in CVE-2026-78166 (CVE-2026-78166)
vulnerability in CVE-2026-78166 (CVE-2026-78166). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78208 |
|
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
|
| CVE-2026-78209 |
|
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
|
| CVE-2026-78207 |
|
Vulnerability in c (CVE-2026-78207)
vulnerability in c (CVE-2026-78207). Confidential information can be exposed externally.
|
| CVE-2026-78161 |
|
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
|
| CVE-2026-78206 |
|
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
|
| CVE-2026-78160 |
|
Vulnerability in CVE-2026-78160 (CVE-2026-78160)
vulnerability in CVE-2026-78160 (CVE-2026-78160). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78157 |
|
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
|
| CVE-2026-78148 |
|
Vulnerability in cpp (CVE-2026-78148)
vulnerability in cpp (CVE-2026-78148). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78147 |
|
Vulnerability in cpp (CVE-2026-78147)
vulnerability in cpp (CVE-2026-78147). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78156 |
|
Buffer Overflow in c (CVE-2026-78156)
vulnerability in c (CVE-2026-78156). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78144 |
|
Vulnerability in CVE-2026-78144 (CVE-2026-78144)
vulnerability in CVE-2026-78144 (CVE-2026-78144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78143 |
|
Vulnerability in sqli (CVE-2026-78143)
vulnerability in sqli (CVE-2026-78143). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21962 KEV |
|
[KEV] Vulnerability in Oracle c (CVE-2026-21962)
vulnerability in Oracle c (CVE-2026-21962). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2026-78142 |
|
Vulnerability in CVE-2026-78142 (CVE-2026-78142)
vulnerability in CVE-2026-78142 (CVE-2026-78142). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78140 |
|
Vulnerability in CVE-2026-78140 (CVE-2026-78140)
vulnerability in CVE-2026-78140 (CVE-2026-78140). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78183 |
|
Out-of-Bounds Write in c (CVE-2026-78183)
out-of-bounds write in c (CVE-2026-78183). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9769 |
|
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
|
| CVE-2026-4671 |
|
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
|
| CVE-2026-5388 |
|
Vulnerability in CVE-2026-5388 (CVE-2026-5388)
vulnerability in CVE-2026-5388 (CVE-2026-5388). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78112 |
|
Vulnerability in sqli (CVE-2026-78112)
vulnerability in sqli (CVE-2026-78112). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78115 |
|
Vulnerability in CVE-2026-78115 (CVE-2026-78115)
vulnerability in CVE-2026-78115 (CVE-2026-78115). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78060 |
|
Cross-Site Scripting (XSS) in CVE-2026-78060 (CVE-2026-78060)
cross-site scripting in CVE-2026-78060 (CVE-2026-78060). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78059 |
|
Cross-Site Scripting (XSS) in CVE-2026-78059 (CVE-2026-78059)
cross-site scripting in CVE-2026-78059 (CVE-2026-78059). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78055 |
|
Cross-Site Scripting (XSS) in CVE-2026-78055 (CVE-2026-78055)
cross-site scripting in CVE-2026-78055 (CVE-2026-78055). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-78054 |
|
Cross-Site Scripting (XSS) in CVE-2026-78054 (CVE-2026-78054)
cross-site scripting in CVE-2026-78054 (CVE-2026-78054). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0551 |
|
Unsafe Deserialization in wordpress (CVE-2026-0551)
vulnerability in wordpress (CVE-2026-0551). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78049 |
|
Buffer Overflow in c (CVE-2026-78049)
vulnerability in c (CVE-2026-78049). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12999 |
|
Vulnerability in c (CVE-2026-12999)
vulnerability in c (CVE-2026-12999). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74729 |
|
Vulnerability in c (CVE-2026-74729)
vulnerability in c (CVE-2026-74729). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74726 |
|
Vulnerability in c (CVE-2026-74726)
vulnerability in c (CVE-2026-74726). Confidential information can be exposed externally.
|