Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-33001 |
|
Vulnerability in org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnerability in org.jenkins-ci.main:jenkins-core (CVE-2026-33001). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.555` or later.
|
| CVE-2025-66376 KEV |
|
[KEV] Cross-Site Scripting (XSS) in Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376)
cross-site scripting in Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-20963 KEV |
|
[KEV] Unsafe Deserialization in Microsoft sharepoint (CVE-2026-20963)
vulnerability in Microsoft sharepoint (CVE-2026-20963). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-50881 |
|
Code Injection in CVE-2025-50881 (CVE-2025-50881)
code injection in CVE-2025-50881 (CVE-2025-50881). Successful exploitation can lead to full system takeover. Exploitable via ``action``.
|
| CVE-2026-29516 |
|
Vulnerability in buffaloamericas (CVE-2026-29516)
vulnerability in buffaloamericas (CVE-2026-29516). Confidential information can be exposed externally.
|
| CVE-2026-3227 |
|
OS Command Injection in tp-link (CVE-2026-3227)
OS command injection in tp-link (CVE-2026-3227). Successful exploitation can lead to full system takeover.
|
| CVE-2016-20026 |
|
Vulnerability in apache (CVE-2016-20026)
vulnerability in apache (CVE-2016-20026). Successful exploitation can lead to full system takeover.
|
| CVE-2025-47813 KEV |
|
[KEV] Vulnerability in Wing ftp server wing-ftp-server (CVE-2025-47813)
vulnerability in Wing ftp server wing-ftp-server (CVE-2025-47813). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-2673 |
|
Vulnerability in openssl (CVE-2026-2673)
vulnerability in openssl (CVE-2026-2673). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23941 |
|
Vulnerability in nginx (CVE-2026-23941)
vulnerability in nginx (CVE-2026-23941). Confidential information can be exposed externally.
|
| CVE-2026-23942 |
|
Path Traversal in path-traversal (CVE-2026-23942)
path traversal in path-traversal (CVE-2026-23942). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23943 |
|
Vulnerability in dos (CVE-2026-23943)
vulnerability in dos (CVE-2026-23943). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3910 KEV |
|
[KEV] Buffer Overflow in Google chromium-v8 (CVE-2026-3910)
vulnerability in Google chromium-v8 (CVE-2026-3910). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-3909 KEV |
|
[KEV] Out-of-Bounds Write in Google skia (CVE-2026-3909)
out-of-bounds write in Google skia (CVE-2026-3909). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2025-13913 |
|
Unsafe Deserialization in inductiveautomation (CVE-2025-13913)
vulnerability in inductiveautomation (CVE-2025-13913). Successful exploitation can lead to full system takeover.
|
| CVE-2023-43010 |
|
Out-of-Bounds Write in apple (CVE-2023-43010)
out-of-bounds write in apple (CVE-2023-43010). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20046 |
|
Vulnerability in cisco (CVE-2026-20046)
vulnerability in cisco (CVE-2026-20046). Successful exploitation can lead to full system takeover.
|
| CVE-2025-68613 KEV |
|
[KEV] Vulnerability in n8n (CVE-2025-68613)
vulnerability in n8n (CVE-2025-68613). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-27270 |
|
Out-of-Bounds Read in adobe (CVE-2026-27270)
vulnerability in adobe (CVE-2026-27270). Confidential information can be exposed externally.
|
| CVE-2026-27271 |
|
Vulnerability in adobe (CVE-2026-27271)
vulnerability in adobe (CVE-2026-27271). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27272 |
|
Out-of-Bounds Write in adobe (CVE-2026-27272)
out-of-bounds write in adobe (CVE-2026-27272). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21333 |
|
Vulnerability in adobe (CVE-2026-21333)
vulnerability in adobe (CVE-2026-21333). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21362 |
|
Out-of-Bounds Write in adobe (CVE-2026-21362)
out-of-bounds write in adobe (CVE-2026-21362). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27267 |
|
Vulnerability in adobe (CVE-2026-27267)
vulnerability in adobe (CVE-2026-27267). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27268 |
|
Out-of-Bounds Read in adobe (CVE-2026-27268)
vulnerability in adobe (CVE-2026-27268). Confidential information can be exposed externally.
|
| CVE-2026-27221 |
|
Vulnerability in adobe (CVE-2026-27221)
vulnerability in adobe (CVE-2026-27221). Data can be tampered with by attackers.
|
| CVE-2026-27278 |
|
Use-After-Free in adobe (CVE-2026-27278)
vulnerability in adobe (CVE-2026-27278). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27220 |
|
Use-After-Free in adobe (CVE-2026-27220)
vulnerability in adobe (CVE-2026-27220). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27279 |
|
Out-of-Bounds Write in adobe (CVE-2026-27279)
out-of-bounds write in adobe (CVE-2026-27279). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27273 |
|
Out-of-Bounds Write in adobe (CVE-2026-27273)
out-of-bounds write in adobe (CVE-2026-27273). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27274 |
|
Out-of-Bounds Write in adobe (CVE-2026-27274)
out-of-bounds write in adobe (CVE-2026-27274). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27275 |
|
Out-of-Bounds Write in adobe (CVE-2026-27275)
out-of-bounds write in adobe (CVE-2026-27275). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27276 |
|
Use-After-Free in adobe (CVE-2026-27276)
vulnerability in adobe (CVE-2026-27276). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27277 |
|
Use-After-Free in adobe (CVE-2026-27277)
vulnerability in adobe (CVE-2026-27277). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27269 |
|
Out-of-Bounds Read in adobe (CVE-2026-27269)
vulnerability in adobe (CVE-2026-27269). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3843 |
|
SQL Injection in sqli (CVE-2026-3843)
SQL injection in sqli (CVE-2026-3843). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26134 |
|
Vulnerability in microsoft (CVE-2026-26134)
vulnerability in microsoft (CVE-2026-26134). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26110 |
|
Vulnerability in microsoft (CVE-2026-26110)
vulnerability in microsoft (CVE-2026-26110). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25180 |
|
Out-of-Bounds Read in microsoft (CVE-2026-25180)
vulnerability in microsoft (CVE-2026-25180). Confidential information can be exposed externally.
|
| CVE-2026-24285 |
|
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-28691 |
|
Vulnerability in imagemagick (CVE-2026-28691)
vulnerability in imagemagick (CVE-2026-28691). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.1.2-16` or later.
|
| CVE-2026-28693 |
|
Out-of-Bounds Read in imagemagick (CVE-2026-28693)
vulnerability in imagemagick (CVE-2026-28693). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.2-16` or later.
|
| CVE-2026-25604 |
|
Vulnerability in apache-airflow-providers-amazon (CVE-2026-25604)
vulnerability in apache-airflow-providers-amazon (CVE-2026-25604). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.22.0` or later.
|
| CVE-2021-22054 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Omnissa workspace-one-uem (CVE-2021-22054)
SSRF in Omnissa workspace-one-uem (CVE-2021-22054). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-26399 KEV |
|
[KEV] Unsafe Deserialization in Solarwinds web-help-desk (CVE-2025-26399)
vulnerability in Solarwinds web-help-desk (CVE-2025-26399). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-1603 KEV |
|
[KEV] Vulnerability in Ivanti endpoint-manager-epm (CVE-2026-1603)
vulnerability in Ivanti endpoint-manager-epm (CVE-2026-1603). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-24281 |
|
Vulnerability in zookeeper (CVE-2026-24281)
vulnerability in zookeeper (CVE-2026-24281). Confidential information can be exposed externally. Mitigation: upgrade to `3.8.6, 3.9.5` or later.
|
| CVE-2026-24308 |
|
Vulnerability in zookeeper (CVE-2026-24308)
vulnerability in zookeeper (CVE-2026-24308). Confidential information can be exposed externally. Mitigation: upgrade to `3.8.6, 3.9.5` or later.
|
| CVE-2026-30789 |
|
Vulnerability in rustdesk (CVE-2026-30789)
vulnerability in rustdesk (CVE-2026-30789). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30796 |
|
Vulnerability in rustdesk (CVE-2026-30796)
vulnerability in rustdesk (CVE-2026-30796). Confidential information can be exposed externally.
|