Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-46353 Vulnerability in CVE-2026-46353 (CVE-2026-46353)
vulnerability in CVE-2026-46353 (CVE-2026-46353). Confidential information can be exposed externally.
CVE-2026-46514 Vulnerability in CVE-2026-46514 (CVE-2026-46514)
vulnerability in CVE-2026-46514 (CVE-2026-46514). Confidential information can be exposed externally.
CVE-2026-46513 Vulnerability in CVE-2026-46513 (CVE-2026-46513)
vulnerability in CVE-2026-46513 (CVE-2026-46513). Confidential information can be exposed externally.
CVE-2026-46512 Code Injection in CVE-2026-46512 (CVE-2026-46512)
code injection in CVE-2026-46512 (CVE-2026-46512). Successful exploitation can lead to full system takeover.
CVE-2026-46351 Vulnerability in CVE-2026-46351 (CVE-2026-46351)
vulnerability in CVE-2026-46351 (CVE-2026-46351). Confidential information can be exposed externally.
CVE-2026-46687 Vulnerability in CVE-2026-46687 (CVE-2026-46687)
vulnerability in CVE-2026-46687 (CVE-2026-46687). Risk of unauthorized operations or information disclosure.
CVE-2026-46686 Cross-Site Scripting (XSS) in CVE-2026-46686 (CVE-2026-46686)
cross-site scripting in CVE-2026-46686 (CVE-2026-46686). Risk of unauthorized operations or information disclosure.
CVE-2021-27137 KEV [KEV] Vulnerability in Dd-wrt c (CVE-2021-27137)
vulnerability in Dd-wrt c (CVE-2021-27137). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-15737 Vulnerability in Amazon aws (CVE-2026-15737)
vulnerability in Amazon aws (CVE-2026-15737). Confidential information can be exposed externally.
CVE-2026-55407 Vulnerability in buffa (CVE-2026-55407)
vulnerability in buffa (CVE-2026-55407). Risk of unauthorized operations or information disclosure. Exploitable via ``decode_unknown_field``. Mitigation: upgrade to `0.8.0` or later.
CVE-2026-55406 Information Disclosure in buffa (CVE-2026-55406)
vulnerability in buffa (CVE-2026-55406). Risk of unauthorized operations or information disclosure. Exploitable via ``buffa``. Mitigation: upgrade to `0.7.0` or later.
CVE-2026-55548 Vulnerability in org.yamcs:yamcs-core (CVE-2026-55548)
vulnerability in org.yamcs:yamcs-core (CVE-2026-55548). Risk of unauthorized operations or information disclosure. Exploitable via ``PacketsApi.exportPackets``. Mitigation: upgrade to `5.12.8` or later.
CVE-2026-45612 Out-of-Bounds Read in c (CVE-2026-45612)
vulnerability in c (CVE-2026-45612). Confidential information can be exposed externally.
CVE-2026-13397 Vulnerability in c (CVE-2026-13397)
vulnerability in c (CVE-2026-13397). Risk of unauthorized operations or information disclosure.
CVE-2026-13401 Vulnerability in c (CVE-2026-13401)
vulnerability in c (CVE-2026-13401). Risk of unauthorized operations or information disclosure.
CVE-2026-59866 Path Traversal in Microsoft.OpenApi.Kiota (CVE-2026-59866)
path traversal in Microsoft.OpenApi.Kiota (CVE-2026-59866). Risk of unauthorized operations or information disclosure. Exploitable via ``clientClassName``. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-54733 Vulnerability in CVE-2026-54733 (CVE-2026-54733)
vulnerability in CVE-2026-54733 (CVE-2026-54733). Risk of unauthorized operations or information disclosure.
CVE-2026-53597 Code Injection in @prompty/core (CVE-2026-53597)
code injection in @prompty/core (CVE-2026-53597). Risk of unauthorized operations or information disclosure. Exploitable via ``javascript``. Mitigation: upgrade to `2.0.0-beta.3` or later.
CVE-2026-11386 Vulnerability in CVE-2026-11386 (CVE-2026-11386)
vulnerability in CVE-2026-11386 (CVE-2026-11386). Successful exploitation can lead to full system takeover.
CVE-2026-63304 OS Command Injection in CVE-2026-63304 (CVE-2026-63304)
OS command injection in CVE-2026-63304 (CVE-2026-63304). Successful exploitation can lead to full system takeover.
CVE-2026-63305 OS Command Injection in CVE-2026-63305 (CVE-2026-63305)
OS command injection in CVE-2026-63305 (CVE-2026-63305). Successful exploitation can lead to full system takeover.
CVE-2026-59861 Code Injection in Microsoft.OpenAPI.Kiota (CVE-2026-59861)
code injection in Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-59862 Code Injection in Microsoft.OpenAPI.Kiota (CVE-2026-59862)
code injection in Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-59859 Code Injection in Microsoft.OpenApi.Kiota (CVE-2026-59859)
code injection in Microsoft.OpenApi.Kiota (CVE-2026-59859). Risk of unauthorized operations or information disclosure. Exploitable via ``description``. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-59860 Code Injection in Microsoft.OpenApi.Kiota (CVE-2026-59860)
code injection in Microsoft.OpenApi.Kiota (CVE-2026-59860). Risk of unauthorized operations or information disclosure. Exploitable via ``description``. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-15099 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15099)
cross-site scripting in wordpress (CVE-2026-15099). Risk of unauthorized operations or information disclosure.
CVE-2026-15005 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15005)
vulnerability in wordpress (CVE-2026-15005). Successful exploitation can lead to full system takeover.
CVE-2026-15008 Unsafe Deserialization in wordpress (CVE-2026-15008)
vulnerability in wordpress (CVE-2026-15008). Successful exploitation can lead to full system takeover.
CVE-2026-15925 Vulnerability in CVE-2026-15925 (CVE-2026-15925)
vulnerability in CVE-2026-15925 (CVE-2026-15925). Risk of unauthorized operations or information disclosure.
CVE-2026-12869 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12869)
cross-site scripting in wordpress (CVE-2026-12869). Risk of unauthorized operations or information disclosure.
CVE-2026-14987 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14987)
cross-site scripting in wordpress (CVE-2026-14987). Risk of unauthorized operations or information disclosure.
CVE-2026-15909 Vulnerability in CVE-2026-15909 (CVE-2026-15909)
vulnerability in CVE-2026-15909 (CVE-2026-15909). Risk of unauthorized operations or information disclosure.
CVE-2026-50289 OS Command Injection in systeminformation (CVE-2026-50289)
OS command injection in systeminformation (CVE-2026-50289). Successful exploitation can lead to full system takeover. Exploitable via ``systeminformation``. Mitigation: upgrade to `5.31.7` or later.
CVE-2026-50273 Vulnerability in Datadog.Trace (CVE-2026-50273)
vulnerability in Datadog.Trace (CVE-2026-50273). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `3.43.0` or later.
CVE-2026-50272 Vulnerability in dd-trace (CVE-2026-50272)
vulnerability in dd-trace (CVE-2026-50272). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `5.100.0` or later.
CVE-2026-50271 Vulnerability in ddtrace (CVE-2026-50271)
vulnerability in ddtrace (CVE-2026-50271). Risk of unauthorized operations or information disclosure. Exploitable via ``baggage``. Mitigation: upgrade to `4.8.2` or later.
CVE-2026-54497 Vulnerability in view_component (CVE-2026-54497)
vulnerability in view_component (CVE-2026-54497). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `4.12.0` or later.
CVE-2026-54498 Cross-Site Scripting (XSS) in view_component (CVE-2026-54498)
cross-site scripting in view_component (CVE-2026-54498). Confidential information can be exposed externally. Exploitable via ``around_render``. Mitigation: upgrade to `4.12.0` or later.
CVE-2026-63175 Vulnerability in CVE-2026-63175 (CVE-2026-63175)
vulnerability in CVE-2026-63175 (CVE-2026-63175). Risk of unauthorized operations or information disclosure.
CVE-2026-55652 Authentication Bypass in CVE-2026-55652 (CVE-2026-55652)
authentication bypass in CVE-2026-55652 (CVE-2026-55652). Successful exploitation can lead to full system takeover.
CVE-2026-55445 Authentication Bypass in @whyour/qinglong (CVE-2026-55445)
authentication bypass in @whyour/qinglong (CVE-2026-55445). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /open/user/init`. Mitigation: upgrade to `2.20.1` or later.
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-53447 Vulnerability in CVE-2026-53447 (CVE-2026-53447)
vulnerability in CVE-2026-53447 (CVE-2026-53447). Confidential information can be exposed externally.
CVE-2026-53446 SSRF (Server-Side Request Forgery) in CVE-2026-53446 (CVE-2026-53446)
SSRF in CVE-2026-53446 (CVE-2026-53446). Risk of unauthorized operations or information disclosure.
CVE-2026-53445 Vulnerability in CVE-2026-53445 (CVE-2026-53445)
vulnerability in CVE-2026-53445 (CVE-2026-53445). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/boards/`.
CVE-2026-53444 Privilege Escalation in CVE-2026-53444 (CVE-2026-53444)
vulnerability in CVE-2026-53444 (CVE-2026-53444). Risk of unauthorized operations or information disclosure.
CVE-2026-52893 Authentication Bypass in CVE-2026-52893 (CVE-2026-52893)
authentication bypass in CVE-2026-52893 (CVE-2026-52893). Risk of unauthorized operations or information disclosure.
CVE-2026-52892 Vulnerability in CVE-2026-52892 (CVE-2026-52892)
vulnerability in CVE-2026-52892 (CVE-2026-52892). Data can be tampered with by attackers.
CVE-2026-52891 OS Command Injection in CVE-2026-52891 (CVE-2026-52891)
OS command injection in CVE-2026-52891 (CVE-2026-52891). Successful exploitation can lead to full system takeover.
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →