Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-11914 |
|
Vulnerability in drupal/composer (CVE-2026-11914)
vulnerability in drupal/composer (CVE-2026-11914). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11913 |
|
Vulnerability in drupal/mothermayi (CVE-2026-11913)
vulnerability in drupal/mothermayi (CVE-2026-11913). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11909 |
|
Vulnerability in drupal/examples (CVE-2026-11909)
vulnerability in drupal/examples (CVE-2026-11909). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.0.6` or later.
|
| CVE-2026-11908 |
|
Cross-Site Scripting (XSS) in drupal/tagify (CVE-2026-11908)
cross-site scripting in drupal/tagify (CVE-2026-11908). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.52` or later.
|
| USN-8306-2 |
|
Vulnerability in samba (USN-8306-2)
vulnerability in samba (USN-8306-2). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:4.15.13+dfsg-0ubuntu0.20.04.8+esm2` or later.
|
| CVE-2025-53114 |
|
Vulnerability in org.cometd.java:cometd-java-server-common (CVE-2025-53114)
vulnerability in org.cometd.java:cometd-java-server-common (CVE-2025-53114). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.0.x` or later.
|
| ECHO-7c49-586a-06bd |
|
ECHO-7c49-586a-06bd |
| CVE-2026-53698 |
|
Vulnerability in org.silverpeas.core:silverpeas-core-war (CVE-2026-53698)
vulnerability in org.silverpeas.core:silverpeas-core-war (CVE-2026-53698). Confidential information can be exposed externally.
|
| CVE-2026-53694 |
|
Vulnerability in CVE-2026-53694 (CVE-2026-53694)
vulnerability in CVE-2026-53694 (CVE-2026-53694). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53693 |
|
Cross-Site Scripting (XSS) in CVE-2026-53693 (CVE-2026-53693)
cross-site scripting in CVE-2026-53693 (CVE-2026-53693). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49760 |
|
Vulnerability in c (CVE-2026-49760)
vulnerability in c (CVE-2026-49760). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49759 |
|
Vulnerability in c (CVE-2026-49759)
vulnerability in c (CVE-2026-49759). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48860 |
|
Authorization Flaw in erlang (CVE-2026-48860)
vulnerability in erlang (CVE-2026-48860). Confidential information can be exposed externally.
|
| CVE-2026-48859 |
|
Vulnerability in erlang (CVE-2026-48859)
vulnerability in erlang (CVE-2026-48859). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48858 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-48858)
SSRF in ssrf (CVE-2026-48858). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48856 |
|
Open Redirect in erlang (CVE-2026-48856)
vulnerability in erlang (CVE-2026-48856). Confidential information can be exposed externally. Exploitable via `Authorization header`.
|
| CVE-2026-48855 |
|
Information Disclosure in erlang (CVE-2026-48855)
vulnerability in erlang (CVE-2026-48855). Confidential information can be exposed externally.
|
| CVE-2026-48096 |
|
Vulnerability in github.com/openfga/openfga (CVE-2026-48096)
vulnerability in github.com/openfga/openfga (CVE-2026-48096). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.16.0` or later.
|
| CVE-2026-46558 |
|
Vulnerability in plane (CVE-2026-46558)
vulnerability in plane (CVE-2026-46558). Confidential information can be exposed externally.
|
| CVE-2026-45569 |
|
Path Traversal in c (CVE-2026-45569)
path traversal in c (CVE-2026-45569). Confidential information can be exposed externally.
|
| CVE-2026-45567 |
|
Authentication Bypass in nginx (CVE-2026-45567)
authentication bypass in nginx (CVE-2026-45567). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45566 |
|
Open Redirect in nginx (CVE-2026-45566)
vulnerability in nginx (CVE-2026-45566). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45565 |
|
Vulnerability in nginx (CVE-2026-45565)
vulnerability in nginx (CVE-2026-45565). Confidential information can be exposed externally.
|
| CVE-2026-25700 |
|
Vulnerability in github.com/apache/incubator-answer (CVE-2026-25700)
vulnerability in github.com/apache/incubator-answer (CVE-2026-25700). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.0.1` or later.
|
| CGA-pqmv-rf2j-9crj |
|
CGA-pqmv-rf2j-9crj |
| MAL-2026-5515 |
|
Vulnerability in yelp-react-component-chaos (MAL-2026-5515)
vulnerability in yelp-react-component-chaos (MAL-2026-5515). Risk of unauthorized operations or information disclosure.
|
| GHSA-5hg6-wrf8-9hhr |
|
Vulnerability in tailwind-animator (GHSA-5hg6-wrf8-9hhr)
vulnerability in tailwind-animator (GHSA-5hg6-wrf8-9hhr). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9045 |
|
Vulnerability in CVE-2026-9045 (CVE-2026-9045)
vulnerability in CVE-2026-9045 (CVE-2026-9045). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8637 |
|
Vulnerability in CVE-2026-8637 (CVE-2026-8637)
vulnerability in CVE-2026-8637 (CVE-2026-8637). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8335 |
|
Vulnerability in CVE-2026-8335 (CVE-2026-8335)
vulnerability in CVE-2026-8335 (CVE-2026-8335). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7516 |
|
Vulnerability in CVE-2026-7516 (CVE-2026-7516)
vulnerability in CVE-2026-7516 (CVE-2026-7516). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6090 |
|
Vulnerability in CVE-2026-6090 (CVE-2026-6090)
vulnerability in CVE-2026-6090 (CVE-2026-6090). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53689 |
|
Vulnerability in c (CVE-2026-53689)
vulnerability in c (CVE-2026-53689). Confidential information can be exposed externally.
|
| CVE-2026-53476 |
|
Path Traversal in github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
path traversal in github.com/kubev2v/assisted-migration-agent (CVE-2026-53476). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.16.0` or later.
|
| CVE-2026-53475 |
|
Vulnerability in github.com/kubev2v/assisted-migration-agent (CVE-2026-53475)
vulnerability in github.com/kubev2v/assisted-migration-agent (CVE-2026-53475). Confidential information can be exposed externally. Mitigation: upgrade to `0.16.0` or later.
|
| CVE-2026-53474 |
|
SQL Injection in github.com/kubev2v/migration-planner (CVE-2026-53474)
SQL injection in github.com/kubev2v/migration-planner (CVE-2026-53474). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-53473 |
|
Cross-Site Scripting (XSS) in kubev2v (CVE-2026-53473)
cross-site scripting in kubev2v (CVE-2026-53473). Confidential information can be exposed externally.
|
| CVE-2026-53471 |
|
Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53471)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53471). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-53470 |
|
Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53470)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53470). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-53469 |
|
Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53469). Data can be tampered with by attackers. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-45564 |
|
OS Command Injection in c (CVE-2026-45564)
OS command injection in c (CVE-2026-45564). Successful exploitation can lead to full system takeover. Exploitable via `POST /config/versions/`.
|
| CVE-2026-45563 |
|
Vulnerability in nginx (CVE-2026-45563)
vulnerability in nginx (CVE-2026-45563). Risk of unauthorized operations or information disclosure. Exploitable via `GET /history/`.
|
| CVE-2026-45561 |
|
SSRF (Server-Side Request Forgery) in flask (CVE-2026-45561)
SSRF in flask (CVE-2026-45561). Confidential information can be exposed externally.
|
| CVE-2026-45560 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-45560)
cross-site scripting in c (CVE-2026-45560). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45559 |
|
Vulnerability in nginx (CVE-2026-45559)
vulnerability in nginx (CVE-2026-45559). Confidential information can be exposed externally.
|
| CVE-2026-45558 |
|
Vulnerability in c (CVE-2026-45558)
vulnerability in c (CVE-2026-45558). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-45556 |
|
Vulnerability in nginx (CVE-2026-45556)
vulnerability in nginx (CVE-2026-45556). Successful exploitation can lead to full system takeover. Exploitable via `POST /waf/`.
|
| CVE-2026-45552 |
|
Vulnerability in nginx (CVE-2026-45552)
vulnerability in nginx (CVE-2026-45552). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45550 |
|
Vulnerability in nginx (CVE-2026-45550)
vulnerability in nginx (CVE-2026-45550). Data can be tampered with by attackers. Exploitable via `PUT /smon/check`.
|
| CVE-2026-45549 |
|
Vulnerability in nginx (CVE-2026-45549)
vulnerability in nginx (CVE-2026-45549). Risk of unauthorized operations or information disclosure.
|