Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-48207 |
|
Unsafe Deserialization in pyfory (CVE-2026-48207)
vulnerability in pyfory (CVE-2026-48207). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.0` or later.
|
| CVE-2026-45207 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-45208 |
|
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
|
| CVE-2026-45206 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34926 KEV |
|
[KEV] Vulnerability in Trend micro path-traversal (CVE-2026-34926)
vulnerability in Trend micro path-traversal (CVE-2026-34926). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2026-34927 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34928 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34929 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34930 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2025-71214 |
|
Vulnerability in trendmicro (CVE-2025-71214)
vulnerability in trendmicro (CVE-2025-71214). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71215 |
|
Vulnerability in trendmicro (CVE-2025-71215)
vulnerability in trendmicro (CVE-2025-71215). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71216 |
|
Vulnerability in trendmicro (CVE-2025-71216)
vulnerability in trendmicro (CVE-2025-71216). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71217 |
|
Vulnerability in trendmicro (CVE-2025-71217)
vulnerability in trendmicro (CVE-2025-71217). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71210 |
|
Path Traversal in trendmicro (CVE-2025-71210)
path traversal in trendmicro (CVE-2025-71210). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71211 |
|
Path Traversal in trendmicro (CVE-2025-71211)
path traversal in trendmicro (CVE-2025-71211). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71212 |
|
Vulnerability in trendmicro (CVE-2025-71212)
vulnerability in trendmicro (CVE-2025-71212). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71213 |
|
Vulnerability in trendmicro (CVE-2025-71213)
vulnerability in trendmicro (CVE-2025-71213). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45760 |
|
Vulnerability in github.com/apache/camel-k/v2 (CVE-2026-45760)
vulnerability in github.com/apache/camel-k/v2 (CVE-2026-45760). Confidential information can be exposed externally. Mitigation: upgrade to `2.10.1` or later.
|
| CVE-2026-6279 |
|
Vulnerability in wordpress (CVE-2026-6279)
vulnerability in wordpress (CVE-2026-6279). Successful exploitation can lead to full system takeover. Exploitable via ``wp_conditional_tags``.
|
| CVE-2026-9124 |
|
Vulnerability in google (CVE-2026-9124)
vulnerability in google (CVE-2026-9124). Confidential information can be exposed externally.
|
| CVE-2026-9126 |
|
Use-After-Free in google (CVE-2026-9126)
vulnerability in google (CVE-2026-9126). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9123 |
|
Vulnerability in google (CVE-2026-9123)
vulnerability in google (CVE-2026-9123). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9121 |
|
Out-of-Bounds Read in google (CVE-2026-9121)
vulnerability in google (CVE-2026-9121). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9122 |
|
Out-of-Bounds Read in google (CVE-2026-9122)
vulnerability in google (CVE-2026-9122). Confidential information can be exposed externally.
|
| CVE-2026-9118 |
|
Use-After-Free in google (CVE-2026-9118)
vulnerability in google (CVE-2026-9118). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9119 |
|
Vulnerability in google (CVE-2026-9119)
vulnerability in google (CVE-2026-9119). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9120 |
|
Use-After-Free in google (CVE-2026-9120)
vulnerability in google (CVE-2026-9120). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9117 |
|
Vulnerability in google (CVE-2026-9117)
vulnerability in google (CVE-2026-9117). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9112 |
|
Use-After-Free in google (CVE-2026-9112)
vulnerability in google (CVE-2026-9112). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9113 |
|
Out-of-Bounds Read in google (CVE-2026-9113)
vulnerability in google (CVE-2026-9113). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9114 |
|
Use-After-Free in google (CVE-2026-9114)
vulnerability in google (CVE-2026-9114). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9115 |
|
Vulnerability in google (CVE-2026-9115)
vulnerability in google (CVE-2026-9115). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9116 |
|
Vulnerability in google (CVE-2026-9116)
vulnerability in google (CVE-2026-9116). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9110 |
|
Vulnerability in google (CVE-2026-9110)
vulnerability in google (CVE-2026-9110). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9111 |
|
Use-After-Free in Google chrome (CVE-2026-9111)
vulnerability in Google chrome (CVE-2026-9111). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35016 |
|
Cross-Site Scripting (XSS) in CVE-2026-35016 (CVE-2026-35016)
cross-site scripting in CVE-2026-35016 (CVE-2026-35016). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35009 |
|
Cross-Site Scripting (XSS) in CVE-2026-35009 (CVE-2026-35009)
cross-site scripting in CVE-2026-35009 (CVE-2026-35009). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35010 |
|
Cross-Site Scripting (XSS) in CVE-2026-35010 (CVE-2026-35010)
cross-site scripting in CVE-2026-35010 (CVE-2026-35010). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35011 |
|
Cross-Site Scripting (XSS) in CVE-2026-35011 (CVE-2026-35011)
cross-site scripting in CVE-2026-35011 (CVE-2026-35011). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35012 |
|
Cross-Site Scripting (XSS) in CVE-2026-35012 (CVE-2026-35012)
cross-site scripting in CVE-2026-35012 (CVE-2026-35012). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35013 |
|
Cross-Site Scripting (XSS) in CVE-2026-35013 (CVE-2026-35013)
cross-site scripting in CVE-2026-35013 (CVE-2026-35013). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35014 |
|
Cross-Site Scripting (XSS) in CVE-2026-35014 (CVE-2026-35014)
cross-site scripting in CVE-2026-35014 (CVE-2026-35014). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35015 |
|
Cross-Site Scripting (XSS) in CVE-2026-35015 (CVE-2026-35015)
cross-site scripting in CVE-2026-35015 (CVE-2026-35015). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35007 |
|
Cross-Site Scripting (XSS) in CVE-2026-35007 (CVE-2026-35007)
cross-site scripting in CVE-2026-35007 (CVE-2026-35007). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35008 |
|
Cross-Site Scripting (XSS) in CVE-2026-35008 (CVE-2026-35008)
cross-site scripting in CVE-2026-35008 (CVE-2026-35008). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2813 |
|
Open Redirect in esri (CVE-2026-2813)
vulnerability in esri (CVE-2026-2813). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2812 |
|
Authentication Bypass in esri (CVE-2026-2812)
authentication bypass in esri (CVE-2026-2812). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35676 |
|
Vulnerability in thorsten/phpmyfaq (CVE-2026-35676)
vulnerability in thorsten/phpmyfaq (CVE-2026-35676). Data can be tampered with by attackers. Exploitable via `PUT /api/index.php/user/password/update`. Mitigation: upgrade to `4.1.3` or later.
|
| CVE-2026-46420 |
|
OS Command Injection in shivammathur/setup-php (CVE-2026-46420)
OS command injection in shivammathur/setup-php (CVE-2026-46420). Risk of unauthorized operations or information disclosure. Exploitable via ``composer.lock``. Mitigation: upgrade to `2.37.1` or later.
|
| CVE-2026-24425 |
|
Vulnerability in twig/twig (CVE-2026-24425)
vulnerability in twig/twig (CVE-2026-24425). Successful exploitation can lead to full system takeover. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.26.0` or later.
|