Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2025-15467 Out-of-Bounds Write in cisa (CVE-2025-15467)
out-of-bounds write in cisa (CVE-2025-15467). Successful exploitation can lead to full system takeover.
CVE-2026-21721 Authorization Flaw in privilege-escalation (CVE-2026-21721)
vulnerability in privilege-escalation (CVE-2026-21721). Confidential information can be exposed externally.
CVE-2026-21720 Vulnerability in grafana (CVE-2026-21720)
vulnerability in grafana (CVE-2026-21720). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` or later.
CVE-2026-24858 KEV [KEV] Vulnerability in Fortinet multiple-products (CVE-2026-24858)
vulnerability in Fortinet multiple-products (CVE-2026-24858). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2018-14634 KEV [KEV] Vulnerability in Linux kernel (CVE-2018-14634)
vulnerability in Linux kernel (CVE-2018-14634). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-21509 KEV [KEV] Vulnerability in Microsoft office (CVE-2026-21509)
vulnerability in Microsoft office (CVE-2026-21509). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2025-52691 KEV [KEV] Unrestricted File Upload in Smartertools smartermail (CVE-2025-52691)
vulnerability in Smartertools smartermail (CVE-2025-52691). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-23760 KEV [KEV] Vulnerability in Smartertools smartermail (CVE-2026-23760)
vulnerability in Smartertools smartermail (CVE-2026-23760). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-24061 KEV [KEV] Vulnerability in Gnu inetutils (CVE-2026-24061)
vulnerability in Gnu inetutils (CVE-2026-24061). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-52023 Vulnerability in aptsys (CVE-2025-52023)
vulnerability in aptsys (CVE-2025-52023). Risk of unauthorized operations or information disclosure.
CVE-2025-52022 Vulnerability in aptsys (CVE-2025-52022)
vulnerability in aptsys (CVE-2025-52022). Risk of unauthorized operations or information disclosure.
CVE-2024-37079 KEV [KEV] Out-of-Bounds Write in Broadcom vmware-vcenter-server (CVE-2024-37079)
out-of-bounds write in Broadcom vmware-vcenter-server (CVE-2024-37079). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-68645 KEV [KEV] Vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-34026 KEV [KEV] Vulnerability in Versa concerto (CVE-2025-34026)
vulnerability in Versa concerto (CVE-2025-34026). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-31125 KEV [KEV] Information Disclosure in vite (CVE-2025-31125)
vulnerability in vite (CVE-2025-31125). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-54313 KEV [KEV] Vulnerability in prettier (CVE-2025-54313)
vulnerability in prettier (CVE-2025-54313). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-20045 KEV [KEV] Code Injection in Cisco unified-communications-manager (CVE-2026-20045)
code injection in Cisco unified-communications-manager (CVE-2026-20045). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-23876 Vulnerability in imagemagick (CVE-2026-23876)
vulnerability in imagemagick (CVE-2026-23876). Successful exploitation can lead to full system takeover.
CVE-2025-71164 Cross-Site Scripting (XSS) in typesettercms (CVE-2025-71164)
cross-site scripting in typesettercms (CVE-2025-71164). Risk of unauthorized operations or information disclosure.
CVE-2025-71165 Cross-Site Scripting (XSS) in typesettercms (CVE-2025-71165)
cross-site scripting in typesettercms (CVE-2025-71165). Risk of unauthorized operations or information disclosure.
CVE-2025-71166 Cross-Site Scripting (XSS) in typesettercms (CVE-2025-71166)
cross-site scripting in typesettercms (CVE-2025-71166). Risk of unauthorized operations or information disclosure.
CVE-2026-21287 Use-After-Free in adobe (CVE-2026-21287)
vulnerability in adobe (CVE-2026-21287). Successful exploitation can lead to full system takeover.
CVE-2026-21283 Vulnerability in adobe (CVE-2026-21283)
vulnerability in adobe (CVE-2026-21283). Successful exploitation can lead to full system takeover.
CVE-2026-21288 Vulnerability in adobe (CVE-2026-21288)
vulnerability in adobe (CVE-2026-21288). Risk of unauthorized operations or information disclosure.
CVE-2026-21304 Vulnerability in adobe (CVE-2026-21304)
vulnerability in adobe (CVE-2026-21304). Successful exploitation can lead to full system takeover.
CVE-2026-21275 Vulnerability in adobe (CVE-2026-21275)
vulnerability in adobe (CVE-2026-21275). Successful exploitation can lead to full system takeover.
CVE-2026-21276 Vulnerability in adobe (CVE-2026-21276)
vulnerability in adobe (CVE-2026-21276). Successful exploitation can lead to full system takeover.
CVE-2026-21277 Vulnerability in adobe (CVE-2026-21277)
vulnerability in adobe (CVE-2026-21277). Successful exploitation can lead to full system takeover.
CVE-2026-21278 Out-of-Bounds Read in adobe (CVE-2026-21278)
vulnerability in adobe (CVE-2026-21278). Confidential information can be exposed externally.
CVE-2026-21280 Vulnerability in adobe (CVE-2026-21280)
vulnerability in adobe (CVE-2026-21280). Successful exploitation can lead to full system takeover.
CVE-2026-21281 Vulnerability in adobe (CVE-2026-21281)
vulnerability in adobe (CVE-2026-21281). Successful exploitation can lead to full system takeover.
CVE-2026-21267 OS Command Injection in c (CVE-2026-21267)
OS command injection in c (CVE-2026-21267). Successful exploitation can lead to full system takeover.
CVE-2026-21268 Vulnerability in adobe (CVE-2026-21268)
vulnerability in adobe (CVE-2026-21268). Successful exploitation can lead to full system takeover.
CVE-2026-21271 Vulnerability in adobe (CVE-2026-21271)
vulnerability in adobe (CVE-2026-21271). Successful exploitation can lead to full system takeover.
CVE-2026-21272 Vulnerability in adobe (CVE-2026-21272)
vulnerability in adobe (CVE-2026-21272). Successful exploitation can lead to full system takeover.
CVE-2026-21274 Authorization Flaw in adobe (CVE-2026-21274)
vulnerability in adobe (CVE-2026-21274). Successful exploitation can lead to full system takeover.
CVE-2025-25249 Vulnerability in fortinet (CVE-2025-25249)
vulnerability in fortinet (CVE-2025-25249). Successful exploitation can lead to full system takeover.
CVE-2026-0881 Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
CVE-2026-0878 Vulnerability in mozilla (CVE-2026-0878)
vulnerability in mozilla (CVE-2026-0878). Confidential information can be exposed externally.
CVE-2026-0880 Vulnerability in mozilla (CVE-2026-0880)
vulnerability in mozilla (CVE-2026-0880). Successful exploitation can lead to full system takeover.
CVE-2026-0882 Use-After-Free in mozilla (CVE-2026-0882)
vulnerability in mozilla (CVE-2026-0882). Successful exploitation can lead to full system takeover.
CVE-2026-0891 Buffer Overflow in mozilla (CVE-2026-0891)
vulnerability in mozilla (CVE-2026-0891). Successful exploitation can lead to full system takeover.
CVE-2026-0877 Vulnerability in mozilla (CVE-2026-0877)
vulnerability in mozilla (CVE-2026-0877). Confidential information can be exposed externally.
CVE-2026-0879 Buffer Overflow in mozilla (CVE-2026-0879)
vulnerability in mozilla (CVE-2026-0879). Successful exploitation can lead to full system takeover.
CVE-2026-20805 KEV [KEV] Information Disclosure in Microsoft windows (CVE-2026-20805)
vulnerability in Microsoft windows (CVE-2026-20805). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2026-22771 Code Injection in envoy-gateway (CVE-2026-22771)
code injection in envoy-gateway (CVE-2026-22771). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.5.7` or later.
CVE-2026-22200 Vulnerability in enhancesoft (CVE-2026-22200)
vulnerability in enhancesoft (CVE-2026-22200). Confidential information can be exposed externally.
CVE-2025-8110 KEV [KEV] Path Traversal in gogs (CVE-2025-8110)
path traversal in gogs (CVE-2025-8110). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-68493 XXE (XML External Entity) in apache (CVE-2025-68493)
vulnerability in apache (CVE-2025-68493). Confidential information can be exposed externally.
CVE-2025-9222 Cross-Site Scripting (XSS) in gitlab (CVE-2025-9222)
cross-site scripting in gitlab (CVE-2025-9222). Confidential information can be exposed externally. Mitigation: upgrade to `18.5.5, 18.6.3, 18.7.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →