Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-9198 KEV [KEV] Code Injection in Ibm langflow (CVE-2026-9198)
code injection in Ibm langflow (CVE-2026-9198). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-63093 Vulnerability in anysphere (CVE-2026-63093)
vulnerability in anysphere (CVE-2026-63093). Successful exploitation can lead to full system takeover.
CVE-2026-16009 Vulnerability in sqli (CVE-2026-16009)
vulnerability in sqli (CVE-2026-16009). Risk of unauthorized operations or information disclosure.
CVE-2026-62764 Vulnerability in apache (CVE-2026-62764)
vulnerability in apache (CVE-2026-62764). Risk of unauthorized operations or information disclosure.
CVE-2026-15982 Privilege Escalation in wordpress (CVE-2026-15982)
vulnerability in wordpress (CVE-2026-15982). Successful exploitation can lead to full system takeover.
CVE-2026-14503 Information Disclosure in wordpress (CVE-2026-14503)
vulnerability in wordpress (CVE-2026-14503). Confidential information can be exposed externally.
CVE-2026-62237 Vulnerability in dos (CVE-2026-62237)
vulnerability in dos (CVE-2026-62237). Risk of unauthorized operations or information disclosure.
CVE-2026-62230 Vulnerability in CVE-2026-62230 (CVE-2026-62230)
vulnerability in CVE-2026-62230 (CVE-2026-62230). Confidential information can be exposed externally.
CVE-2026-62826 Cross-Site Scripting (XSS) in microsoft (CVE-2026-62826)
cross-site scripting in microsoft (CVE-2026-62826). Risk of unauthorized operations or information disclosure.
CVE-2026-55579 Vulnerability in pheditor/pheditor (CVE-2026-55579)
vulnerability in pheditor/pheditor (CVE-2026-55579). Successful exploitation can lead to full system takeover. Exploitable via ``admin``. Mitigation: upgrade to `2.0.6` or later.
CVE-2026-55578 OS Command Injection in pheditor/pheditor (CVE-2026-55578)
OS command injection in pheditor/pheditor (CVE-2026-55578). Successful exploitation can lead to full system takeover. Exploitable via ``terminal``. Mitigation: upgrade to `2.0.6` or later.
CVE-2026-54540 OS Command Injection in pheditor/pheditor (CVE-2026-54540)
OS command injection in pheditor/pheditor (CVE-2026-54540). Successful exploitation can lead to full system takeover. Exploitable via ``TERMINAL_COMMANDS``. Mitigation: upgrade to `2.0.5` or later.
CVE-2026-46514 Vulnerability in CVE-2026-46514 (CVE-2026-46514)
vulnerability in CVE-2026-46514 (CVE-2026-46514). Confidential information can be exposed externally.
CVE-2026-46513 Vulnerability in CVE-2026-46513 (CVE-2026-46513)
vulnerability in CVE-2026-46513 (CVE-2026-46513). Confidential information can be exposed externally.
CVE-2026-46512 Code Injection in CVE-2026-46512 (CVE-2026-46512)
code injection in CVE-2026-46512 (CVE-2026-46512). Successful exploitation can lead to full system takeover.
CVE-2026-46687 Vulnerability in CVE-2026-46687 (CVE-2026-46687)
vulnerability in CVE-2026-46687 (CVE-2026-46687). Risk of unauthorized operations or information disclosure.
CVE-2026-46686 Cross-Site Scripting (XSS) in CVE-2026-46686 (CVE-2026-46686)
cross-site scripting in CVE-2026-46686 (CVE-2026-46686). Risk of unauthorized operations or information disclosure.
CVE-2026-54733 Vulnerability in CVE-2026-54733 (CVE-2026-54733)
vulnerability in CVE-2026-54733 (CVE-2026-54733). Risk of unauthorized operations or information disclosure.
CVE-2026-63304 OS Command Injection in CVE-2026-63304 (CVE-2026-63304)
OS command injection in CVE-2026-63304 (CVE-2026-63304). Successful exploitation can lead to full system takeover.
CVE-2026-63305 OS Command Injection in CVE-2026-63305 (CVE-2026-63305)
OS command injection in CVE-2026-63305 (CVE-2026-63305). Successful exploitation can lead to full system takeover.
CVE-2026-59859 Code Injection in Microsoft.OpenApi.Kiota (CVE-2026-59859)
code injection in Microsoft.OpenApi.Kiota (CVE-2026-59859). Risk of unauthorized operations or information disclosure. Exploitable via ``description``. Mitigation: upgrade to `1.29.1` or later.
CVE-2026-15005 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15005)
vulnerability in wordpress (CVE-2026-15005). Successful exploitation can lead to full system takeover.
CVE-2026-15008 Unsafe Deserialization in wordpress (CVE-2026-15008)
vulnerability in wordpress (CVE-2026-15008). Successful exploitation can lead to full system takeover.
CVE-2026-15909 Vulnerability in CVE-2026-15909 (CVE-2026-15909)
vulnerability in CVE-2026-15909 (CVE-2026-15909). Risk of unauthorized operations or information disclosure.
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
CVE-2026-40952 Vulnerability in absolute (CVE-2026-40952)
vulnerability in absolute (CVE-2026-40952). Successful exploitation can lead to full system takeover.
CVE-2026-26032 Path Traversal in apache (CVE-2026-26032)
path traversal in apache (CVE-2026-26032). Risk of unauthorized operations or information disclosure.
CVE-2026-54494 SSRF (Server-Side Request Forgery) in phanan/koel (CVE-2026-54494)
SSRF in phanan/koel (CVE-2026-54494). Risk of unauthorized operations or information disclosure. Exploitable via `GET /secret`. Mitigation: upgrade to `9.7.1` or later.
CVE-2026-54493 SSRF (Server-Side Request Forgery) in phanan/koel (CVE-2026-54493)
SSRF in phanan/koel (CVE-2026-54493). Confidential information can be exposed externally. Exploitable via ``SafeUrl``. Mitigation: upgrade to `9.7.0` or later.
CVE-2026-54492 SSRF (Server-Side Request Forgery) in phanan/koel (CVE-2026-54492)
SSRF in phanan/koel (CVE-2026-54492). Risk of unauthorized operations or information disclosure. Exploitable via ``SafeUrl``. Mitigation: upgrade to `9.7.0` or later.
CVE-2026-20146 Path Traversal in Cisco path-traversal (CVE-2026-20146)
path traversal in Cisco path-traversal (CVE-2026-20146). Confidential information can be exposed externally.
CVE-2026-50147 Vulnerability in metabase (CVE-2026-50147)
vulnerability in metabase (CVE-2026-50147). Confidential information can be exposed externally.
CVE-2026-50148 Vulnerability in metabase (CVE-2026-50148)
vulnerability in metabase (CVE-2026-50148). Successful exploitation can lead to full system takeover.
CVE-2026-61873 Vulnerability in path-traversal (CVE-2026-61873)
vulnerability in path-traversal (CVE-2026-61873). Data can be tampered with by attackers.
CVE-2026-61866 Vulnerability in imagemagick (CVE-2026-61866)
vulnerability in imagemagick (CVE-2026-61866). Risk of unauthorized operations or information disclosure.
CVE-2026-61863 Vulnerability in imagemagick (CVE-2026-61863)
vulnerability in imagemagick (CVE-2026-61863). Risk of unauthorized operations or information disclosure.
CVE-2026-61859 Vulnerability in imagemagick (CVE-2026-61859)
vulnerability in imagemagick (CVE-2026-61859). Risk of unauthorized operations or information disclosure.
CVE-2026-61457 Unrestricted File Upload in CVE-2026-61457 (CVE-2026-61457)
vulnerability in CVE-2026-61457 (CVE-2026-61457). Successful exploitation can lead to full system takeover.
CVE-2026-59259 Vulnerability in n8n (CVE-2026-59259)
vulnerability in n8n (CVE-2026-59259). Confidential information can be exposed externally. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-56353 Authentication Bypass in n8n (CVE-2026-56353)
authentication bypass in n8n (CVE-2026-56353). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.123.22` or later.
CVE-2026-57821 SQL Injection in apache (CVE-2026-57821)
SQL injection in apache (CVE-2026-57821). Confidential information can be exposed externally. Exploitable via `GET /api/v1/offices`.
CVE-2026-59235 Vulnerability in CVE-2026-59235 (CVE-2026-59235)
vulnerability in CVE-2026-59235 (CVE-2026-59235). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/bank-account`.
CVE-2026-56287 SQL Injection in apache (CVE-2026-56287)
SQL injection in apache (CVE-2026-56287). Confidential information can be exposed externally. Exploitable via `GET /api/v1/clients`.
CVE-2026-35152 SQL Injection in apache (CVE-2026-35152)
SQL injection in apache (CVE-2026-35152). Successful exploitation can lead to full system takeover.
CVE-2026-48337 Out-of-Bounds Write in adobe (CVE-2026-48337)
out-of-bounds write in adobe (CVE-2026-48337). Successful exploitation can lead to full system takeover.
CVE-2026-48351 Vulnerability in adobe (CVE-2026-48351)
vulnerability in adobe (CVE-2026-48351). Risk of unauthorized operations or information disclosure.
CVE-2026-48352 Vulnerability in adobe (CVE-2026-48352)
vulnerability in adobe (CVE-2026-48352). Risk of unauthorized operations or information disclosure.
CVE-2026-48353 Vulnerability in adobe (CVE-2026-48353)
vulnerability in adobe (CVE-2026-48353). Confidential information can be exposed externally.
CVE-2026-48354 Vulnerability in adobe (CVE-2026-48354)
vulnerability in adobe (CVE-2026-48354). Risk of unauthorized operations or information disclosure.
CVE-2026-48357 Vulnerability in adobe (CVE-2026-48357)
vulnerability in adobe (CVE-2026-48357). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →