Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55859 |
|
Vulnerability in org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnerability in org.mariadb:r2dbc-mariadb (CVE-2026-55859). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.1` or later.
|
| CVE-2026-55891 |
|
Vulnerability in privatebin/privatebin (CVE-2026-55891)
vulnerability in privatebin/privatebin (CVE-2026-55891). Risk of unauthorized operations or information disclosure. Exploitable via ``FILTER_SANITIZE_URL``. Mitigation: upgrade to `2.0.5` or later.
|
| CVE-2026-61398 |
|
Vulnerability in apache (CVE-2026-61398)
vulnerability in apache (CVE-2026-61398). Confidential information can be exposed externally.
|
| CVE-2026-61399 |
|
Vulnerability in apache (CVE-2026-61399)
vulnerability in apache (CVE-2026-61399). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-36254 |
|
Vulnerability in dos (CVE-2025-36254)
vulnerability in dos (CVE-2025-36254). Confidential information can be exposed externally.
|
| CVE-2026-48376 |
|
Vulnerability in adobe (CVE-2026-48376)
vulnerability in adobe (CVE-2026-48376). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48358 |
|
Vulnerability in adobe (CVE-2026-48358)
vulnerability in adobe (CVE-2026-48358). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50659 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Data can be tampered with by attackers. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-49844 |
|
Vulnerability in org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnerability in org.apache.logging.log4j:log4j-api (CVE-2026-49844). Data can be tampered with by attackers. Mitigation: upgrade to `2.26.1` or later.
|
| CVE-2026-49091 |
|
Vulnerability in elastic (CVE-2026-49091)
vulnerability in elastic (CVE-2026-49091). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56379 |
|
Vulnerability in imagemagick (CVE-2026-56379)
vulnerability in imagemagick (CVE-2026-56379). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44913 |
|
Vulnerability in nifi (CVE-2026-44913)
vulnerability in nifi (CVE-2026-44913). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.0` or later.
|
| CVE-2026-54133 |
|
Vulnerability in mtdowling/jmespath.php (CVE-2026-54133)
vulnerability in mtdowling/jmespath.php (CVE-2026-54133). Successful exploitation can lead to full system takeover. Exploitable via ``JP_PHP_COMPILE``. Mitigation: upgrade to `2.9.1` or later.
|
| CVE-2026-28898 |
|
Vulnerability in github.com/apple/swift-nio-http2 (CVE-2026-28898)
vulnerability in github.com/apple/swift-nio-http2 (CVE-2026-28898). Risk of unauthorized operations or information disclosure. Exploitable via ``HTTP2FramePayloadToHTTP1ServerCodec``. Mitigation: upgrade to `1.44.0` or later.
|
| CVE-2026-20245 KEV |
|
[KEV] Vulnerability in Cisco catalyst-sd-wan-manager (CVE-2026-20245)
vulnerability in Cisco catalyst-sd-wan-manager (CVE-2026-20245). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-46637 |
|
Vulnerability in twig/markdown-extra (CVE-2026-46637)
vulnerability in twig/markdown-extra (CVE-2026-46637). Risk of unauthorized operations or information disclosure. Exploitable via ``html``. Mitigation: upgrade to `3.26.0` or later.
|
| CVE-2026-46628 |
|
Vulnerability in twig/twig (CVE-2026-46628)
vulnerability in twig/twig (CVE-2026-46628). Risk of unauthorized operations or information disclosure. Exploitable via ``spaceless``. Mitigation: upgrade to `3.26.0` or later.
|
| CVE-2026-34246 |
|
Vulnerability in privilege-escalation (CVE-2026-34246)
vulnerability in privilege-escalation (CVE-2026-34246). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46496 |
|
Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46496)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46496). Risk of unauthorized operations or information disclosure. Exploitable via ``source``. Mitigation: upgrade to `26.0.0` or later.
|
| CVE-2026-28907 |
|
Vulnerability in apple (CVE-2026-28907)
vulnerability in apple (CVE-2026-28907). Confidential information can be exposed externally.
|
| CVE-2026-20136 |
|
Vulnerability in Cisco identity-services-engine (CVE-2026-20136)
vulnerability in Cisco identity-services-engine (CVE-2026-20136). Confidential information can be exposed externally.
|
| CVE-2026-42810 |
|
Vulnerability in org.apache.polaris:polaris-core (CVE-2026-42810)
vulnerability in org.apache.polaris:polaris-core (CVE-2026-42810). Successful exploitation can lead to full system takeover. Exploitable via ``TABLE_CREATE``. Mitigation: upgrade to `1.4.1` or later.
|
| CVE-2026-6058 |
|
Vulnerability in c (CVE-2026-6058)
vulnerability in c (CVE-2026-6058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34481 |
|
Vulnerability in apache (CVE-2026-34481)
vulnerability in apache (CVE-2026-34481). Data can be tampered with by attackers.
|
| CVE-2024-38475 KEV |
|
[KEV] Vulnerability in Apache http-server (CVE-2024-38475)
vulnerability in Apache http-server (CVE-2024-38475). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-48655 |
|
Vulnerability in misp-project (CVE-2023-48655)
vulnerability in misp-project (CVE-2023-48655). Successful exploitation can lead to full system takeover.
|
| CVE-2023-29541 |
|
Vulnerability in mozilla (CVE-2023-29541)
vulnerability in mozilla (CVE-2023-29541). Successful exploitation can lead to full system takeover.
|
| CVE-2023-29543 |
|
Use-After-Free in mozilla (CVE-2023-29543)
vulnerability in mozilla (CVE-2023-29543). Successful exploitation can lead to full system takeover.
|
| CVE-2022-42948 KEV |
|
[KEV] Cross-Site Scripting (XSS) in Fortra cobalt-strike (CVE-2022-42948)
cross-site scripting in Fortra cobalt-strike (CVE-2022-42948). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-24682 KEV |
|
[KEV] Vulnerability in Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682)
vulnerability in Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-12674 |
|
Vulnerability in cisco (CVE-2019-12674)
vulnerability in cisco (CVE-2019-12674). Successful exploitation can lead to full system takeover.
|
| CVE-2019-12675 |
|
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
|
| CVE-2019-6109 |
|
Vulnerability in c (CVE-2019-6109)
vulnerability in c (CVE-2019-6109). Confidential information can be exposed externally.
|
| CVE-2017-12340 |
|
Vulnerability in cisco (CVE-2017-12340)
vulnerability in cisco (CVE-2017-12340). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12064 |
|
Vulnerability in open-emr (CVE-2017-12064)
vulnerability in open-emr (CVE-2017-12064). Data can be tampered with by attackers.
|
| CVE-2017-8303 |
|
Vulnerability in accellion (CVE-2017-8303)
vulnerability in accellion (CVE-2017-8303). Successful exploitation can lead to full system takeover.
|
| CVE-2014-9938 |
|
Vulnerability in git-scm (CVE-2014-9938)
vulnerability in git-scm (CVE-2014-9938). Successful exploitation can lead to full system takeover.
|