Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-28388 Vulnerability in dos (CVE-2026-28388)
vulnerability in dos (CVE-2026-28388). Risk of unauthorized operations or information disclosure.
CVE-2026-39380 Cross-Site Scripting (XSS) in opensourcepos (CVE-2026-39380)
cross-site scripting in opensourcepos (CVE-2026-39380). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3` or later.
CVE-2026-39366 Vulnerability in wwbn (CVE-2026-39366)
vulnerability in wwbn (CVE-2026-39366). Data can be tampered with by attackers.
CVE-2026-39363 Information Disclosure in vitejs (CVE-2026-39363)
vulnerability in vitejs (CVE-2026-39363). Confidential information can be exposed externally. Mitigation: upgrade to `6.4.2` or later.
CVE-2026-39364 Vulnerability in vitejs (CVE-2026-39364)
vulnerability in vitejs (CVE-2026-39364). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
CVE-2026-39365 Path Traversal in vitejs (CVE-2026-39365)
path traversal in vitejs (CVE-2026-39365). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.4.2` or later.
CVE-2026-39355 Vulnerability in kreaweb (CVE-2026-39355)
vulnerability in kreaweb (CVE-2026-39355). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.9.1` or later.
CVE-2026-39341 SQL Injection in sqli (CVE-2026-39341)
SQL injection in sqli (CVE-2026-39341). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39342 SQL Injection in sqli (CVE-2026-39342)
SQL injection in sqli (CVE-2026-39342). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39343 SQL Injection in sqli (CVE-2026-39343)
SQL injection in sqli (CVE-2026-39343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-30460 Code Injection in thedaylightstudio (CVE-2026-30460)
code injection in thedaylightstudio (CVE-2026-30460). Successful exploitation can lead to full system takeover.
CVE-2026-5735 Out-of-Bounds Write in mozilla (CVE-2026-5735)
out-of-bounds write in mozilla (CVE-2026-5735). Successful exploitation can lead to full system takeover.
CVE-2026-5733 Buffer Overflow in mozilla (CVE-2026-5733)
vulnerability in mozilla (CVE-2026-5733). Successful exploitation can lead to full system takeover.
CVE-2026-5732 Vulnerability in mozilla (CVE-2026-5732)
vulnerability in mozilla (CVE-2026-5732). Successful exploitation can lead to full system takeover.
CVE-2026-5731 Buffer Overflow in mozilla (CVE-2026-5731)
vulnerability in mozilla (CVE-2026-5731). Successful exploitation can lead to full system takeover.
CVE-2026-5734 Out-of-Bounds Write in mozilla (CVE-2026-5734)
out-of-bounds write in mozilla (CVE-2026-5734). Successful exploitation can lead to full system takeover.
CVE-2026-35554 Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
CVE-2026-22666 Vulnerability in dolibarr (CVE-2026-22666)
vulnerability in dolibarr (CVE-2026-22666). Successful exploitation can lead to full system takeover.
CVE-2026-28808 Authorization Flaw in erlang (CVE-2026-28808)
vulnerability in erlang (CVE-2026-28808). Successful exploitation can lead to full system takeover.
CVE-2026-32144 Vulnerability in erlang (CVE-2026-32144)
vulnerability in erlang (CVE-2026-32144). Confidential information can be exposed externally.
CVE-2026-28810 Vulnerability in erlang (CVE-2026-28810)
vulnerability in erlang (CVE-2026-28810). Risk of unauthorized operations or information disclosure.
CVE-2026-5719 Vulnerability in sqli (CVE-2026-5719)
vulnerability in sqli (CVE-2026-5719). Risk of unauthorized operations or information disclosure.
CVE-2026-5705 Cross-Site Scripting (XSS) in CVE-2026-5705 (CVE-2026-5705)
cross-site scripting in CVE-2026-5705 (CVE-2026-5705). Risk of unauthorized operations or information disclosure.
CVE-2026-35473 Open Redirect in wegia (CVE-2026-35473)
vulnerability in wegia (CVE-2026-35473). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35448 Vulnerability in wwbn (CVE-2026-35448)
vulnerability in wwbn (CVE-2026-35448). Risk of unauthorized operations or information disclosure.
CVE-2026-35449 Information Disclosure in wwbn (CVE-2026-35449)
vulnerability in wwbn (CVE-2026-35449). Risk of unauthorized operations or information disclosure.
CVE-2026-35450 Vulnerability in wwbn (CVE-2026-35450)
vulnerability in wwbn (CVE-2026-35450). Risk of unauthorized operations or information disclosure.
CVE-2026-35452 Information Disclosure in wwbn (CVE-2026-35452)
vulnerability in wwbn (CVE-2026-35452). Risk of unauthorized operations or information disclosure.
CVE-2026-35472 Open Redirect in wegia (CVE-2026-35472)
vulnerability in wegia (CVE-2026-35472). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35395 SQL Injection in sqli (CVE-2026-35395)
SQL injection in sqli (CVE-2026-35395). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35396 Open Redirect in wegia (CVE-2026-35396)
vulnerability in wegia (CVE-2026-35396). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35398 Open Redirect in wegia (CVE-2026-35398)
vulnerability in wegia (CVE-2026-35398). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
CVE-2026-35389 Vulnerability in bulwarkmail (CVE-2026-35389)
vulnerability in bulwarkmail (CVE-2026-35389). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-35390 Cross-Site Scripting (XSS) in bulwarkmail (CVE-2026-35390)
cross-site scripting in bulwarkmail (CVE-2026-35390). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-35391 Vulnerability in bulwarkmail (CVE-2026-35391)
vulnerability in bulwarkmail (CVE-2026-35391). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-5681 Vulnerability in sqli (CVE-2026-5681)
vulnerability in sqli (CVE-2026-5681). Risk of unauthorized operations or information disclosure.
CVE-2026-35185 Vulnerability in psu (CVE-2026-35185)
vulnerability in psu (CVE-2026-35185). Confidential information can be exposed externally. Mitigation: upgrade to `25.0.0` or later.
CVE-2026-35179 Vulnerability in wwbn (CVE-2026-35179)
vulnerability in wwbn (CVE-2026-35179). Risk of unauthorized operations or information disclosure.
CVE-2026-35180 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-35180)
vulnerability in csrf (CVE-2026-35180). Risk of unauthorized operations or information disclosure.
CVE-2026-35181 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-35181)
vulnerability in csrf (CVE-2026-35181). Risk of unauthorized operations or information disclosure.
CVE-2026-35182 Vulnerability in ajax30 (CVE-2026-35182)
vulnerability in ajax30 (CVE-2026-35182). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.0.6` or later.
CVE-2026-35183 Vulnerability in ajax30 (CVE-2026-35183)
vulnerability in ajax30 (CVE-2026-35183). Data can be tampered with by attackers. Mitigation: upgrade to `2.0.6` or later.
CVE-2026-35184 SQL Injection in sqli (CVE-2026-35184)
SQL injection in sqli (CVE-2026-35184). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.0` or later.
CVE-2026-5672 Vulnerability in sqli (CVE-2026-5672)
vulnerability in sqli (CVE-2026-5672). Risk of unauthorized operations or information disclosure.
CVE-2026-5675 Vulnerability in sqli (CVE-2026-5675)
vulnerability in sqli (CVE-2026-5675). Risk of unauthorized operations or information disclosure.
CVE-2026-5671 Cross-Site Scripting (XSS) in CVE-2026-5671 (CVE-2026-5671)
cross-site scripting in CVE-2026-5671 (CVE-2026-5671). Risk of unauthorized operations or information disclosure.
CVE-2026-35470 SQL Injection in sqli (CVE-2026-35470)
SQL injection in sqli (CVE-2026-35470). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.2` or later.
CVE-2026-35174 Path Traversal in path-traversal (CVE-2026-35174)
path traversal in path-traversal (CVE-2026-35174). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.01` or later.
CVE-2026-35029 Authorization Flaw in litellm (CVE-2026-35029)
vulnerability in litellm (CVE-2026-35029). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_admin``. Mitigation: upgrade to `1.83.0` or later.
CVE-2026-35030 Authentication Bypass in litellm (CVE-2026-35030)
authentication bypass in litellm (CVE-2026-35030). Confidential information can be exposed externally. Mitigation: upgrade to `1.83.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →