Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-47171 Vulnerability in CVE-2026-47171 (CVE-2026-47171)
vulnerability in CVE-2026-47171 (CVE-2026-47171). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-47162 Vulnerability in vim (DEBIAN-CVE-2026-47162)
vulnerability in vim (DEBIAN-CVE-2026-47162). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2:9.2.0524-1` or later.
DEBIAN-CVE-2026-47167 Vulnerability in vim (DEBIAN-CVE-2026-47167)
vulnerability in vim (DEBIAN-CVE-2026-47167). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:9.2.0524-1` or later.
CVE-2026-47170 Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HT...
Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HTTP requests to internal services via the uploadFromUrl endpoint. This allows internal port scanning,...
CVE-2026-47169 Vulnerability in c (CVE-2026-47169)
vulnerability in c (CVE-2026-47169). Risk of unauthorized operations or information disclosure.
CVE-2026-47167 Code Injection in vim (CVE-2026-47167)
code injection in vim (CVE-2026-47167). Risk of unauthorized operations or information disclosure.
CVE-2026-47163 Vulnerability in CVE-2026-47163 (CVE-2026-47163)
vulnerability in CVE-2026-47163 (CVE-2026-47163). Risk of unauthorized operations or information disclosure.
CVE-2026-47162 Vulnerability in vim (CVE-2026-47162)
vulnerability in vim (CVE-2026-47162). Successful exploitation can lead to full system takeover.
CVE-2026-45178 Vulnerability in dos (CVE-2026-45178)
vulnerability in dos (CVE-2026-45178). Confidential information can be exposed externally.
CVE-2026-45177 Vulnerability in paloaltonetworks (CVE-2026-45177)
vulnerability in paloaltonetworks (CVE-2026-45177). Confidential information can be exposed externally.
CVE-2026-45176 Privilege Escalation in paloaltonetworks (CVE-2026-45176)
vulnerability in paloaltonetworks (CVE-2026-45176). Successful exploitation can lead to full system takeover.
DEBIAN-CVE-2026-11774 Vulnerability in 389-ds-base (DEBIAN-CVE-2026-11774)
vulnerability in 389-ds-base (DEBIAN-CVE-2026-11774). Risk of unauthorized operations or information disclosure.
CVE-2026-11774 An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
CVE-2025-46315 A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
CVE-2025-46313 Vulnerability in apple (CVE-2025-46313)
vulnerability in apple (CVE-2025-46313). Confidential information can be exposed externally.
CVE-2025-46308 Vulnerability in apple (CVE-2025-46308)
vulnerability in apple (CVE-2025-46308). Risk of unauthorized operations or information disclosure.
CVE-2025-46293 Vulnerability in apple (CVE-2025-46293)
vulnerability in apple (CVE-2025-46293). Confidential information can be exposed externally.
CVE-2025-43339 Vulnerability in apple (CVE-2025-43339)
vulnerability in apple (CVE-2025-43339). Confidential information can be exposed externally.
CVE-2025-43278 Vulnerability in apple (CVE-2025-43278)
vulnerability in apple (CVE-2025-43278). Confidential information can be exposed externally.
CVE-2025-31272 The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
CVE-2025-30459 Vulnerability in apple (CVE-2025-30459)
vulnerability in apple (CVE-2025-30459). Confidential information can be exposed externally.
CVE-2025-30431 Vulnerability in apple (CVE-2025-30431)
vulnerability in apple (CVE-2025-30431). Confidential information can be exposed externally.
CVE-2025-24284 This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
CVE-2025-24268 Path Traversal in apple (CVE-2025-24268)
path traversal in apple (CVE-2025-24268). Confidential information can be exposed externally.
CVE-2025-24165 Vulnerability in apple (CVE-2025-24165)
vulnerability in apple (CVE-2025-24165). Risk of unauthorized operations or information disclosure.
GHSA-7wpx-89q3-rcf4 Vulnerability in worker-build (GHSA-7wpx-89q3-rcf4)
vulnerability in worker-build (GHSA-7wpx-89q3-rcf4). Risk of unauthorized operations or information disclosure.
MAL-2026-5677 Vulnerability in worker-build (MAL-2026-5677)
vulnerability in worker-build (MAL-2026-5677). Risk of unauthorized operations or information disclosure.
USN-8423-1 Vulnerability in lwip (USN-8423-1)
vulnerability in lwip (USN-8423-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.2+dfsg1-4ubuntu0.1~esm1` or later.
CVE-2026-49261 OS Command Injection in mariadb (CVE-2026-49261)
OS command injection in mariadb (CVE-2026-49261). Successful exploitation can lead to full system takeover. Exploitable via ``wsrep_notify_cmd``. Mitigation: upgrade to `10.6.27` or later.
CVE-2026-48546 Vulnerability in CVE-2026-48546 (CVE-2026-48546)
vulnerability in CVE-2026-48546 (CVE-2026-48546). Confidential information can be exposed externally.
CVE-2026-46698 SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-46698)
SSRF in wordpress (CVE-2026-46698). Risk of unauthorized operations or information disclosure.
CVE-2026-46697 SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-46697)
SSRF in wordpress (CVE-2026-46697). Confidential information can be exposed externally.
CVE-2026-3329 Vulnerability in sonatype (CVE-2026-3329)
vulnerability in sonatype (CVE-2026-3329). Confidential information can be exposed externally.
CVE-2026-11986 Vulnerability in org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986)
vulnerability in org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986). Data can be tampered with by attackers. Mitigation: upgrade to `26.7.0` or later.
CVE-2026-49982 Vulnerability in tmp (CVE-2026-49982)
vulnerability in tmp (CVE-2026-49982). Data can be tampered with by attackers. Exploitable via ``_assertPath``. Mitigation: upgrade to `0.2.7` or later.
DEBIAN-CVE-2026-44705 Vulnerability in node-tmp (DEBIAN-CVE-2026-44705)
vulnerability in node-tmp (DEBIAN-CVE-2026-44705). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.6` or later.
DEBIAN-CVE-2026-44496 Vulnerability in node-axios (DEBIAN-CVE-2026-44496)
vulnerability in node-axios (DEBIAN-CVE-2026-44496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.32.0` or later.
DEBIAN-CVE-2026-44494 Vulnerability in node-axios (DEBIAN-CVE-2026-44494)
vulnerability in node-axios (DEBIAN-CVE-2026-44494). Confidential information can be exposed externally. Mitigation: upgrade to `1.16.0` or later.
DEBIAN-CVE-2026-44490 Vulnerability in node-axios (DEBIAN-CVE-2026-44490)
vulnerability in node-axios (DEBIAN-CVE-2026-44490). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.32.0` or later.
DEBIAN-CVE-2026-44492 Vulnerability in node-axios (DEBIAN-CVE-2026-44492)
vulnerability in node-axios (DEBIAN-CVE-2026-44492). Confidential information can be exposed externally. Mitigation: upgrade to `0.32.0` or later.
DEBIAN-CVE-2026-44495 Vulnerability in node-axios (DEBIAN-CVE-2026-44495)
vulnerability in node-axios (DEBIAN-CVE-2026-44495). Confidential information can be exposed externally. Mitigation: upgrade to `0.31.1` or later.
DEBIAN-CVE-2026-44487 Vulnerability in node-axios (DEBIAN-CVE-2026-44487)
vulnerability in node-axios (DEBIAN-CVE-2026-44487). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `0.32.0` or later.
DEBIAN-CVE-2026-44488 Vulnerability in node-axios (DEBIAN-CVE-2026-44488)
vulnerability in node-axios (DEBIAN-CVE-2026-44488). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.32.0` or later.
DEBIAN-CVE-2026-44486 Vulnerability in node-axios (DEBIAN-CVE-2026-44486)
vulnerability in node-axios (DEBIAN-CVE-2026-44486). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `0.32.0` or later.
DEBIAN-CVE-2026-44489 Vulnerability in node-axios (DEBIAN-CVE-2026-44489)
vulnerability in node-axios (DEBIAN-CVE-2026-44489). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `1.16.0` or later.
CVE-2026-11945 SQL Injection in dalibo (CVE-2026-11945)
SQL injection in dalibo (CVE-2026-11945). Successful exploitation can lead to full system takeover.
CVE-2026-48062 Unrestricted File Upload in codeigniter4/framework (CVE-2026-48062)
vulnerability in codeigniter4/framework (CVE-2026-48062). Successful exploitation can lead to full system takeover. Exploitable via ``ext_in``. Mitigation: upgrade to `4.7.3` or later.
CVE-2026-48053 SSRF (Server-Side Request Forgery) in kolibri (CVE-2026-48053)
SSRF in kolibri (CVE-2026-48053). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/auth/remotefacilityuser`. Mitigation: upgrade to `0.19.4` or later.
CVE-2026-48050 Information Disclosure in github.com/basekick-labs/arc (CVE-2026-48050)
vulnerability in github.com/basekick-labs/arc (CVE-2026-48050). Risk of unauthorized operations or information disclosure. Exploitable via ``PublicPrefixes``. Mitigation: upgrade to `0.0.0-20260520170331-32a4091fb949` or later.
CVE-2026-48049 Path Traversal in @hapi/inert (CVE-2026-48049)
path traversal in @hapi/inert (CVE-2026-48049). Risk of unauthorized operations or information disclosure. Exploitable via ``path``. Mitigation: upgrade to `7.1.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →