Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Tag: cwe-347 Clear
ID Title
CVE-2026-76581 Vulnerability in wordpress (CVE-2026-76581)
vulnerability in wordpress (CVE-2026-76581). Successful exploitation can lead to full system takeover. Exploitable via ``wdpsso_step1``.
CVE-2026-68745 Vulnerability in apache (CVE-2026-68745)
vulnerability in apache (CVE-2026-68745). Successful exploitation can lead to full system takeover.
CVE-2026-62834 Vulnerability in microsoft (CVE-2026-62834)
vulnerability in microsoft (CVE-2026-62834). Confidential information can be exposed externally.
CVE-2026-62757 Vulnerability in microsoft (CVE-2026-62757)
vulnerability in microsoft (CVE-2026-62757). Data can be tampered with by attackers.
CVE-2026-62873 Vulnerability in microsoft (CVE-2026-62873)
vulnerability in microsoft (CVE-2026-62873). Successful exploitation can lead to full system takeover.
CVE-2026-62918 Vulnerability in microsoft (CVE-2026-62918)
vulnerability in microsoft (CVE-2026-62918). Data can be tampered with by attackers.
CVE-2026-5430 Vulnerability in c (CVE-2026-5430)
vulnerability in c (CVE-2026-5430). Successful exploitation can lead to full system takeover.
CVE-2026-12860 Vulnerability in bouncycastle (CVE-2026-12860)
vulnerability in bouncycastle (CVE-2026-12860). Risk of unauthorized operations or information disclosure.
CVE-2026-59643 Vulnerability in CVE-2026-59643 (CVE-2026-59643)
vulnerability in CVE-2026-59643 (CVE-2026-59643). Risk of unauthorized operations or information disclosure.
CVE-2026-59639 Vulnerability in bouncycastle (CVE-2026-59639)
vulnerability in bouncycastle (CVE-2026-59639). Data can be tampered with by attackers.
CVE-2026-17872 Vulnerability in google (CVE-2026-17872)
vulnerability in google (CVE-2026-17872). Risk of unauthorized operations or information disclosure.
CVE-2026-59243 Vulnerability in apache (CVE-2026-59243)
vulnerability in apache (CVE-2026-59243). Successful exploitation can lead to full system takeover. Exploitable via ``True``.
CVE-2026-54733 Vulnerability in CVE-2026-54733 (CVE-2026-54733)
vulnerability in CVE-2026-54733 (CVE-2026-54733). Risk of unauthorized operations or information disclosure.
CVE-2026-15013 Vulnerability in wordpress (CVE-2026-15013)
vulnerability in wordpress (CVE-2026-15013). Successful exploitation can lead to full system takeover. Exploitable via ``SignatureMethod``.
CVE-2026-47304 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.4` or later.
CVE-2026-54736 Vulnerability in phalcon/cphalcon (CVE-2026-54736)
vulnerability in phalcon/cphalcon (CVE-2026-54736). Risk of unauthorized operations or information disclosure. Exploitable via ``useSigning``. Mitigation: upgrade to `5.14.1` or later.
CVE-2026-9027 Vulnerability in wordpress (CVE-2026-9027)
vulnerability in wordpress (CVE-2026-9027). Risk of unauthorized operations or information disclosure. Exploitable via `POST /wp-json/corvuspay/success/`.
CVE-2026-13722 Vulnerability in watchguard (CVE-2026-13722)
vulnerability in watchguard (CVE-2026-13722). Successful exploitation can lead to full system takeover.
CVE-2026-48791 Vulnerability in dev.sigstore:sigstore-java (CVE-2026-48791)
vulnerability in dev.sigstore:sigstore-java (CVE-2026-48791). Risk of unauthorized operations or information disclosure. Exploitable via ``integratedTime``. Mitigation: upgrade to `2.1.0` or later.
CVE-2026-40941 Vulnerability in cacti (CVE-2026-40941)
vulnerability in cacti (CVE-2026-40941). Data can be tampered with by attackers.
CVE-2026-48747 Vulnerability in symfony/mailomat-mailer (CVE-2026-48747)
vulnerability in symfony/mailomat-mailer (CVE-2026-48747). Risk of unauthorized operations or information disclosure. Exploitable via ``md4``. Mitigation: upgrade to `8.0.13` or later.
CVE-2026-48558 KEV [KEV] Vulnerability in Simplehelp simple-help (CVE-2026-48558)
vulnerability in Simplehelp simple-help (CVE-2026-48558). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-50634 Vulnerability in org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634)
vulnerability in org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.7` or later.
CVE-2026-10795 Vulnerability in wordpress (CVE-2026-10795)
vulnerability in wordpress (CVE-2026-10795). Successful exploitation can lead to full system takeover.
CVE-2026-41694 Vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risk of unauthorized operations or information disclosure.
CVE-2026-47212 Vulnerability in symfony/symfony (CVE-2026-47212)
vulnerability in symfony/symfony (CVE-2026-47212). Risk of unauthorized operations or information disclosure. Exploitable via ``framework.trusted_proxies``. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-45755 Vulnerability in symfony/mailtrap-mailer (CVE-2026-45755)
vulnerability in symfony/mailtrap-mailer (CVE-2026-45755). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-45575 Vulnerability in com.oviva.telematik:epa4all-client (CVE-2026-45575)
vulnerability in com.oviva.telematik:epa4all-client (CVE-2026-45575). Confidential information can be exposed externally. Mitigation: upgrade to `1.2.2` or later.
CVE-2026-0265 Vulnerability in paloaltonetworks (CVE-2026-0265)
vulnerability in paloaltonetworks (CVE-2026-0265). Successful exploitation can lead to full system takeover.
CVE-2026-33117 Authentication Bypass in com.azure:azure-security-keyvault-keys (CVE-2026-33117)
authentication bypass in com.azure:azure-security-keyvault-keys (CVE-2026-33117). Confidential information can be exposed externally. Mitigation: upgrade to `4.10.6` or later.
CVE-2026-44714 Vulnerability in org.bitcoinj:bitcoinj-core (CVE-2026-44714)
vulnerability in org.bitcoinj:bitcoinj-core (CVE-2026-44714). Data can be tampered with by attackers. Exploitable via ``P2PKH``. Mitigation: upgrade to `0.17.1` or later.
CVE-2026-33467 Vulnerability in github.com/elastic/package-registry (CVE-2026-33467)
vulnerability in github.com/elastic/package-registry (CVE-2026-33467). Data can be tampered with by attackers. Mitigation: upgrade to `1.38.0` or later.
CVE-2026-40372 Vulnerability in aspnet-core (CVE-2026-40372)
vulnerability in aspnet-core (CVE-2026-40372). Confidential information can be exposed externally. Mitigation: upgrade to `10.0.7` or later.
CVE-2026-5588 Vulnerability in CVE-2026-5588 (CVE-2026-5588)
vulnerability in CVE-2026-5588 (CVE-2026-5588). Data can be tampered with by attackers.
CVE-2026-35205 Vulnerability in helm (CVE-2026-35205)
vulnerability in helm (CVE-2026-35205). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.4` or later.
CVE-2026-32144 Vulnerability in erlang (CVE-2026-32144)
vulnerability in erlang (CVE-2026-32144). Confidential information can be exposed externally.
CVE-2026-23687 Vulnerability in sap (CVE-2026-23687)
vulnerability in sap (CVE-2026-23687). Successful exploitation can lead to full system takeover.
CVE-2025-59718 KEV [KEV] Vulnerability in Fortinet multiple-products (CVE-2025-59718)
vulnerability in Fortinet multiple-products (CVE-2025-59718). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2025-59719 Vulnerability in fortinet (CVE-2025-59719)
vulnerability in fortinet (CVE-2025-59719). Successful exploitation can lead to full system takeover.
CVE-2024-23680 Vulnerability in amazon (CVE-2024-23680)
vulnerability in amazon (CVE-2024-23680). Risk of unauthorized operations or information disclosure.
CVE-2020-3138 Vulnerability in cisco (CVE-2020-3138)
vulnerability in cisco (CVE-2020-3138). Successful exploitation can lead to full system takeover.
CVE-2020-2021 KEV [KEV] Vulnerability in Palo alto networks palo-alto-networks (CVE-2020-2021)
vulnerability in Palo alto networks palo-alto-networks (CVE-2020-2021). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-20703 KEV [KEV] Vulnerability in Cisco small-business-rv160 (CVE-2022-20703)
vulnerability in Cisco small-business-rv160 (CVE-2022-20703). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-1464 KEV [KEV] Vulnerability in Microsoft windows (CVE-2020-1464)
vulnerability in Microsoft windows (CVE-2020-1464). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-3308 Vulnerability in cisco (CVE-2020-3308)
vulnerability in cisco (CVE-2020-3308). Data can be tampered with by attackers.
CVE-2017-12331 Vulnerability in cisco (CVE-2017-12331)
vulnerability in cisco (CVE-2017-12331). Successful exploitation can lead to full system takeover.
CVE-2017-12333 Vulnerability in cisco (CVE-2017-12333)
vulnerability in cisco (CVE-2017-12333). Successful exploitation can lead to full system takeover.
CVE-2017-5066 Vulnerability in google (CVE-2017-5066)
vulnerability in google (CVE-2017-5066). Data can be tampered with by attackers.
CVE-2017-10669 Vulnerability in csharp (CVE-2017-10669)
vulnerability in csharp (CVE-2017-10669). Risk of unauthorized operations or information disclosure.
CVE-2014-9934 Vulnerability in google (CVE-2014-9934)
vulnerability in google (CVE-2014-9934). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →