Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-77634 Vulnerability in CVE-2026-77634 (CVE-2026-77634)
vulnerability in CVE-2026-77634 (CVE-2026-77634). Risk of unauthorized operations or information disclosure.
CVE-2026-77923 Authorization Flaw in CVE-2026-77923 (CVE-2026-77923)
vulnerability in CVE-2026-77923 (CVE-2026-77923). Risk of unauthorized operations or information disclosure.
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-13081 Vulnerability in CVE-2026-13081 (CVE-2026-13081)
vulnerability in CVE-2026-13081 (CVE-2026-13081). Risk of unauthorized operations or information disclosure.
CVE-2026-13047 Vulnerability in CVE-2026-13047 (CVE-2026-13047)
vulnerability in CVE-2026-13047 (CVE-2026-13047). Risk of unauthorized operations or information disclosure.
CVE-2026-76838 SSRF (Server-Side Request Forgery) in laravel (CVE-2026-76838)
SSRF in laravel (CVE-2026-76838). Confidential information can be exposed externally.
CVE-2026-76836 Code Injection in CVE-2026-76836 (CVE-2026-76836)
code injection in CVE-2026-76836 (CVE-2026-76836). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
CVE-2026-77915 Vulnerability in CVE-2026-77915 (CVE-2026-77915)
vulnerability in CVE-2026-77915 (CVE-2026-77915). Successful exploitation can lead to full system takeover. Exploitable via `POST /register`.
CVE-2026-78329 Vulnerability in org.apache.camel:camel-undertow (CVE-2026-78329)
vulnerability in org.apache.camel:camel-undertow (CVE-2026-78329). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-59230 Vulnerability in org.apache.camel:camel-mail (CVE-2026-59230)
vulnerability in org.apache.camel:camel-mail (CVE-2026-59230). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-66908 Authentication Bypass in org.apache.camel:camel-platform-http-main (CVE-2026-66908)
authentication bypass in org.apache.camel:camel-platform-http-main (CVE-2026-66908). Data can be tampered with by attackers. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-60093 Vulnerability in org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093)
vulnerability in org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093). Confidential information can be exposed externally. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-75099 Information Disclosure in apache (CVE-2026-75099)
vulnerability in apache (CVE-2026-75099). Risk of unauthorized operations or information disclosure.
CVE-2026-66907 Vulnerability in org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnerability in org.apache.camel:camel-google-storage (CVE-2026-66907). Confidential information can be exposed externally. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-71300 Vulnerability in org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300)
vulnerability in org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-66906 Vulnerability in org.apache.camel:camel-azure-storage-blob (CVE-2026-66906)
vulnerability in org.apache.camel:camel-azure-storage-blob (CVE-2026-66906). Confidential information can be exposed externally. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-63621 Vulnerability in org.apache.camel:camel-knative (CVE-2026-63621)
vulnerability in org.apache.camel:camel-knative (CVE-2026-63621). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.22.0` or later.
CVE-2026-78416 Vulnerability in CVE-2026-78416 (CVE-2026-78416)
vulnerability in CVE-2026-78416 (CVE-2026-78416). Risk of unauthorized operations or information disclosure.
CVE-2026-65053 Cross-Site Scripting (XSS) in CVE-2026-65053 (CVE-2026-65053)
cross-site scripting in CVE-2026-65053 (CVE-2026-65053). Risk of unauthorized operations or information disclosure.
CVE-2026-78248 Vulnerability in sqli (CVE-2026-78248)
vulnerability in sqli (CVE-2026-78248). Risk of unauthorized operations or information disclosure.
CVE-2026-78247 Vulnerability in sqli (CVE-2026-78247)
vulnerability in sqli (CVE-2026-78247). Risk of unauthorized operations or information disclosure.
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78246 Vulnerability in sqli (CVE-2026-78246)
vulnerability in sqli (CVE-2026-78246). Risk of unauthorized operations or information disclosure.
CVE-2026-78245 Vulnerability in CVE-2026-78245 (CVE-2026-78245)
vulnerability in CVE-2026-78245 (CVE-2026-78245). Risk of unauthorized operations or information disclosure.
CVE-2026-59295 Vulnerability in apache (CVE-2026-59295)
vulnerability in apache (CVE-2026-59295). Risk of unauthorized operations or information disclosure.
CVE-2026-78244 Vulnerability in sqli (CVE-2026-78244)
vulnerability in sqli (CVE-2026-78244). Risk of unauthorized operations or information disclosure.
CVE-2026-78202 Vulnerability in CVE-2026-78202 (CVE-2026-78202)
vulnerability in CVE-2026-78202 (CVE-2026-78202). Risk of unauthorized operations or information disclosure.
CVE-2026-78197 Vulnerability in sqli (CVE-2026-78197)
vulnerability in sqli (CVE-2026-78197). Risk of unauthorized operations or information disclosure.
CVE-2026-78201 Vulnerability in sqli (CVE-2026-78201)
vulnerability in sqli (CVE-2026-78201). Risk of unauthorized operations or information disclosure.
CVE-2026-78199 Vulnerability in sqli (CVE-2026-78199)
vulnerability in sqli (CVE-2026-78199). Risk of unauthorized operations or information disclosure.
CVE-2026-78200 Vulnerability in sqli (CVE-2026-78200)
vulnerability in sqli (CVE-2026-78200). Risk of unauthorized operations or information disclosure.
CVE-2026-78198 Vulnerability in sqli (CVE-2026-78198)
vulnerability in sqli (CVE-2026-78198). Risk of unauthorized operations or information disclosure.
CVE-2026-78185 Vulnerability in sqli (CVE-2026-78185)
vulnerability in sqli (CVE-2026-78185). Risk of unauthorized operations or information disclosure.
CVE-2026-78171 Vulnerability in sqli (CVE-2026-78171)
vulnerability in sqli (CVE-2026-78171). Risk of unauthorized operations or information disclosure.
CVE-2026-78160 Vulnerability in CVE-2026-78160 (CVE-2026-78160)
vulnerability in CVE-2026-78160 (CVE-2026-78160). Risk of unauthorized operations or information disclosure.
CVE-2026-78144 Vulnerability in CVE-2026-78144 (CVE-2026-78144)
vulnerability in CVE-2026-78144 (CVE-2026-78144). Risk of unauthorized operations or information disclosure.
CVE-2026-78143 Vulnerability in sqli (CVE-2026-78143)
vulnerability in sqli (CVE-2026-78143). Risk of unauthorized operations or information disclosure.
CVE-2026-21962 KEV [KEV] Vulnerability in Oracle c (CVE-2026-21962)
vulnerability in Oracle c (CVE-2026-21962). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2026-78142 Vulnerability in CVE-2026-78142 (CVE-2026-78142)
vulnerability in CVE-2026-78142 (CVE-2026-78142). Risk of unauthorized operations or information disclosure.
CVE-2026-19565 Vulnerability in apache (CVE-2026-19565)
vulnerability in apache (CVE-2026-19565). Risk of unauthorized operations or information disclosure.
CVE-2026-78115 Vulnerability in CVE-2026-78115 (CVE-2026-78115)
vulnerability in CVE-2026-78115 (CVE-2026-78115). Risk of unauthorized operations or information disclosure.
CVE-2026-78112 Vulnerability in sqli (CVE-2026-78112)
vulnerability in sqli (CVE-2026-78112). Risk of unauthorized operations or information disclosure.
CVE-2026-78060 Cross-Site Scripting (XSS) in CVE-2026-78060 (CVE-2026-78060)
cross-site scripting in CVE-2026-78060 (CVE-2026-78060). Risk of unauthorized operations or information disclosure.
CVE-2026-78059 Cross-Site Scripting (XSS) in CVE-2026-78059 (CVE-2026-78059)
cross-site scripting in CVE-2026-78059 (CVE-2026-78059). Risk of unauthorized operations or information disclosure.
CVE-2026-78055 Cross-Site Scripting (XSS) in CVE-2026-78055 (CVE-2026-78055)
cross-site scripting in CVE-2026-78055 (CVE-2026-78055). Risk of unauthorized operations or information disclosure.
CVE-2026-78054 Cross-Site Scripting (XSS) in CVE-2026-78054 (CVE-2026-78054)
cross-site scripting in CVE-2026-78054 (CVE-2026-78054). Risk of unauthorized operations or information disclosure.
CVE-2026-0551 Unsafe Deserialization in wordpress (CVE-2026-0551)
vulnerability in wordpress (CVE-2026-0551). Successful exploitation can lead to full system takeover.
CVE-2026-4703 Unsafe Deserialization in wordpress (CVE-2026-4703)
vulnerability in wordpress (CVE-2026-4703). Successful exploitation can lead to full system takeover.
CVE-2026-76604 Code Injection in CVE-2026-76604 (CVE-2026-76604)
code injection in CVE-2026-76604 (CVE-2026-76604). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →