Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-15700 Path Traversal in path-traversal (CVE-2026-15700)
path traversal in path-traversal (CVE-2026-15700). Risk of unauthorized operations or information disclosure.
CVE-2026-9292 Cross-Site Scripting (XSS) in CVE-2026-9292 (CVE-2026-9292)
cross-site scripting in CVE-2026-9292 (CVE-2026-9292). Risk of unauthorized operations or information disclosure.
CVE-2026-60119 Vulnerability in CVE-2026-60119 (CVE-2026-60119)
vulnerability in CVE-2026-60119 (CVE-2026-60119). Risk of unauthorized operations or information disclosure.
CVE-2026-59205 Out-of-Bounds Write in pillow (CVE-2026-59205)
out-of-bounds write in pillow (CVE-2026-59205). Risk of unauthorized operations or information disclosure. Exploitable via ``imOut``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59204 Vulnerability in pillow (CVE-2026-59204)
vulnerability in pillow (CVE-2026-59204). Risk of unauthorized operations or information disclosure. Exploitable via ``total_component_width``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59203 Vulnerability in pillow (CVE-2026-59203)
vulnerability in pillow (CVE-2026-59203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59199 Vulnerability in Pillow (CVE-2026-59199)
vulnerability in Pillow (CVE-2026-59199). Risk of unauthorized operations or information disclosure. Exploitable via ``RGBA``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59198 Out-of-Bounds Read in Pillow (CVE-2026-59198)
vulnerability in Pillow (CVE-2026-59198). Confidential information can be exposed externally. Exploitable via ``tga_rle``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-52838 Cross-Site Scripting (XSS) in alextselegidis/easyappointments (CVE-2026-52838)
cross-site scripting in alextselegidis/easyappointments (CVE-2026-52838). Risk of unauthorized operations or information disclosure. Exploitable via `POST /index.php/booking_settings/save`.
CVE-2026-52841 Vulnerability in alextselegidis/easyappointments (CVE-2026-52841)
vulnerability in alextselegidis/easyappointments (CVE-2026-52841). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_id``.
CVE-2026-52840 SSRF (Server-Side Request Forgery) in alextselegidis/easyappointments (CVE-2026-52840)
SSRF in alextselegidis/easyappointments (CVE-2026-52840). Risk of unauthorized operations or information disclosure. Exploitable via ``caldav_url``.
CVE-2026-15699 Code Injection in CVE-2026-15699 (CVE-2026-15699)
code injection in CVE-2026-15699 (CVE-2026-15699). Risk of unauthorized operations or information disclosure.
CVE-2026-15697 Code Injection in CVE-2026-15697 (CVE-2026-15697)
code injection in CVE-2026-15697 (CVE-2026-15697). Risk of unauthorized operations or information disclosure.
CVE-2026-58475 Cross-Site Scripting (XSS) in dan-in-ca (CVE-2026-58475)
cross-site scripting in dan-in-ca (CVE-2026-58475). Risk of unauthorized operations or information disclosure.
CVE-2026-52837 Information Disclosure in alextselegidis/easyappointments (CVE-2026-52837)
vulnerability in alextselegidis/easyappointments (CVE-2026-52837). Risk of unauthorized operations or information disclosure. Exploitable via ``appointment_hash``.
CVE-2026-15265 Path Traversal in c (CVE-2026-15265)
path traversal in c (CVE-2026-15265). Successful exploitation can lead to full system takeover.
CVE-2026-10669 Out-of-Bounds Write in c (CVE-2026-10669)
out-of-bounds write in c (CVE-2026-10669). Successful exploitation can lead to full system takeover.
CVE-2026-10670 Vulnerability in c (CVE-2026-10670)
vulnerability in c (CVE-2026-10670). Risk of unauthorized operations or information disclosure.
CVE-2026-10671 Vulnerability in c (CVE-2026-10671)
vulnerability in c (CVE-2026-10671). Data can be tampered with by attackers.
CVE-2026-10672 Out-of-Bounds Read in c (CVE-2026-10672)
vulnerability in c (CVE-2026-10672). Confidential information can be exposed externally.
CVE-2026-15690 Vulnerability in c (CVE-2026-15690)
vulnerability in c (CVE-2026-15690). Risk of unauthorized operations or information disclosure.
CVE-2026-57898 Path Traversal in CVE-2026-57898 (CVE-2026-57898)
path traversal in CVE-2026-57898 (CVE-2026-57898). Successful exploitation can lead to full system takeover.
CVE-2026-15678 Cross-Site Scripting (XSS) in CVE-2026-15678 (CVE-2026-15678)
cross-site scripting in CVE-2026-15678 (CVE-2026-15678). Risk of unauthorized operations or information disclosure.
CVE-2026-15677 Vulnerability in CVE-2026-15677 (CVE-2026-15677)
vulnerability in CVE-2026-15677 (CVE-2026-15677). Risk of unauthorized operations or information disclosure.
CVE-2026-12482 Path Traversal in keras (CVE-2026-12482)
path traversal in keras (CVE-2026-12482). Risk of unauthorized operations or information disclosure. Exploitable via ``filter_safe_tarinfos``. Mitigation: upgrade to `3.15.0` or later.
CVE-2026-15675 Vulnerability in sqli (CVE-2026-15675)
vulnerability in sqli (CVE-2026-15675). Risk of unauthorized operations or information disclosure.
CVE-2026-15676 Vulnerability in sqli (CVE-2026-15676)
vulnerability in sqli (CVE-2026-15676). Risk of unauthorized operations or information disclosure.
CVE-2026-15672 Vulnerability in sqli (CVE-2026-15672)
vulnerability in sqli (CVE-2026-15672). Risk of unauthorized operations or information disclosure.
CVE-2026-12583 Unsafe Deserialization in wordpress (CVE-2026-12583)
vulnerability in wordpress (CVE-2026-12583). Successful exploitation can lead to full system takeover.
CVE-2026-11563 Vulnerability in wordpress (CVE-2026-11563)
vulnerability in wordpress (CVE-2026-11563). Data can be tampered with by attackers.
CVE-2026-12988 Vulnerability in c (CVE-2026-12988)
vulnerability in c (CVE-2026-12988). Risk of unauthorized operations or information disclosure.
CVE-2026-44760 Cross-Site Scripting (XSS) in CVE-2026-44760 (CVE-2026-44760)
cross-site scripting in CVE-2026-44760 (CVE-2026-44760). Risk of unauthorized operations or information disclosure.
CVE-2026-44752 Cross-Site Scripting (XSS) in CVE-2026-44752 (CVE-2026-44752)
cross-site scripting in CVE-2026-44752 (CVE-2026-44752). Confidential information can be exposed externally.
CVE-2026-58486 Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
CVE-2026-57856 Path Traversal in path-traversal (CVE-2026-57856)
path traversal in path-traversal (CVE-2026-57856). Successful exploitation can lead to full system takeover.
CVE-2026-57855 Vulnerability in CVE-2026-57855 (CVE-2026-57855)
vulnerability in CVE-2026-57855 (CVE-2026-57855). Successful exploitation can lead to full system takeover.
CVE-2026-62327 Vulnerability in CVE-2026-62327 (CVE-2026-62327)
vulnerability in CVE-2026-62327 (CVE-2026-62327). Confidential information can be exposed externally.
CVE-2026-62200 Vulnerability in c (CVE-2026-62200)
vulnerability in c (CVE-2026-62200). Successful exploitation can lead to full system takeover.
CVE-2026-59801 Vulnerability in dos (CVE-2026-59801)
vulnerability in dos (CVE-2026-59801). Successful exploitation can lead to full system takeover.
CVE-2026-58500 Cross-Site Scripting (XSS) in appium (CVE-2026-58500)
cross-site scripting in appium (CVE-2026-58500). Data can be tampered with by attackers.
CVE-2026-58487 Cross-Site Scripting (XSS) in CVE-2026-58487 (CVE-2026-58487)
cross-site scripting in CVE-2026-58487 (CVE-2026-58487). Risk of unauthorized operations or information disclosure.
CVE-2026-58411 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-58411)
cross-site scripting in privilege-escalation (CVE-2026-58411). Risk of unauthorized operations or information disclosure.
CVE-2026-15598 Code Injection in CVE-2026-15598 (CVE-2026-15598)
code injection in CVE-2026-15598 (CVE-2026-15598). Risk of unauthorized operations or information disclosure.
CVE-2026-15597 Vulnerability in sqli (CVE-2026-15597)
vulnerability in sqli (CVE-2026-15597). Risk of unauthorized operations or information disclosure.
CVE-2026-15596 Cross-Site Scripting (XSS) in CVE-2026-15596 (CVE-2026-15596)
cross-site scripting in CVE-2026-15596 (CVE-2026-15596). Risk of unauthorized operations or information disclosure.
CVE-2026-15595 Cross-Site Scripting (XSS) in CVE-2026-15595 (CVE-2026-15595)
cross-site scripting in CVE-2026-15595 (CVE-2026-15595). Risk of unauthorized operations or information disclosure.
CVE-2026-12385 Information Disclosure in wordpress (CVE-2026-12385)
vulnerability in wordpress (CVE-2026-12385). Risk of unauthorized operations or information disclosure.
CVE-2026-58409 Unrestricted File Upload in CVE-2026-58409 (CVE-2026-58409)
vulnerability in CVE-2026-58409 (CVE-2026-58409). Successful exploitation can lead to full system takeover. Exploitable via ``php``.
CVE-2026-58408 Vulnerability in CVE-2026-58408 (CVE-2026-58408)
vulnerability in CVE-2026-58408 (CVE-2026-58408). Confidential information can be exposed externally. Exploitable via `POST /CSVCreateFile.php`.
CVE-2026-55771 Code Injection in com.cedarpolicy:cedar-java (CVE-2026-55771)
code injection in com.cedarpolicy:cedar-java (CVE-2026-55771). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.9.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →