Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-20117 |
|
Cross-Site Scripting (XSS) in express (CVE-2026-20117)
cross-site scripting in express (CVE-2026-20117). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnerability in Ietf golang.org/x/net (CVE-2023-44487)
vulnerability in Ietf golang.org/x/net (CVE-2023-44487). Risk of unauthorized operations or information disclosure. Exploitable via ``Channel``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `0.17.0` or later.
|
| CVE-2021-44832 |
|
Vulnerability in org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnerability in org.apache.logging.log4j:log4j-core (CVE-2021-44832). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.17.1` or later.
|
| CVE-2021-44228 KEV |
|
[KEV] Vulnerability in Apache log4j2 (CVE-2021-44228)
vulnerability in Apache log4j2 (CVE-2021-44228). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2017-12274 |
|
Vulnerability in express (CVE-2017-12274)
vulnerability in express (CVE-2017-12274). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12273 |
|
Vulnerability in express (CVE-2017-12273)
vulnerability in express (CVE-2017-12273). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12261 |
|
Vulnerability in express (CVE-2017-12261)
vulnerability in express (CVE-2017-12261). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12288 |
|
Cross-Site Scripting (XSS) in express (CVE-2017-12288)
cross-site scripting in express (CVE-2017-12288). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-6747 |
|
Authentication Bypass in express (CVE-2017-6747)
authentication bypass in express (CVE-2017-6747). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6711 |
|
Authentication Bypass in apache (CVE-2017-6711)
authentication bypass in apache (CVE-2017-6711). Confidential information can be exposed externally.
|
| CVE-2017-6722 |
|
Authentication Bypass in express (CVE-2017-6722)
authentication bypass in express (CVE-2017-6722). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-3873 |
|
Vulnerability in express (CVE-2017-3873)
vulnerability in express (CVE-2017-3873). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6624 |
|
Vulnerability in express (CVE-2017-6624)
vulnerability in express (CVE-2017-6624). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-9197 |
|
Vulnerability in express (CVE-2016-9197)
vulnerability in express (CVE-2016-9197). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3834 |
|
Vulnerability in express (CVE-2017-3834)
vulnerability in express (CVE-2017-3834). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3831 |
|
Vulnerability in express (CVE-2017-3831)
vulnerability in express (CVE-2017-3831). Successful exploitation can lead to full system takeover.
|
| CVE-2016-9220 |
|
Vulnerability in express (CVE-2016-9220)
vulnerability in express (CVE-2016-9220). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-9221 |
|
Vulnerability in express (CVE-2016-9221)
vulnerability in express (CVE-2016-9221). Risk of unauthorized operations or information disclosure.
|