Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-27290 |
|
Vulnerability in adobe (CVE-2026-27290)
vulnerability in adobe (CVE-2026-27290). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27292 |
|
Use-After-Free in adobe (CVE-2026-27292)
vulnerability in adobe (CVE-2026-27292). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34631 |
|
Out-of-Bounds Write in adobe (CVE-2026-34631)
out-of-bounds write in adobe (CVE-2026-34631). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35196 |
|
OS Command Injection in chamilo (CVE-2026-35196)
OS command injection in chamilo (CVE-2026-35196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34619 |
|
Path Traversal in path-traversal (CVE-2026-34619)
path traversal in path-traversal (CVE-2026-34619). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27282 |
|
Vulnerability in adobe (CVE-2026-27282)
vulnerability in adobe (CVE-2026-27282). Data can be tampered with by attackers.
|
| CVE-2026-27305 |
|
Path Traversal in path-traversal (CVE-2026-27305)
path traversal in path-traversal (CVE-2026-27305). Confidential information can be exposed externally.
|
| CVE-2026-27306 |
|
Vulnerability in adobe (CVE-2026-27306)
vulnerability in adobe (CVE-2026-27306). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33715 |
|
Vulnerability in symfony (CVE-2026-33715)
vulnerability in symfony (CVE-2026-33715). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34160 |
|
Vulnerability in ssrf (CVE-2026-34160)
vulnerability in ssrf (CVE-2026-34160). Confidential information can be exposed externally.
|
| CVE-2026-27287 |
|
Out-of-Bounds Read in adobe (CVE-2026-27287)
vulnerability in adobe (CVE-2026-27287). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33714 |
|
SQL Injection in sqli (CVE-2026-33714)
SQL injection in sqli (CVE-2026-33714). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34630 |
|
Vulnerability in adobe (CVE-2026-34630)
vulnerability in adobe (CVE-2026-34630). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34618 |
|
Out-of-Bounds Write in adobe (CVE-2026-34618)
out-of-bounds write in adobe (CVE-2026-34618). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27312 |
|
Vulnerability in adobe (CVE-2026-27312)
vulnerability in adobe (CVE-2026-27312). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27313 |
|
Vulnerability in adobe (CVE-2026-27313)
vulnerability in adobe (CVE-2026-27313). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27311 |
|
Vulnerability in adobe (CVE-2026-27311)
vulnerability in adobe (CVE-2026-27311). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27310 |
|
Vulnerability in adobe (CVE-2026-27310)
vulnerability in adobe (CVE-2026-27310). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23666 |
|
Vulnerability in csharp (CVE-2026-23666)
vulnerability in csharp (CVE-2026-23666). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34617 |
|
Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34617)
cross-site scripting in privilege-escalation (CVE-2026-34617). Confidential information can be exposed externally.
|
| CVE-2026-33116 |
|
Vulnerability in dotnet-sdk (CVE-2026-33116)
vulnerability in dotnet-sdk (CVE-2026-33116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
|
| CVE-2026-32203 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-32203)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-32203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.3` or later.
|
| CVE-2026-34622 |
|
Vulnerability in adobe (CVE-2026-34622)
vulnerability in adobe (CVE-2026-34622). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27284 |
|
Out-of-Bounds Read in adobe (CVE-2026-27284)
vulnerability in adobe (CVE-2026-27284). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27283 |
|
Use-After-Free in adobe (CVE-2026-27283)
vulnerability in adobe (CVE-2026-27283). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27238 |
|
Vulnerability in adobe (CVE-2026-27238)
vulnerability in adobe (CVE-2026-27238). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61848 |
|
SQL Injection in sqli (CVE-2025-61848)
SQL injection in sqli (CVE-2025-61848). Successful exploitation can lead to full system takeover.
|
| CVE-2009-0238 KEV |
|
[KEV] Code Injection in Microsoft office (CVE-2009-0238)
code injection in Microsoft office (CVE-2009-0238). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-33908 |
|
Vulnerability in dos (CVE-2026-33908)
vulnerability in dos (CVE-2026-33908). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33901 |
|
Vulnerability in imagemagick (CVE-2026-33901)
vulnerability in imagemagick (CVE-2026-33901). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69627 |
|
Use-After-Free in gonitro (CVE-2025-69627)
vulnerability in gonitro (CVE-2025-69627). Successful exploitation can lead to full system takeover.
|
| CVE-2025-69624 |
|
Vulnerability in gonitro (CVE-2025-69624)
vulnerability in gonitro (CVE-2025-69624). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0233 |
|
Vulnerability in paloaltonetworks (CVE-2026-0233)
vulnerability in paloaltonetworks (CVE-2026-0233). Successful exploitation can lead to full system takeover.
|
| CVE-2012-1854 KEV |
|
[KEV] Vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-21529 KEV |
|
[KEV] Unsafe Deserialization in Microsoft exchange-server (CVE-2023-21529)
vulnerability in Microsoft exchange-server (CVE-2023-21529). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-9715 KEV |
|
[KEV] Use-After-Free in Adobe acrobat (CVE-2020-9715)
vulnerability in Adobe acrobat (CVE-2020-9715). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-21643 KEV |
|
[KEV] SQL Injection in Fortinet forticlient-ems (CVE-2026-21643)
SQL injection in Fortinet forticlient-ems (CVE-2026-21643). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-34621 KEV |
|
[KEV] Vulnerability in Adobe acrobat-and-reader (CVE-2026-34621)
vulnerability in Adobe acrobat-and-reader (CVE-2026-34621). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36424 KEV |
|
[KEV] Out-of-Bounds Read in Microsoft windows (CVE-2023-36424)
vulnerability in Microsoft windows (CVE-2023-36424). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2025-60710)
vulnerability in Microsoft windows (CVE-2025-60710). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-34481 |
|
Vulnerability in apache (CVE-2026-34481)
vulnerability in apache (CVE-2026-34481). Data can be tampered with by attackers.
|
| CVE-2026-39304 |
|
Vulnerability in activemq (CVE-2026-39304)
vulnerability in activemq (CVE-2026-39304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.4, 6.2.4` or later.
|
| CVE-2026-22750 |
|
Vulnerability in vmware (CVE-2026-22750)
vulnerability in vmware (CVE-2026-22750). Data can be tampered with by attackers.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnerability in Apache tomcat (CVE-2026-34486)
vulnerability in Apache tomcat (CVE-2026-34486). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `9.0.117, 10.1.54, 11.0.21` or later.
|
| CVE-2026-29146 |
|
Vulnerability in apache (CVE-2026-29146)
vulnerability in apache (CVE-2026-29146). Confidential information can be exposed externally.
|
| CVE-2025-70364 |
|
Code Injection in CVE-2025-70364 (CVE-2025-70364)
code injection in CVE-2025-70364 (CVE-2025-70364). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5837 |
|
Vulnerability in sqli (CVE-2026-5837)
vulnerability in sqli (CVE-2026-5837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5829 |
|
Vulnerability in sqli (CVE-2026-5829)
vulnerability in sqli (CVE-2026-5829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5828 |
|
Vulnerability in sqli (CVE-2026-5828)
vulnerability in sqli (CVE-2026-5828). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|