Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-69624 |
|
Vulnerability in gonitro (CVE-2025-69624)
vulnerability in gonitro (CVE-2025-69624). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36942 |
|
SQL Injection in sqli (CVE-2026-36942)
SQL injection in sqli (CVE-2026-36942). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36946 |
|
SQL Injection in sqli (CVE-2026-36946)
SQL injection in sqli (CVE-2026-36946). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36874 |
|
SQL Injection in sqli (CVE-2026-36874)
SQL injection in sqli (CVE-2026-36874). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39414 |
|
Vulnerability in minio (CVE-2026-39414)
vulnerability in minio (CVE-2026-39414). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.04.10` or later.
|
| CVE-2026-0233 |
|
Vulnerability in paloaltonetworks (CVE-2026-0233)
vulnerability in paloaltonetworks (CVE-2026-0233). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0232 |
|
Vulnerability in paloaltonetworks (CVE-2026-0232)
vulnerability in paloaltonetworks (CVE-2026-0232). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2025-60710)
vulnerability in Microsoft windows (CVE-2025-60710). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36424 KEV |
|
[KEV] Out-of-Bounds Read in Microsoft windows (CVE-2023-36424)
vulnerability in Microsoft windows (CVE-2023-36424). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-34621 KEV |
|
[KEV] Vulnerability in Adobe acrobat-and-reader (CVE-2026-34621)
vulnerability in Adobe acrobat-and-reader (CVE-2026-34621). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2012-1854 KEV |
|
[KEV] Vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-21529 KEV |
|
[KEV] Unsafe Deserialization in Microsoft exchange-server (CVE-2023-21529)
vulnerability in Microsoft exchange-server (CVE-2023-21529). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-9715 KEV |
|
[KEV] Use-After-Free in Adobe acrobat (CVE-2020-9715)
vulnerability in Adobe acrobat (CVE-2020-9715). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-21643 KEV |
|
[KEV] SQL Injection in Fortinet forticlient-ems (CVE-2026-21643)
SQL injection in Fortinet forticlient-ems (CVE-2026-21643). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-31845 |
|
Cross-Site Scripting (XSS) in CVE-2026-31845 (CVE-2026-31845)
cross-site scripting in CVE-2026-31845 (CVE-2026-31845). Confidential information can be exposed externally.
|
| CVE-2026-40194 |
|
Vulnerability in phpseclib/phpseclib (CVE-2026-40194)
vulnerability in phpseclib/phpseclib (CVE-2026-40194). Risk of unauthorized operations or information disclosure. Exploitable via ``e819a163c``. Mitigation: upgrade to `1.0.28` or later.
|
| CVE-2026-34481 |
|
Vulnerability in apache (CVE-2026-34481)
vulnerability in apache (CVE-2026-34481). Data can be tampered with by attackers.
|
| CVE-2026-39304 |
|
Vulnerability in activemq (CVE-2026-39304)
vulnerability in activemq (CVE-2026-39304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.4, 6.2.4` or later.
|
| CVE-2026-5525 |
|
Vulnerability in notepad-plus-plus (CVE-2026-5525)
vulnerability in notepad-plus-plus (CVE-2026-5525). Confidential information can be exposed externally.
|
| CVE-2026-22750 |
|
Vulnerability in vmware (CVE-2026-22750)
vulnerability in vmware (CVE-2026-22750). Data can be tampered with by attackers.
|
| CVE-2026-4482 |
|
Vulnerability in rapid7 (CVE-2026-4482)
vulnerability in rapid7 (CVE-2026-4482). Confidential information can be exposed externally.
|
| CVE-2026-39848 |
|
Vulnerability in csrf (CVE-2026-39848)
vulnerability in csrf (CVE-2026-39848). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.0` or later.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnerability in Apache tomcat (CVE-2026-34486)
vulnerability in Apache tomcat (CVE-2026-34486). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `9.0.117, 10.1.54, 11.0.21` or later.
|
| CVE-2026-29146 |
|
Vulnerability in apache (CVE-2026-29146)
vulnerability in apache (CVE-2026-29146). Confidential information can be exposed externally.
|
| CVE-2026-39962 |
|
Vulnerability in misp-project (CVE-2026-39962)
vulnerability in misp-project (CVE-2026-39962). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.36` or later.
|
| CVE-2025-70364 |
|
Code Injection in CVE-2025-70364 (CVE-2025-70364)
code injection in CVE-2025-70364 (CVE-2025-70364). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34184 |
|
Vulnerability in hydrosystempoznan (CVE-2026-34184)
vulnerability in hydrosystempoznan (CVE-2026-34184). Confidential information can be exposed externally.
|
| CVE-2026-5835 |
|
Cross-Site Scripting (XSS) in CVE-2026-5835 (CVE-2026-5835)
cross-site scripting in CVE-2026-5835 (CVE-2026-5835). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5836 |
|
Cross-Site Scripting (XSS) in CVE-2026-5836 (CVE-2026-5836)
cross-site scripting in CVE-2026-5836 (CVE-2026-5836). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5837 |
|
Vulnerability in sqli (CVE-2026-5837)
vulnerability in sqli (CVE-2026-5837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5834 |
|
Cross-Site Scripting (XSS) in CVE-2026-5834 (CVE-2026-5834)
cross-site scripting in CVE-2026-5834 (CVE-2026-5834). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5357 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5357)
cross-site scripting in wordpress (CVE-2026-5357). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3568 |
|
Vulnerability in wordpress (CVE-2026-3568)
vulnerability in wordpress (CVE-2026-3568). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5828 |
|
Vulnerability in sqli (CVE-2026-5828)
vulnerability in sqli (CVE-2026-5828). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5829 |
|
Vulnerability in sqli (CVE-2026-5829)
vulnerability in sqli (CVE-2026-5829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5826 |
|
Cross-Site Scripting (XSS) in CVE-2026-5826 (CVE-2026-5826)
cross-site scripting in CVE-2026-5826 (CVE-2026-5826). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5827 |
|
Vulnerability in sqli (CVE-2026-5827)
vulnerability in sqli (CVE-2026-5827). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5825 |
|
Cross-Site Scripting (XSS) in CVE-2026-5825 (CVE-2026-5825)
cross-site scripting in CVE-2026-5825 (CVE-2026-5825). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5863 |
|
Vulnerability in google (CVE-2026-5863)
vulnerability in google (CVE-2026-5863). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5823 |
|
Vulnerability in sqli (CVE-2026-5823)
vulnerability in sqli (CVE-2026-5823). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5824 |
|
Vulnerability in sqli (CVE-2026-5824)
vulnerability in sqli (CVE-2026-5824). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5814 |
|
Vulnerability in sqli (CVE-2026-5814)
vulnerability in sqli (CVE-2026-5814). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5811 |
|
Vulnerability in CVE-2026-5811 (CVE-2026-5811)
vulnerability in CVE-2026-5811 (CVE-2026-5811). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5812 |
|
Vulnerability in CVE-2026-5812 (CVE-2026-5812)
vulnerability in CVE-2026-5812 (CVE-2026-5812). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5813 |
|
Vulnerability in c (CVE-2026-5813)
vulnerability in c (CVE-2026-5813). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4916 |
|
Vulnerability in gitlab (CVE-2026-4916)
vulnerability in gitlab (CVE-2026-4916). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5173 |
|
Vulnerability in gitlab (CVE-2026-5173)
vulnerability in gitlab (CVE-2026-5173). Confidential information can be exposed externally.
|
| CVE-2026-4332 |
|
Cross-Site Scripting (XSS) in gitlab (CVE-2026-4332)
cross-site scripting in gitlab (CVE-2026-4332). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2619 |
|
Authorization Flaw in gitlab (CVE-2026-2619)
vulnerability in gitlab (CVE-2026-2619). Risk of unauthorized operations or information disclosure.
|