Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Tag: cwe-80 Clear
ID Title
CVE-2026-55696 Cross-Site Scripting (XSS) in privatebin/privatebin (CVE-2026-55696)
cross-site scripting in privatebin/privatebin (CVE-2026-55696). Risk of unauthorized operations or information disclosure. Exploitable via ``lang``. Mitigation: upgrade to `2.0.5` or later.
CVE-2026-73220 Vulnerability in CVE-2026-73220 (CVE-2026-73220)
vulnerability in CVE-2026-73220 (CVE-2026-73220). Risk of unauthorized operations or information disclosure.
CVE-2026-75872 Vulnerability in c (CVE-2026-75872)
vulnerability in c (CVE-2026-75872). Risk of unauthorized operations or information disclosure.
CVE-2026-48910 Vulnerability in apache (CVE-2026-48910)
vulnerability in apache (CVE-2026-48910). Confidential information can be exposed externally.
CVE-2024-58355 Vulnerability in react (CVE-2024-58355)
vulnerability in react (CVE-2024-58355). Confidential information can be exposed externally. Mitigation: upgrade to `4.7.16` or later.
CVE-2024-58353 Vulnerability in react (CVE-2024-58353)
vulnerability in react (CVE-2024-58353). Confidential information can be exposed externally.
CVE-2026-32822 Vulnerability in CVE-2026-32822 (CVE-2026-32822)
vulnerability in CVE-2026-32822 (CVE-2026-32822). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``.
CVE-2026-54570 Vulnerability in AngleSharp (CVE-2026-54570)
vulnerability in AngleSharp (CVE-2026-54570). Data can be tampered with by attackers. Exploitable via ``MathAnnotationXmlElement``. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-54443 Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.
CVE-2026-57167 Vulnerability in CVE-2026-57167 (CVE-2026-57167)
vulnerability in CVE-2026-57167 (CVE-2026-57167). Risk of unauthorized operations or information disclosure.
CVE-2026-59855 Vulnerability in CVE-2026-59855 (CVE-2026-59855)
vulnerability in CVE-2026-59855 (CVE-2026-59855). Risk of unauthorized operations or information disclosure.
CVE-2026-52854 Cross-Site Scripting (XSS) in mediawiki/maps (CVE-2026-52854)
cross-site scripting in mediawiki/maps (CVE-2026-52854). Confidential information can be exposed externally. Exploitable via ``overlays``. Mitigation: upgrade to `12.1.3` or later.
CVE-2026-57532 Vulnerability in CVE-2026-57532 (CVE-2026-57532)
vulnerability in CVE-2026-57532 (CVE-2026-57532). Risk of unauthorized operations or information disclosure.
CVE-2026-52816 Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52816)
cross-site scripting in gogs.io/gogs (CVE-2026-52816). Risk of unauthorized operations or information disclosure.
CVE-2026-35163 Vulnerability in OctoPrint (CVE-2026-35163)
vulnerability in OctoPrint (CVE-2026-35163). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.0rc3` or later.
CVE-2025-71331 Cross-Site Scripting (XSS) in flowise (CVE-2025-71331)
cross-site scripting in flowise (CVE-2025-71331). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.8` or later.
CVE-2026-11511 Vulnerability in CVE-2026-11511 (CVE-2026-11511)
vulnerability in CVE-2026-11511 (CVE-2026-11511). Risk of unauthorized operations or information disclosure.
CVE-2026-46492 Vulnerability in md-fileserver (CVE-2026-46492)
vulnerability in md-fileserver (CVE-2026-46492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.3` or later.
CVE-2026-34246 Vulnerability in privilege-escalation (CVE-2026-34246)
vulnerability in privilege-escalation (CVE-2026-34246). Risk of unauthorized operations or information disclosure.
CVE-2026-44369 Vulnerability in CVE-2026-44369 (CVE-2026-44369)
vulnerability in CVE-2026-44369 (CVE-2026-44369). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.64.0` or later.
CVE-2026-44259 Vulnerability in CVE-2026-44259 (CVE-2026-44259)
vulnerability in CVE-2026-44259 (CVE-2026-44259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.
CVE-2026-43939 Vulnerability in YAFNET.Core (CVE-2026-43939)
vulnerability in YAFNET.Core (CVE-2026-43939). Confidential information can be exposed externally. Exploitable via ``onerror``. Mitigation: upgrade to `3.2.12` or later.
CVE-2026-43938 Vulnerability in YAFNET.Core (CVE-2026-43938)
vulnerability in YAFNET.Core (CVE-2026-43938). Confidential information can be exposed externally. Exploitable via `GET /api/Attachments/GetAttachment`. Mitigation: upgrade to `3.2.12` or later.
CVE-2026-42451 Cross-Site Scripting (XSS) in CVE-2026-42451 (CVE-2026-42451)
cross-site scripting in CVE-2026-42451 (CVE-2026-42451). Confidential information can be exposed externally.
CVE-2026-42030 Vulnerability in osgeo (CVE-2026-42030)
vulnerability in osgeo (CVE-2026-42030). Risk of unauthorized operations or information disclosure.
CVE-2026-41575 Cross-Site Scripting (XSS) in th30d4y (CVE-2026-41575)
cross-site scripting in th30d4y (CVE-2026-41575). Risk of unauthorized operations or information disclosure.
CVE-2026-35453 Cross-Site Scripting (XSS) in phpoffice/phpspreadsheet (CVE-2026-35453)
cross-site scripting in phpoffice/phpspreadsheet (CVE-2026-35453). Risk of unauthorized operations or information disclosure. Exploitable via ``formatColor``. Mitigation: upgrade to `1.30.4` or later.
CVE-2026-39344 Cross-Site Scripting (XSS) in churchcrm (CVE-2026-39344)
cross-site scripting in churchcrm (CVE-2026-39344). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →