Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-46353 |
|
Vulnerability in CVE-2026-46353 (CVE-2026-46353)
vulnerability in CVE-2026-46353 (CVE-2026-46353). Confidential information can be exposed externally.
|
| CVE-2026-46514 |
|
Vulnerability in CVE-2026-46514 (CVE-2026-46514)
vulnerability in CVE-2026-46514 (CVE-2026-46514). Confidential information can be exposed externally.
|
| CVE-2026-46513 |
|
Vulnerability in CVE-2026-46513 (CVE-2026-46513)
vulnerability in CVE-2026-46513 (CVE-2026-46513). Confidential information can be exposed externally.
|
| CVE-2026-46512 |
|
Code Injection in CVE-2026-46512 (CVE-2026-46512)
code injection in CVE-2026-46512 (CVE-2026-46512). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46351 |
|
Vulnerability in CVE-2026-46351 (CVE-2026-46351)
vulnerability in CVE-2026-46351 (CVE-2026-46351). Confidential information can be exposed externally.
|
| CVE-2026-46687 |
|
Vulnerability in CVE-2026-46687 (CVE-2026-46687)
vulnerability in CVE-2026-46687 (CVE-2026-46687). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46686 |
|
Cross-Site Scripting (XSS) in CVE-2026-46686 (CVE-2026-46686)
cross-site scripting in CVE-2026-46686 (CVE-2026-46686). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-27137 KEV |
|
[KEV] Vulnerability in Dd-wrt c (CVE-2021-27137)
vulnerability in Dd-wrt c (CVE-2021-27137). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-15737 |
|
Vulnerability in Amazon aws (CVE-2026-15737)
vulnerability in Amazon aws (CVE-2026-15737). Confidential information can be exposed externally.
|
| CVE-2026-55407 |
|
Vulnerability in buffa (CVE-2026-55407)
vulnerability in buffa (CVE-2026-55407). Risk of unauthorized operations or information disclosure. Exploitable via ``decode_unknown_field``. Mitigation: upgrade to `0.8.0` or later.
|
| CVE-2026-55406 |
|
Information Disclosure in buffa (CVE-2026-55406)
vulnerability in buffa (CVE-2026-55406). Risk of unauthorized operations or information disclosure. Exploitable via ``buffa``. Mitigation: upgrade to `0.7.0` or later.
|
| CVE-2026-55548 |
|
Vulnerability in org.yamcs:yamcs-core (CVE-2026-55548)
vulnerability in org.yamcs:yamcs-core (CVE-2026-55548). Risk of unauthorized operations or information disclosure. Exploitable via ``PacketsApi.exportPackets``. Mitigation: upgrade to `5.12.8` or later.
|
| CVE-2026-45612 |
|
Out-of-Bounds Read in c (CVE-2026-45612)
vulnerability in c (CVE-2026-45612). Confidential information can be exposed externally.
|
| CVE-2026-13397 |
|
Vulnerability in c (CVE-2026-13397)
vulnerability in c (CVE-2026-13397). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13401 |
|
Vulnerability in c (CVE-2026-13401)
vulnerability in c (CVE-2026-13401). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59866 |
|
Path Traversal in Microsoft.OpenApi.Kiota (CVE-2026-59866)
path traversal in Microsoft.OpenApi.Kiota (CVE-2026-59866). Risk of unauthorized operations or information disclosure. Exploitable via ``clientClassName``. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-54733 |
|
Vulnerability in CVE-2026-54733 (CVE-2026-54733)
vulnerability in CVE-2026-54733 (CVE-2026-54733). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53597 |
|
Code Injection in @prompty/core (CVE-2026-53597)
code injection in @prompty/core (CVE-2026-53597). Risk of unauthorized operations or information disclosure. Exploitable via ``javascript``. Mitigation: upgrade to `2.0.0-beta.3` or later.
|
| CVE-2026-11386 |
|
Vulnerability in CVE-2026-11386 (CVE-2026-11386)
vulnerability in CVE-2026-11386 (CVE-2026-11386). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63304 |
|
OS Command Injection in CVE-2026-63304 (CVE-2026-63304)
OS command injection in CVE-2026-63304 (CVE-2026-63304). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63305 |
|
OS Command Injection in CVE-2026-63305 (CVE-2026-63305)
OS command injection in CVE-2026-63305 (CVE-2026-63305). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59861 |
|
Code Injection in Microsoft.OpenAPI.Kiota (CVE-2026-59861)
code injection in Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-59862 |
|
Code Injection in Microsoft.OpenAPI.Kiota (CVE-2026-59862)
code injection in Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-59859 |
|
Code Injection in Microsoft.OpenApi.Kiota (CVE-2026-59859)
code injection in Microsoft.OpenApi.Kiota (CVE-2026-59859). Risk of unauthorized operations or information disclosure. Exploitable via ``description``. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-59860 |
|
Code Injection in Microsoft.OpenApi.Kiota (CVE-2026-59860)
code injection in Microsoft.OpenApi.Kiota (CVE-2026-59860). Risk of unauthorized operations or information disclosure. Exploitable via ``description``. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-15099 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15099)
cross-site scripting in wordpress (CVE-2026-15099). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15005 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15005)
vulnerability in wordpress (CVE-2026-15005). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15008 |
|
Unsafe Deserialization in wordpress (CVE-2026-15008)
vulnerability in wordpress (CVE-2026-15008). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15925 |
|
Vulnerability in CVE-2026-15925 (CVE-2026-15925)
vulnerability in CVE-2026-15925 (CVE-2026-15925). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12869 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12869)
cross-site scripting in wordpress (CVE-2026-12869). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14987 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14987)
cross-site scripting in wordpress (CVE-2026-14987). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15909 |
|
Vulnerability in CVE-2026-15909 (CVE-2026-15909)
vulnerability in CVE-2026-15909 (CVE-2026-15909). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50289 |
|
OS Command Injection in systeminformation (CVE-2026-50289)
OS command injection in systeminformation (CVE-2026-50289). Successful exploitation can lead to full system takeover. Exploitable via ``systeminformation``. Mitigation: upgrade to `5.31.7` or later.
|
| CVE-2026-50273 |
|
Vulnerability in Datadog.Trace (CVE-2026-50273)
vulnerability in Datadog.Trace (CVE-2026-50273). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `3.43.0` or later.
|
| CVE-2026-50272 |
|
Vulnerability in dd-trace (CVE-2026-50272)
vulnerability in dd-trace (CVE-2026-50272). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `5.100.0` or later.
|
| CVE-2026-50271 |
|
Vulnerability in ddtrace (CVE-2026-50271)
vulnerability in ddtrace (CVE-2026-50271). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `4.8.2` or later.
|
| CVE-2026-54497 |
|
Vulnerability in view_component (CVE-2026-54497)
vulnerability in view_component (CVE-2026-54497). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `4.12.0` or later.
|
| CVE-2026-54498 |
|
Cross-Site Scripting (XSS) in view_component (CVE-2026-54498)
cross-site scripting in view_component (CVE-2026-54498). Confidential information can be exposed externally. Exploitable via ``around_render``. Mitigation: upgrade to `4.12.0` or later.
|
| CVE-2026-63175 |
|
Vulnerability in CVE-2026-63175 (CVE-2026-63175)
vulnerability in CVE-2026-63175 (CVE-2026-63175). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55652 |
|
Authentication Bypass in CVE-2026-55652 (CVE-2026-55652)
authentication bypass in CVE-2026-55652 (CVE-2026-55652). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55445 |
|
Authentication Bypass in @whyour/qinglong (CVE-2026-55445)
authentication bypass in @whyour/qinglong (CVE-2026-55445). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /open/user/init`. Mitigation: upgrade to `2.20.1` or later.
|
| CVE-2026-55234 |
|
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
|
| CVE-2026-53447 |
|
Vulnerability in CVE-2026-53447 (CVE-2026-53447)
vulnerability in CVE-2026-53447 (CVE-2026-53447). Confidential information can be exposed externally.
|
| CVE-2026-53446 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-53446 (CVE-2026-53446)
SSRF in CVE-2026-53446 (CVE-2026-53446). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53445 |
|
Vulnerability in CVE-2026-53445 (CVE-2026-53445)
vulnerability in CVE-2026-53445 (CVE-2026-53445). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/boards/`.
|
| CVE-2026-53444 |
|
Privilege Escalation in CVE-2026-53444 (CVE-2026-53444)
vulnerability in CVE-2026-53444 (CVE-2026-53444). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52893 |
|
Authentication Bypass in CVE-2026-52893 (CVE-2026-52893)
authentication bypass in CVE-2026-52893 (CVE-2026-52893). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52892 |
|
Vulnerability in CVE-2026-52892 (CVE-2026-52892)
vulnerability in CVE-2026-52892 (CVE-2026-52892). Data can be tampered with by attackers.
|
| CVE-2026-52891 |
|
OS Command Injection in CVE-2026-52891 (CVE-2026-52891)
OS command injection in CVE-2026-52891 (CVE-2026-52891). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52890 |
|
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...
|