Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55696 |
|
Cross-Site Scripting (XSS) in privatebin/privatebin (CVE-2026-55696)
cross-site scripting in privatebin/privatebin (CVE-2026-55696). Risk of unauthorized operations or information disclosure. Exploitable via ``lang``. Mitigation: upgrade to `2.0.5` or later.
|
| CVE-2026-73220 |
|
Vulnerability in CVE-2026-73220 (CVE-2026-73220)
vulnerability in CVE-2026-73220 (CVE-2026-73220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75872 |
|
Vulnerability in c (CVE-2026-75872)
vulnerability in c (CVE-2026-75872). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48910 |
|
Vulnerability in apache (CVE-2026-48910)
vulnerability in apache (CVE-2026-48910). Confidential information can be exposed externally.
|
| CVE-2024-58355 |
|
Vulnerability in react (CVE-2024-58355)
vulnerability in react (CVE-2024-58355). Confidential information can be exposed externally. Mitigation: upgrade to `4.7.16` or later.
|
| CVE-2024-58353 |
|
Vulnerability in react (CVE-2024-58353)
vulnerability in react (CVE-2024-58353). Confidential information can be exposed externally.
|
| CVE-2026-32822 |
|
Vulnerability in CVE-2026-32822 (CVE-2026-32822)
vulnerability in CVE-2026-32822 (CVE-2026-32822). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``.
|
| CVE-2026-54570 |
|
Vulnerability in AngleSharp (CVE-2026-54570)
vulnerability in AngleSharp (CVE-2026-54570). Data can be tampered with by attackers. Exploitable via ``MathAnnotationXmlElement``. Mitigation: upgrade to `1.5.0` or later.
|
| CVE-2026-54443 |
|
Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57167 |
|
Vulnerability in CVE-2026-57167 (CVE-2026-57167)
vulnerability in CVE-2026-57167 (CVE-2026-57167). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59855 |
|
Vulnerability in CVE-2026-59855 (CVE-2026-59855)
vulnerability in CVE-2026-59855 (CVE-2026-59855). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52854 |
|
Cross-Site Scripting (XSS) in mediawiki/maps (CVE-2026-52854)
cross-site scripting in mediawiki/maps (CVE-2026-52854). Confidential information can be exposed externally. Exploitable via ``overlays``. Mitigation: upgrade to `12.1.3` or later.
|
| CVE-2026-57532 |
|
Vulnerability in CVE-2026-57532 (CVE-2026-57532)
vulnerability in CVE-2026-57532 (CVE-2026-57532). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52816 |
|
Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52816)
cross-site scripting in gogs.io/gogs (CVE-2026-52816). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35163 |
|
Vulnerability in OctoPrint (CVE-2026-35163)
vulnerability in OctoPrint (CVE-2026-35163). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.0rc3` or later.
|
| CVE-2025-71331 |
|
Cross-Site Scripting (XSS) in flowise (CVE-2025-71331)
cross-site scripting in flowise (CVE-2025-71331). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.8` or later.
|
| CVE-2026-11511 |
|
Vulnerability in CVE-2026-11511 (CVE-2026-11511)
vulnerability in CVE-2026-11511 (CVE-2026-11511). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46492 |
|
Vulnerability in md-fileserver (CVE-2026-46492)
vulnerability in md-fileserver (CVE-2026-46492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.3` or later.
|
| CVE-2026-34246 |
|
Vulnerability in privilege-escalation (CVE-2026-34246)
vulnerability in privilege-escalation (CVE-2026-34246). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44369 |
|
Vulnerability in CVE-2026-44369 (CVE-2026-44369)
vulnerability in CVE-2026-44369 (CVE-2026-44369). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.64.0` or later.
|
| CVE-2026-44259 |
|
Vulnerability in CVE-2026-44259 (CVE-2026-44259)
vulnerability in CVE-2026-44259 (CVE-2026-44259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.
|
| CVE-2026-43939 |
|
Vulnerability in YAFNET.Core (CVE-2026-43939)
vulnerability in YAFNET.Core (CVE-2026-43939). Confidential information can be exposed externally. Exploitable via ``onerror``. Mitigation: upgrade to `3.2.12` or later.
|
| CVE-2026-43938 |
|
Vulnerability in YAFNET.Core (CVE-2026-43938)
vulnerability in YAFNET.Core (CVE-2026-43938). Confidential information can be exposed externally. Exploitable via `GET /api/Attachments/GetAttachment`. Mitigation: upgrade to `3.2.12` or later.
|
| CVE-2026-42451 |
|
Cross-Site Scripting (XSS) in CVE-2026-42451 (CVE-2026-42451)
cross-site scripting in CVE-2026-42451 (CVE-2026-42451). Confidential information can be exposed externally.
|
| CVE-2026-42030 |
|
Vulnerability in osgeo (CVE-2026-42030)
vulnerability in osgeo (CVE-2026-42030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41575 |
|
Cross-Site Scripting (XSS) in th30d4y (CVE-2026-41575)
cross-site scripting in th30d4y (CVE-2026-41575). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35453 |
|
Cross-Site Scripting (XSS) in phpoffice/phpspreadsheet (CVE-2026-35453)
cross-site scripting in phpoffice/phpspreadsheet (CVE-2026-35453). Risk of unauthorized operations or information disclosure. Exploitable via ``formatColor``. Mitigation: upgrade to `1.30.4` or later.
|
| CVE-2026-39344 |
|
Cross-Site Scripting (XSS) in churchcrm (CVE-2026-39344)
cross-site scripting in churchcrm (CVE-2026-39344). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
|