Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-68922 Path Traversal in mobsf (CVE-2026-68922)
path traversal in mobsf (CVE-2026-68922). Confidential information can be exposed externally. Exploitable via `GET /download/`. Mitigation: upgrade to `4.5.1` or later.
CVE-2026-68923 Cross-Site Request Forgery (CSRF) in mobsf (CVE-2026-68923)
vulnerability in mobsf (CVE-2026-68923). Data can be tampered with by attackers. Exploitable via ``CsrfViewMiddleware``. Mitigation: upgrade to `4.5.1` or later.
CVE-2026-68927 SSRF (Server-Side Request Forgery) in mobsf (CVE-2026-68927)
SSRF in mobsf (CVE-2026-68927). Risk of unauthorized operations or information disclosure. Exploitable via ``rebind.example``. Mitigation: upgrade to `4.5.1` or later.
CVE-2026-68924 Vulnerability in mobsf (CVE-2026-68924)
vulnerability in mobsf (CVE-2026-68924). Risk of unauthorized operations or information disclosure. Exploitable via ``ZIP_MAX_UNCOMPRESSED_FILE_SIZE``. Mitigation: upgrade to `4.5.1` or later.
CVE-2026-63640 Information Disclosure in magicmirror (CVE-2026-63640)
vulnerability in magicmirror (CVE-2026-63640). Risk of unauthorized operations or information disclosure. Exploitable via ``magicmirror``. Mitigation: upgrade to `2.37.0` or later.
CVE-2026-55178 Information Disclosure in @geolens/sdk (CVE-2026-55178)
vulnerability in @geolens/sdk (CVE-2026-55178). Risk of unauthorized operations or information disclosure. Exploitable via `GET /maps/{id}`. Mitigation: upgrade to `1.2.3` or later.
CVE-2026-55182 Command Injection in librenms/librenms (CVE-2026-55182)
command injection in librenms/librenms (CVE-2026-55182). Risk of unauthorized operations or information disclosure. Exploitable via ``exec``. Mitigation: upgrade to `26.5.0` or later.
CVE-2026-63643 Vulnerability in magicmirror (CVE-2026-63643)
vulnerability in magicmirror (CVE-2026-63643). Risk of unauthorized operations or information disclosure. Exploitable via ``ADD_CALENDAR``. Mitigation: upgrade to `2.37.0` or later.
CVE-2026-63642 SSRF (Server-Side Request Forgery) in magicmirror (CVE-2026-63642)
SSRF in magicmirror (CVE-2026-63642). Risk of unauthorized operations or information disclosure. Exploitable via ``CHECK_ARTICLE_URL``. Mitigation: upgrade to `2.37.0` or later.
CVE-2026-63641 Vulnerability in magicmirror (CVE-2026-63641)
vulnerability in magicmirror (CVE-2026-63641). Risk of unauthorized operations or information disclosure. Exploitable via ``ipWhitelist``. Mitigation: upgrade to `2.37.0` or later.
CVE-2026-75924 Privilege Escalation in privilege-escalation (CVE-2026-75924)
vulnerability in privilege-escalation (CVE-2026-75924). Confidential information can be exposed externally.
CVE-2026-75897 Vulnerability in Amazon dos (CVE-2026-75897)
vulnerability in Amazon dos (CVE-2026-75897). Risk of unauthorized operations or information disclosure.
CVE-2026-73372 Vulnerability in CVE-2026-73372 (CVE-2026-73372)
vulnerability in CVE-2026-73372 (CVE-2026-73372). Risk of unauthorized operations or information disclosure.
CVE-2026-73336 Cross-Site Scripting (XSS) in CVE-2026-73336 (CVE-2026-73336)
cross-site scripting in CVE-2026-73336 (CVE-2026-73336). Risk of unauthorized operations or information disclosure.
CVE-2026-72531 Vulnerability in CVE-2026-72531 (CVE-2026-72531)
vulnerability in CVE-2026-72531 (CVE-2026-72531). Risk of unauthorized operations or information disclosure.
CVE-2026-71573 Vulnerability in CVE-2026-71573 (CVE-2026-71573)
vulnerability in CVE-2026-71573 (CVE-2026-71573). Risk of unauthorized operations or information disclosure.
CVE-2026-71572 Vulnerability in CVE-2026-71572 (CVE-2026-71572)
vulnerability in CVE-2026-71572 (CVE-2026-71572). Risk of unauthorized operations or information disclosure.
CVE-2026-70415 Vulnerability in dos (CVE-2026-70415)
vulnerability in dos (CVE-2026-70415). Successful exploitation can lead to full system takeover.
CVE-2026-67271 Out-of-Bounds Write in dos (CVE-2026-67271)
out-of-bounds write in dos (CVE-2026-67271). Successful exploitation can lead to full system takeover.
CVE-2026-66783 Vulnerability in CVE-2026-66783 (CVE-2026-66783)
vulnerability in CVE-2026-66783 (CVE-2026-66783). Successful exploitation can lead to full system takeover.
CVE-2026-66782 Vulnerability in CVE-2026-66782 (CVE-2026-66782)
vulnerability in CVE-2026-66782 (CVE-2026-66782). Successful exploitation can lead to full system takeover.
CVE-2026-66781 Vulnerability in CVE-2026-66781 (CVE-2026-66781)
vulnerability in CVE-2026-66781 (CVE-2026-66781). Confidential information can be exposed externally.
CVE-2026-61574 Vulnerability in CVE-2026-61574 (CVE-2026-61574)
vulnerability in CVE-2026-61574 (CVE-2026-61574). Successful exploitation can lead to full system takeover.
CVE-2026-57580 Vulnerability in c (CVE-2026-57580)
vulnerability in c (CVE-2026-57580). Risk of unauthorized operations or information disclosure.
CVE-2026-55106 Vulnerability in CVE-2026-55106 (CVE-2026-55106)
vulnerability in CVE-2026-55106 (CVE-2026-55106). Risk of unauthorized operations or information disclosure.
CVE-2026-54730 Vulnerability in CVE-2026-54730 (CVE-2026-54730)
vulnerability in CVE-2026-54730 (CVE-2026-54730). Risk of unauthorized operations or information disclosure.
CVE-2026-52723 Vulnerability in CVE-2026-52723 (CVE-2026-52723)
vulnerability in CVE-2026-52723 (CVE-2026-52723). Confidential information can be exposed externally.
CVE-2026-52606 Cross-Site Scripting (XSS) in CVE-2026-52606 (CVE-2026-52606)
cross-site scripting in CVE-2026-52606 (CVE-2026-52606). Risk of unauthorized operations or information disclosure.
CVE-2026-50578 Vulnerability in CVE-2026-50578 (CVE-2026-50578)
vulnerability in CVE-2026-50578 (CVE-2026-50578). Confidential information can be exposed externally.
CVE-2026-50577 Vulnerability in CVE-2026-50577 (CVE-2026-50577)
vulnerability in CVE-2026-50577 (CVE-2026-50577). Confidential information can be exposed externally.
CVE-2026-50576 Vulnerability in CVE-2026-50576 (CVE-2026-50576)
vulnerability in CVE-2026-50576 (CVE-2026-50576). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-50126 Out-of-Bounds Read in cpp (CVE-2026-50126)
vulnerability in cpp (CVE-2026-50126). Risk of unauthorized operations or information disclosure. Exploitable via ``polygon.u.array.length``.
CVE-2026-49228 Vulnerability in CVE-2026-49228 (CVE-2026-49228)
vulnerability in CVE-2026-49228 (CVE-2026-49228). Successful exploitation can lead to full system takeover.
CVE-2026-49225 Vulnerability in CVE-2026-49225 (CVE-2026-49225)
vulnerability in CVE-2026-49225 (CVE-2026-49225). Confidential information can be exposed externally.
CVE-2026-49224 Vulnerability in CVE-2026-49224 (CVE-2026-49224)
vulnerability in CVE-2026-49224 (CVE-2026-49224). Confidential information can be exposed externally.
CVE-2026-49223 Vulnerability in CVE-2026-49223 (CVE-2026-49223)
vulnerability in CVE-2026-49223 (CVE-2026-49223). Data can be tampered with by attackers.
CVE-2026-49222 Vulnerability in CVE-2026-49222 (CVE-2026-49222)
vulnerability in CVE-2026-49222 (CVE-2026-49222). Data can be tampered with by attackers.
CVE-2026-48744 Vulnerability in CVE-2026-48744 (CVE-2026-48744)
vulnerability in CVE-2026-48744 (CVE-2026-48744). Risk of unauthorized operations or information disclosure.
CVE-2026-30250 Cross-Site Scripting (XSS) in CVE-2026-30250 (CVE-2026-30250)
cross-site scripting in CVE-2026-30250 (CVE-2026-30250). Risk of unauthorized operations or information disclosure.
CVE-2026-19869 Vulnerability in CVE-2026-19869 (CVE-2026-19869)
vulnerability in CVE-2026-19869 (CVE-2026-19869). Risk of unauthorized operations or information disclosure.
CVE-2026-18963 Vulnerability in org.keycloak:keycloak-services (CVE-2026-18963)
vulnerability in org.keycloak:keycloak-services (CVE-2026-18963). Confidential information can be exposed externally. Mitigation: upgrade to `26.7.2` or later.
CVE-2026-61634 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-61634)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-61634). Risk of unauthorized operations or information disclosure. Exploitable via ``frame_max``. Mitigation: upgrade to `5.33.0` or later.
CVE-2026-63336 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-63336)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-63336). Risk of unauthorized operations or information disclosure. Exploitable via ``TrustEverythingTrustManager``. Mitigation: upgrade to `5.33.0` or later.
CVE-2026-63335 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-63335)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-63335). Risk of unauthorized operations or information disclosure. Exploitable via ``UnsupportedOperationException``. Mitigation: upgrade to `5.31.0` or later.
CVE-2026-63337 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-63337)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-63337). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonRpcClient``. Mitigation: upgrade to `5.33.0` or later.
CVE-2026-69219 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-69219)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-69219). Risk of unauthorized operations or information disclosure. Exploitable via ``OutOfMemoryError``. Mitigation: upgrade to `5.33.1` or later.
CVE-2026-69220 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-69220)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-69220). Risk of unauthorized operations or information disclosure. Exploitable via ``connection.start``. Mitigation: upgrade to `5.33.1` or later.
CVE-2026-63328 Path Traversal in github.com/aquasecurity/trivy (CVE-2026-63328)
path traversal in github.com/aquasecurity/trivy (CVE-2026-63328). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.72.0` or later.
CVE-2026-55839 Cross-Site Scripting (XSS) in io.kestra:kestra (CVE-2026-55839)
cross-site scripting in io.kestra:kestra (CVE-2026-55839). Confidential information can be exposed externally. Exploitable via ``onclick``. Mitigation: upgrade to `1.3.24` or later.
GHSA-2mf3-mr2r-r4vf Path Traversal in @rhinostone/swig (GHSA-2mf3-mr2r-r4vf)
path traversal in @rhinostone/swig (GHSA-2mf3-mr2r-r4vf). Risk of unauthorized operations or information disclosure. Exploitable via ``swig``. Mitigation: upgrade to `2.7.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →