Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-27290 Vulnerability in adobe (CVE-2026-27290)
vulnerability in adobe (CVE-2026-27290). Successful exploitation can lead to full system takeover.
CVE-2026-27292 Use-After-Free in adobe (CVE-2026-27292)
vulnerability in adobe (CVE-2026-27292). Successful exploitation can lead to full system takeover.
CVE-2026-34631 Out-of-Bounds Write in adobe (CVE-2026-34631)
out-of-bounds write in adobe (CVE-2026-34631). Successful exploitation can lead to full system takeover.
CVE-2026-35196 OS Command Injection in chamilo (CVE-2026-35196)
OS command injection in chamilo (CVE-2026-35196). Successful exploitation can lead to full system takeover.
CVE-2026-34619 Path Traversal in path-traversal (CVE-2026-34619)
path traversal in path-traversal (CVE-2026-34619). Risk of unauthorized operations or information disclosure.
CVE-2026-27282 Vulnerability in adobe (CVE-2026-27282)
vulnerability in adobe (CVE-2026-27282). Data can be tampered with by attackers.
CVE-2026-27305 Path Traversal in path-traversal (CVE-2026-27305)
path traversal in path-traversal (CVE-2026-27305). Confidential information can be exposed externally.
CVE-2026-27306 Vulnerability in adobe (CVE-2026-27306)
vulnerability in adobe (CVE-2026-27306). Successful exploitation can lead to full system takeover.
CVE-2026-33715 Vulnerability in symfony (CVE-2026-33715)
vulnerability in symfony (CVE-2026-33715). Risk of unauthorized operations or information disclosure.
CVE-2026-34160 Vulnerability in ssrf (CVE-2026-34160)
vulnerability in ssrf (CVE-2026-34160). Confidential information can be exposed externally.
CVE-2026-27287 Out-of-Bounds Read in adobe (CVE-2026-27287)
vulnerability in adobe (CVE-2026-27287). Successful exploitation can lead to full system takeover.
CVE-2026-33714 SQL Injection in sqli (CVE-2026-33714)
SQL injection in sqli (CVE-2026-33714). Successful exploitation can lead to full system takeover.
CVE-2026-34630 Vulnerability in adobe (CVE-2026-34630)
vulnerability in adobe (CVE-2026-34630). Successful exploitation can lead to full system takeover.
CVE-2026-34618 Out-of-Bounds Write in adobe (CVE-2026-34618)
out-of-bounds write in adobe (CVE-2026-34618). Successful exploitation can lead to full system takeover.
CVE-2026-27312 Vulnerability in adobe (CVE-2026-27312)
vulnerability in adobe (CVE-2026-27312). Successful exploitation can lead to full system takeover.
CVE-2026-27313 Vulnerability in adobe (CVE-2026-27313)
vulnerability in adobe (CVE-2026-27313). Successful exploitation can lead to full system takeover.
CVE-2026-27311 Vulnerability in adobe (CVE-2026-27311)
vulnerability in adobe (CVE-2026-27311). Successful exploitation can lead to full system takeover.
CVE-2026-27310 Vulnerability in adobe (CVE-2026-27310)
vulnerability in adobe (CVE-2026-27310). Successful exploitation can lead to full system takeover.
CVE-2026-23666 Vulnerability in csharp (CVE-2026-23666)
vulnerability in csharp (CVE-2026-23666). Risk of unauthorized operations or information disclosure.
CVE-2026-34617 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34617)
cross-site scripting in privilege-escalation (CVE-2026-34617). Confidential information can be exposed externally.
CVE-2026-33116 Vulnerability in dotnet-sdk (CVE-2026-33116)
vulnerability in dotnet-sdk (CVE-2026-33116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
CVE-2026-32203 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-32203)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-32203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.3` or later.
CVE-2026-34622 Vulnerability in adobe (CVE-2026-34622)
vulnerability in adobe (CVE-2026-34622). Successful exploitation can lead to full system takeover.
CVE-2026-27284 Out-of-Bounds Read in adobe (CVE-2026-27284)
vulnerability in adobe (CVE-2026-27284). Successful exploitation can lead to full system takeover.
CVE-2026-27283 Use-After-Free in adobe (CVE-2026-27283)
vulnerability in adobe (CVE-2026-27283). Successful exploitation can lead to full system takeover.
CVE-2026-27238 Vulnerability in adobe (CVE-2026-27238)
vulnerability in adobe (CVE-2026-27238). Successful exploitation can lead to full system takeover.
CVE-2025-61848 SQL Injection in sqli (CVE-2025-61848)
SQL injection in sqli (CVE-2025-61848). Successful exploitation can lead to full system takeover.
CVE-2009-0238 KEV [KEV] Code Injection in Microsoft office (CVE-2009-0238)
code injection in Microsoft office (CVE-2009-0238). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-33908 Vulnerability in dos (CVE-2026-33908)
vulnerability in dos (CVE-2026-33908). Risk of unauthorized operations or information disclosure.
CVE-2026-33901 Vulnerability in imagemagick (CVE-2026-33901)
vulnerability in imagemagick (CVE-2026-33901). Risk of unauthorized operations or information disclosure.
CVE-2025-69627 Use-After-Free in gonitro (CVE-2025-69627)
vulnerability in gonitro (CVE-2025-69627). Successful exploitation can lead to full system takeover.
CVE-2025-69624 Vulnerability in gonitro (CVE-2025-69624)
vulnerability in gonitro (CVE-2025-69624). Risk of unauthorized operations or information disclosure.
CVE-2026-0233 Vulnerability in paloaltonetworks (CVE-2026-0233)
vulnerability in paloaltonetworks (CVE-2026-0233). Successful exploitation can lead to full system takeover.
CVE-2012-1854 KEV [KEV] Vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-21529 KEV [KEV] Unsafe Deserialization in Microsoft exchange-server (CVE-2023-21529)
vulnerability in Microsoft exchange-server (CVE-2023-21529). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-9715 KEV [KEV] Use-After-Free in Adobe acrobat (CVE-2020-9715)
vulnerability in Adobe acrobat (CVE-2020-9715). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-21643 KEV [KEV] SQL Injection in Fortinet forticlient-ems (CVE-2026-21643)
SQL injection in Fortinet forticlient-ems (CVE-2026-21643). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-34621 KEV [KEV] Vulnerability in Adobe acrobat-and-reader (CVE-2026-34621)
vulnerability in Adobe acrobat-and-reader (CVE-2026-34621). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-36424 KEV [KEV] Out-of-Bounds Read in Microsoft windows (CVE-2023-36424)
vulnerability in Microsoft windows (CVE-2023-36424). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-60710 KEV [KEV] Vulnerability in Microsoft windows (CVE-2025-60710)
vulnerability in Microsoft windows (CVE-2025-60710). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-34481 Vulnerability in apache (CVE-2026-34481)
vulnerability in apache (CVE-2026-34481). Data can be tampered with by attackers.
CVE-2026-39304 Vulnerability in activemq (CVE-2026-39304)
vulnerability in activemq (CVE-2026-39304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.4, 6.2.4` or later.
CVE-2026-22750 Vulnerability in vmware (CVE-2026-22750)
vulnerability in vmware (CVE-2026-22750). Data can be tampered with by attackers.
CVE-2026-34486 KEV [KEV] Vulnerability in Apache tomcat (CVE-2026-34486)
vulnerability in Apache tomcat (CVE-2026-34486). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `9.0.117, 10.1.54, 11.0.21` or later.
CVE-2026-29146 Vulnerability in apache (CVE-2026-29146)
vulnerability in apache (CVE-2026-29146). Confidential information can be exposed externally.
CVE-2025-70364 Code Injection in CVE-2025-70364 (CVE-2025-70364)
code injection in CVE-2025-70364 (CVE-2025-70364). Successful exploitation can lead to full system takeover.
CVE-2026-5837 Vulnerability in sqli (CVE-2026-5837)
vulnerability in sqli (CVE-2026-5837). Risk of unauthorized operations or information disclosure.
CVE-2026-5829 Vulnerability in sqli (CVE-2026-5829)
vulnerability in sqli (CVE-2026-5829). Risk of unauthorized operations or information disclosure.
CVE-2026-5828 Vulnerability in sqli (CVE-2026-5828)
vulnerability in sqli (CVE-2026-5828). Risk of unauthorized operations or information disclosure.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →