Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-34696 |
|
Use-After-Free in adobe (CVE-2026-34696)
vulnerability in adobe (CVE-2026-34696). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34697 |
|
Vulnerability in adobe (CVE-2026-34697)
vulnerability in adobe (CVE-2026-34697). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34693 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34693)
cross-site scripting in adobe (CVE-2026-34693). Confidential information can be exposed externally.
|
| CVE-2026-34691 |
|
Cross-Site Scripting (XSS) in adobe (CVE-2026-34691)
cross-site scripting in adobe (CVE-2026-34691). Confidential information can be exposed externally.
|
| CVE-2026-7383 |
|
Out-of-Bounds Write in openssl (CVE-2026-7383)
out-of-bounds write in openssl (CVE-2026-7383). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9076 |
|
Out-of-Bounds Read in dos (CVE-2026-9076)
vulnerability in dos (CVE-2026-9076). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48562 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-48562)
cross-site scripting in microsoft (CVE-2026-48562). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48560 |
|
Unsafe Deserialization in microsoft (CVE-2026-48560)
vulnerability in microsoft (CVE-2026-48560). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47641 |
|
Vulnerability in microsoft (CVE-2026-47641)
vulnerability in microsoft (CVE-2026-47641). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47640 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47640)
cross-site scripting in microsoft (CVE-2026-47640). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47631 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47631)
cross-site scripting in microsoft (CVE-2026-47631). Confidential information can be exposed externally.
|
| CVE-2026-47639 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47639)
cross-site scripting in microsoft (CVE-2026-47639). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47638 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47638)
cross-site scripting in microsoft (CVE-2026-47638). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47637 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47637)
cross-site scripting in microsoft (CVE-2026-47637). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47636 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47636)
cross-site scripting in microsoft (CVE-2026-47636). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47634 |
|
Vulnerability in microsoft (CVE-2026-47634)
vulnerability in microsoft (CVE-2026-47634). Confidential information can be exposed externally.
|
| CVE-2026-47298 |
|
Vulnerability in microsoft (CVE-2026-47298)
vulnerability in microsoft (CVE-2026-47298). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47293 |
|
Use-After-Free in microsoft (CVE-2026-47293)
vulnerability in microsoft (CVE-2026-47293). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45649 |
|
Vulnerability in microsoft (CVE-2026-45649)
vulnerability in microsoft (CVE-2026-45649). Confidential information can be exposed externally.
|
| CVE-2026-45591 |
|
Vulnerability in Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591)
vulnerability in Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.9` or later.
|
| CVE-2026-45503 |
|
Vulnerability in ssrf (CVE-2026-45503)
vulnerability in ssrf (CVE-2026-45503). Confidential information can be exposed externally.
|
| CVE-2026-45491 |
|
Vulnerability in Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491)
vulnerability in Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491). Data can be tampered with by attackers. Mitigation: upgrade to `10.0.9` or later.
|
| CVE-2025-67862 |
|
Vulnerability in fortinet (CVE-2025-67862)
vulnerability in fortinet (CVE-2025-67862). Successful exploitation can lead to full system takeover.
|
| CVE-2017-20251 |
|
Code Injection in wordpress (CVE-2017-20251)
code injection in wordpress (CVE-2017-20251). Successful exploitation can lead to full system takeover.
|
| CVE-2017-20250 |
|
Path Traversal in wordpress (CVE-2017-20250)
path traversal in wordpress (CVE-2017-20250). Confidential information can be exposed externally.
|
| CVE-2017-20248 |
|
Path Traversal in path-traversal (CVE-2017-20248)
path traversal in path-traversal (CVE-2017-20248). Confidential information can be exposed externally.
|
| CVE-2017-20246 |
|
SQL Injection in wordpress (CVE-2017-20246)
SQL injection in wordpress (CVE-2017-20246). Confidential information can be exposed externally.
|
| CVE-2017-20245 |
|
SQL Injection in wordpress (CVE-2017-20245)
SQL injection in wordpress (CVE-2017-20245). Confidential information can be exposed externally.
|
| CVE-2017-20244 |
|
SQL Injection in wordpress (CVE-2017-20244)
SQL injection in wordpress (CVE-2017-20244). Confidential information can be exposed externally.
|
| CVE-2016-20065 |
|
SQL Injection in wordpress (CVE-2016-20065)
SQL injection in wordpress (CVE-2016-20065). Confidential information can be exposed externally.
|
| CVE-2016-20062 |
|
SQL Injection in wordpress (CVE-2016-20062)
SQL injection in wordpress (CVE-2016-20062). Confidential information can be exposed externally.
|
| CVE-2026-49740 |
|
Unsafe Deserialization in typo3/cms-core (CVE-2026-49740)
vulnerability in typo3/cms-core (CVE-2026-49740). Risk of unauthorized operations or information disclosure. Exploitable via ``VariableFrontend``. Mitigation: upgrade to `14.3.3` or later.
|
| CVE-2026-25699 |
|
Vulnerability in github.com/apache/incubator-answer (CVE-2026-25699)
vulnerability in github.com/apache/incubator-answer (CVE-2026-25699). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260206073245-92994b49976b` or later.
|
| CVE-2026-34031 |
|
Unrestricted File Upload in github.com/apache/incubator-answer (CVE-2026-34031)
vulnerability in github.com/apache/incubator-answer (CVE-2026-34031). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260511040518-11091244f64e` or later.
|
| CVE-2026-33582 |
|
Unrestricted File Upload in github.com/apache/incubator-answer (CVE-2026-33582)
vulnerability in github.com/apache/incubator-answer (CVE-2026-33582). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260325113131-cfc3e54f30cc` or later.
|
| CVE-2026-34905 |
|
Information Disclosure in github.com/apache/incubator-answer (CVE-2026-34905)
vulnerability in github.com/apache/incubator-answer (CVE-2026-34905). Confidential information can be exposed externally. Mitigation: upgrade to `1.7.2-0.20260509071350-11c80384f13a` or later.
|
| CVE-2026-34033 |
|
Cross-Site Scripting (XSS) in github.com/apache/incubator-answer (CVE-2026-34033)
cross-site scripting in github.com/apache/incubator-answer (CVE-2026-34033). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260509080709-d1a4092c61cc` or later.
|
| CVE-2026-49818 |
|
Path Traversal in apache-airflow-providers-samba (CVE-2026-49818)
path traversal in apache-airflow-providers-samba (CVE-2026-49818). Risk of unauthorized operations or information disclosure. Exploitable via ``GCSToSambaOperator``. Mitigation: upgrade to `4.12.6` or later.
|
| CVE-2026-25688 |
|
Vulnerability in github.com/apache/incubator-answer (CVE-2026-25688)
vulnerability in github.com/apache/incubator-answer (CVE-2026-25688). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260525024654-2746bf5b455f` or later.
|
| CVE-2026-8365 |
|
Unsafe Deserialization in wordpress (CVE-2026-8365)
vulnerability in wordpress (CVE-2026-8365). Successful exploitation can lead to full system takeover.
|
| CVE-2025-62858 |
|
Vulnerability in qnap (CVE-2025-62858)
vulnerability in qnap (CVE-2025-62858). Data can be tampered with by attackers.
|
| CVE-2026-41539 |
|
Cross-Site Scripting (XSS) in qnap (CVE-2026-41539)
cross-site scripting in qnap (CVE-2026-41539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9662 |
|
Vulnerability in wordpress (CVE-2026-9662)
vulnerability in wordpress (CVE-2026-9662). Successful exploitation can lead to full system takeover. Exploitable via ``tpf``.
|
| CVE-2026-8940 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8940)
vulnerability in wordpress (CVE-2026-8940). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8895 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8895)
cross-site scripting in wordpress (CVE-2026-8895). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8499 |
|
Vulnerability in wordpress (CVE-2026-8499)
vulnerability in wordpress (CVE-2026-8499). Risk of unauthorized operations or information disclosure. Exploitable via ``token``.
|
| CVE-2026-41849 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41850 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41850)
vulnerability in org.springframework:spring-expression (CVE-2026-41850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41851 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41852 |
|
Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
|