Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-17849 Vulnerability in c (CVE-2026-17849)
vulnerability in c (CVE-2026-17849). Risk of unauthorized operations or information disclosure.
CVE-2026-17776 Vulnerability in c (CVE-2026-17776)
vulnerability in c (CVE-2026-17776). Risk of unauthorized operations or information disclosure.
CVE-2026-17679 Vulnerability in c (CVE-2026-17679)
vulnerability in c (CVE-2026-17679). Confidential information can be exposed externally.
CVE-2026-17682 Vulnerability in c (CVE-2026-17682)
vulnerability in c (CVE-2026-17682). Successful exploitation can lead to full system takeover.
CVE-2026-64685 Out-of-Bounds Read in c (CVE-2026-64685)
vulnerability in c (CVE-2026-64685). Risk of unauthorized operations or information disclosure.
CVE-2026-67595 Vulnerability in CVE-2026-67595 (CVE-2026-67595)
vulnerability in CVE-2026-67595 (CVE-2026-67595). Successful exploitation can lead to full system takeover.
CVE-2025-69949 SQL Injection in sqli (CVE-2025-69949)
SQL injection in sqli (CVE-2025-69949). Risk of unauthorized operations or information disclosure.
CVE-2025-69945 SQL Injection in sqli (CVE-2025-69945)
SQL injection in sqli (CVE-2025-69945). Risk of unauthorized operations or information disclosure.
CVE-2025-69944 SQL Injection in sqli (CVE-2025-69944)
SQL injection in sqli (CVE-2025-69944). Risk of unauthorized operations or information disclosure.
CVE-2025-69943 SQL Injection in sqli (CVE-2025-69943)
SQL injection in sqli (CVE-2025-69943). Successful exploitation can lead to full system takeover.
CVE-2025-69942 SQL Injection in sqli (CVE-2025-69942)
SQL injection in sqli (CVE-2025-69942). Successful exploitation can lead to full system takeover.
CVE-2025-67408 SQL Injection in sqli (CVE-2025-67408)
SQL injection in sqli (CVE-2025-67408). Risk of unauthorized operations or information disclosure.
CVE-2025-67407 SQL Injection in sqli (CVE-2025-67407)
SQL injection in sqli (CVE-2025-67407). Risk of unauthorized operations or information disclosure.
CVE-2025-67406 SQL Injection in sqli (CVE-2025-67406)
SQL injection in sqli (CVE-2025-67406). Risk of unauthorized operations or information disclosure.
CVE-2025-67405 SQL Injection in sqli (CVE-2025-67405)
SQL injection in sqli (CVE-2025-67405). Risk of unauthorized operations or information disclosure.
CVE-2025-67404 SQL Injection in sqli (CVE-2025-67404)
SQL injection in sqli (CVE-2025-67404). Successful exploitation can lead to full system takeover.
CVE-2025-67403 SQL Injection in sqli (CVE-2025-67403)
SQL injection in sqli (CVE-2025-67403). Successful exploitation can lead to full system takeover.
CVE-2025-65337 Cross-Site Scripting (XSS) in CVE-2025-65337 (CVE-2025-65337)
cross-site scripting in CVE-2025-65337 (CVE-2025-65337). Risk of unauthorized operations or information disclosure.
CVE-2025-65340 SQL Injection in sqli (CVE-2025-65340)
SQL injection in sqli (CVE-2025-65340). Successful exploitation can lead to full system takeover.
CVE-2026-67438 OS Command Injection in github.com/OliveTin/OliveTin (CVE-2026-67438)
OS command injection in github.com/OliveTin/OliveTin (CVE-2026-67438). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.0-20260708084548-995ff79736f2` or later.
CVE-2026-65975 Authorization Flaw in pydantic (CVE-2026-65975)
vulnerability in pydantic (CVE-2026-65975). Risk of unauthorized operations or information disclosure.
CVE-2026-54249 SSRF (Server-Side Request Forgery) in pydantic-ai-slim (CVE-2026-54249)
SSRF in pydantic-ai-slim (CVE-2026-54249). Confidential information can be exposed externally. Exploitable via ``UploadedFile``. Mitigation: upgrade to `2.0.0b6` or later.
CVE-2026-67432 Vulnerability in mcp (CVE-2026-67432)
vulnerability in mcp (CVE-2026-67432). Risk of unauthorized operations or information disclosure. Exploitable via ``String``. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-67431 Vulnerability in mcp (CVE-2026-67431)
vulnerability in mcp (CVE-2026-67431). Risk of unauthorized operations or information disclosure. Exploitable via `GET /mcp`. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-67436 Vulnerability in CVE-2026-67436 (CVE-2026-67436)
vulnerability in CVE-2026-67436 (CVE-2026-67436). Risk of unauthorized operations or information disclosure.
CVE-2026-67435 Information Disclosure in linuxfabrik-lib (CVE-2026-67435)
vulnerability in linuxfabrik-lib (CVE-2026-67435). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `6.0.0` or later.
CVE-2026-67433 Vulnerability in CVE-2026-67433 (CVE-2026-67433)
vulnerability in CVE-2026-67433 (CVE-2026-67433). Risk of unauthorized operations or information disclosure.
CVE-2026-67430 Vulnerability in mcp (CVE-2026-67430)
vulnerability in mcp (CVE-2026-67430). Risk of unauthorized operations or information disclosure. Exploitable via ``initialize``. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-63119 Vulnerability in mcp (CVE-2026-63119)
vulnerability in mcp (CVE-2026-63119). Risk of unauthorized operations or information disclosure. Exploitable via ``limit``. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-63118 Vulnerability in mcp (CVE-2026-63118)
vulnerability in mcp (CVE-2026-63118). Risk of unauthorized operations or information disclosure. Exploitable via ``mcp``. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-3093 Cross-Site Scripting (XSS) in gitlab (CVE-2026-3093)
cross-site scripting in gitlab (CVE-2026-3093). Risk of unauthorized operations or information disclosure.
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-62995 Vulnerability in CVE-2026-62995 (CVE-2026-62995)
vulnerability in CVE-2026-62995 (CVE-2026-62995). Risk of unauthorized operations or information disclosure.
CVE-2026-10684 Out-of-Bounds Read in c (CVE-2026-10684)
vulnerability in c (CVE-2026-10684). Risk of unauthorized operations or information disclosure.
CVE-2026-67194 Vulnerability in c (CVE-2026-67194)
vulnerability in c (CVE-2026-67194). Risk of unauthorized operations or information disclosure.
CVE-2026-54705 Vulnerability in mathlive (CVE-2026-54705)
vulnerability in mathlive (CVE-2026-54705). Risk of unauthorized operations or information disclosure. Exploitable via ``Box.toMarkup``. Mitigation: upgrade to `0.110.0` or later.
CVE-2026-52791 Vulnerability in c (CVE-2026-52791)
vulnerability in c (CVE-2026-52791). Risk of unauthorized operations or information disclosure.
CVE-2026-54081 Vulnerability in org.verapdf:parser (CVE-2026-54081)
vulnerability in org.verapdf:parser (CVE-2026-54081). Risk of unauthorized operations or information disclosure. Exploitable via ``for``. Mitigation: upgrade to `1.31.23` or later.
CVE-2026-54080 Vulnerability in org.verapdf:parser (CVE-2026-54080)
vulnerability in org.verapdf:parser (CVE-2026-54080). Risk of unauthorized operations or information disclosure. Exploitable via ``for``. Mitigation: upgrade to `1.31.23` or later.
CVE-2026-54078 XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54078)
vulnerability in org.verapdf:validation-model (CVE-2026-54078). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
CVE-2026-54079 XXE (XML External Entity) in org.verapdf:validation-model (CVE-2026-54079)
vulnerability in org.verapdf:validation-model (CVE-2026-54079). Risk of unauthorized operations or information disclosure. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `1.31.71` or later.
CVE-2026-54666 Vulnerability in swagger-typescript-api (CVE-2026-54666)
vulnerability in swagger-typescript-api (CVE-2026-54666). Successful exploitation can lead to full system takeover. Exploitable via ``paths``. Mitigation: upgrade to `13.12.2` or later.
CVE-2026-9177 Vulnerability in CVE-2026-9177 (CVE-2026-9177)
vulnerability in CVE-2026-9177 (CVE-2026-9177). Risk of unauthorized operations or information disclosure.
CVE-2026-67217 Vulnerability in c (CVE-2026-67217)
vulnerability in c (CVE-2026-67217). Risk of unauthorized operations or information disclosure.
CVE-2026-66400 Vulnerability in CVE-2026-66400 (CVE-2026-66400)
vulnerability in CVE-2026-66400 (CVE-2026-66400). Risk of unauthorized operations or information disclosure.
CVE-2026-65891 Vulnerability in csharp (CVE-2026-65891)
vulnerability in csharp (CVE-2026-65891). Data can be tampered with by attackers.
CVE-2026-14270 Unrestricted File Upload in wordpress (CVE-2026-14270)
vulnerability in wordpress (CVE-2026-14270). Successful exploitation can lead to full system takeover.
CVE-2026-8791 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8791)
cross-site scripting in wordpress (CVE-2026-8791). Risk of unauthorized operations or information disclosure. Exploitable via ``bookingWebsiteUrl``.
CVE-2026-65883 Unsafe Deserialization in aimy-extensions (CVE-2026-65883)
vulnerability in aimy-extensions (CVE-2026-65883). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →