Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-34788 |
|
SQL Injection in sqli (CVE-2026-34788)
SQL injection in sqli (CVE-2026-34788). Confidential information can be exposed externally.
|
| CVE-2026-34607 |
|
Path Traversal in path-traversal (CVE-2026-34607)
path traversal in path-traversal (CVE-2026-34607). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34787 |
|
Vulnerability in csrf (CVE-2026-34787)
vulnerability in csrf (CVE-2026-34787). Confidential information can be exposed externally.
|
| CVE-2026-27456 |
|
Vulnerability in kernel (CVE-2026-27456)
vulnerability in kernel (CVE-2026-27456). Confidential information can be exposed externally.
|
| CVE-2026-35560 |
|
Vulnerability in amazon (CVE-2026-35560)
vulnerability in amazon (CVE-2026-35560). Confidential information can be exposed externally.
|
| CVE-2026-35561 |
|
Vulnerability in amazon (CVE-2026-35561)
vulnerability in amazon (CVE-2026-35561). Confidential information can be exposed externally.
|
| CVE-2026-35562 |
|
Vulnerability in dos (CVE-2026-35562)
vulnerability in dos (CVE-2026-35562). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35558 |
|
Command Injection in amazon (CVE-2026-35558)
command injection in amazon (CVE-2026-35558). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35559 |
|
Out-of-Bounds Write in amazon (CVE-2026-35559)
out-of-bounds write in amazon (CVE-2026-35559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5484 |
|
Vulnerability in CVE-2026-5484 (CVE-2026-5484)
vulnerability in CVE-2026-5484 (CVE-2026-5484). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3184 |
|
Vulnerability in kernel (CVE-2026-3184)
vulnerability in kernel (CVE-2026-3184). Risk of unauthorized operations or information disclosure. Exploitable via ``PAM_RHOST``.
|
| CVE-2026-28373 |
|
Path Traversal in path-traversal (CVE-2026-28373)
path traversal in path-traversal (CVE-2026-28373). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5472 |
|
Vulnerability in CVE-2026-5472 (CVE-2026-5472)
vulnerability in CVE-2026-5472 (CVE-2026-5472). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26477 |
|
Vulnerability in dos (CVE-2026-26477)
vulnerability in dos (CVE-2026-26477). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2025-7024 |
|
Vulnerability in airbus (CVE-2025-7024)
vulnerability in airbus (CVE-2025-7024). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35540 |
|
Vulnerability in ssrf (CVE-2026-35540)
vulnerability in ssrf (CVE-2026-35540). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35541 |
|
Vulnerability in roundcube (CVE-2026-35541)
vulnerability in roundcube (CVE-2026-35541). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35542 |
|
Vulnerability in roundcube (CVE-2026-35542)
vulnerability in roundcube (CVE-2026-35542). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35543 |
|
Vulnerability in roundcube (CVE-2026-35543)
vulnerability in roundcube (CVE-2026-35543). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35544 |
|
Vulnerability in roundcube (CVE-2026-35544)
vulnerability in roundcube (CVE-2026-35544). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35545 |
|
Vulnerability in roundcube (CVE-2026-35545)
vulnerability in roundcube (CVE-2026-35545). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35538 |
|
Vulnerability in csrf (CVE-2026-35538)
vulnerability in csrf (CVE-2026-35538). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35539 |
|
Cross-Site Scripting (XSS) in roundcube (CVE-2026-35539)
cross-site scripting in roundcube (CVE-2026-35539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35537 |
|
Unsafe Deserialization in deserialization (CVE-2026-35537)
vulnerability in deserialization (CVE-2026-35537). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35535 |
|
Vulnerability in privilege-escalation (CVE-2026-35535)
vulnerability in privilege-escalation (CVE-2026-35535). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30251 |
|
Cross-Site Scripting (XSS) in interzen (CVE-2026-30251)
cross-site scripting in interzen (CVE-2026-30251). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30252 |
|
Cross-Site Scripting (XSS) in interzen (CVE-2026-30252)
cross-site scripting in interzen (CVE-2026-30252). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34833 |
|
Vulnerability in bulwarkmail (CVE-2026-34833)
vulnerability in bulwarkmail (CVE-2026-34833). Confidential information can be exposed externally. Exploitable via `GET /api/auth/session`.
|
| CVE-2026-34834 |
|
Authentication Bypass in bulwarkmail (CVE-2026-34834)
authentication bypass in bulwarkmail (CVE-2026-34834). Data can be tampered with by attackers.
|
| CVE-2026-34735 |
|
Unrestricted File Upload in CVE-2026-34735 (CVE-2026-34735)
vulnerability in CVE-2026-34735 (CVE-2026-34735). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-43264 |
|
Buffer Overflow in apple (CVE-2025-43264)
vulnerability in apple (CVE-2025-43264). Successful exploitation can lead to full system takeover.
|
| CVE-2025-43257 |
|
Vulnerability in apple (CVE-2025-43257)
vulnerability in apple (CVE-2025-43257). Confidential information can be exposed externally.
|
| CVE-2025-43236 |
|
Vulnerability in apple (CVE-2025-43236)
vulnerability in apple (CVE-2025-43236). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-43238 |
|
Vulnerability in apple (CVE-2025-43238)
vulnerability in apple (CVE-2025-43238). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-43219 |
|
Out-of-Bounds Write in apple (CVE-2025-43219)
out-of-bounds write in apple (CVE-2025-43219). Successful exploitation can lead to full system takeover.
|
| CVE-2025-43210 |
|
Out-of-Bounds Read in apple (CVE-2025-43210)
vulnerability in apple (CVE-2025-43210). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-43202 |
|
Out-of-Bounds Write in apple (CVE-2025-43202)
out-of-bounds write in apple (CVE-2025-43202). Successful exploitation can lead to full system takeover.
|
| CVE-2024-44303 |
|
Vulnerability in apple (CVE-2024-44303)
vulnerability in apple (CVE-2024-44303). Confidential information can be exposed externally.
|
| CVE-2024-44286 |
|
Vulnerability in apple (CVE-2024-44286)
vulnerability in apple (CVE-2024-44286). Confidential information can be exposed externally.
|
| CVE-2024-44250 |
|
Privilege Escalation in apple (CVE-2024-44250)
vulnerability in apple (CVE-2024-44250). Successful exploitation can lead to full system takeover.
|
| CVE-2024-44219 |
|
Vulnerability in apple (CVE-2024-44219)
vulnerability in apple (CVE-2024-44219). Confidential information can be exposed externally.
|
| CVE-2024-40858 |
|
Vulnerability in apple (CVE-2024-40858)
vulnerability in apple (CVE-2024-40858). Confidential information can be exposed externally.
|
| CVE-2024-40849 |
|
Vulnerability in apple (CVE-2024-40849)
vulnerability in apple (CVE-2024-40849). Confidential information can be exposed externally.
|
| CVE-2026-5368 |
|
Vulnerability in sqli (CVE-2026-5368)
vulnerability in sqli (CVE-2026-5368). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34598 |
|
Cross-Site Scripting (XSS) in yeswiki (CVE-2026-34598)
cross-site scripting in yeswiki (CVE-2026-34598). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26895 |
|
Vulnerability in enhancesoft (CVE-2026-26895)
vulnerability in enhancesoft (CVE-2026-26895). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65114 |
|
Vulnerability in apache (CVE-2025-65114)
vulnerability in apache (CVE-2025-65114). Data can be tampered with by attackers.
|
| CVE-2025-58136 |
|
Vulnerability in apache (CVE-2025-58136)
vulnerability in apache (CVE-2025-58136). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33691 |
|
Vulnerability in owasp (CVE-2026-33691)
vulnerability in owasp (CVE-2026-33691). Data can be tampered with by attackers.
|