Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-41728 Vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnerability in org.springframework.data:spring-data-rest-core (CVE-2026-41728). Data can be tampered with by attackers.
CVE-2026-41721 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41721). Risk of unauthorized operations or information disclosure.
CVE-2026-41731 Unsafe Deserialization in org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnerability in org.springframework.kafka:spring-kafka (CVE-2026-41731). Successful exploitation can lead to full system takeover.
CVE-2026-41711 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41711). Risk of unauthorized operations or information disclosure.
CVE-2026-41714 Vulnerability in org.springframework.amqp:spring-amqp (CVE-2026-41714)
vulnerability in org.springframework.amqp:spring-amqp (CVE-2026-41714). Risk of unauthorized operations or information disclosure.
CVE-2026-41694 Vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risk of unauthorized operations or information disclosure.
CVE-2026-40993 Unsafe Deserialization in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Data can be tampered with by attackers. Mitigation: upgrade to `7.0.6` or later.
CVE-2026-40991 XXE (XML External Entity) in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnerability in org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Confidential information can be exposed externally.
CVE-2026-40988 Vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnerability in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risk of unauthorized operations or information disclosure.
CVE-2026-41717 Vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41717). Successful exploitation can lead to full system takeover.
CVE-2026-41706 Open Redirect in org.springframework.security:spring-security-web (CVE-2026-41706)
vulnerability in org.springframework.security:spring-security-web (CVE-2026-41706). Risk of unauthorized operations or information disclosure.
CVE-2026-41697 Vulnerability in org.springframework.data:spring-data-relational (CVE-2026-41697)
vulnerability in org.springframework.data:spring-data-relational (CVE-2026-41697). Risk of unauthorized operations or information disclosure.
CVE-2026-41008 Open Redirect in org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnerability in org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.8` or later.
CVE-2026-41701 Vulnerability in org.springframework.amqp:spring-amqp (CVE-2026-41701)
vulnerability in org.springframework.amqp:spring-amqp (CVE-2026-41701). Risk of unauthorized operations or information disclosure.
CVE-2026-41716 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41716). Risk of unauthorized operations or information disclosure.
CVE-2026-9754 Vulnerability in mongodb (CVE-2026-9754)
vulnerability in mongodb (CVE-2026-9754). Confidential information can be exposed externally. Mitigation: upgrade to `8.2.10, 8.3.3` or later.
CVE-2026-9753 Vulnerability in mongodb (CVE-2026-9753)
vulnerability in mongodb (CVE-2026-9753). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-41696 Vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41696)
vulnerability in org.springframework.data:spring-data-mongodb (CVE-2026-41696). Confidential information can be exposed externally.
CVE-2026-41003 Cross-Site Scripting (XSS) in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
cross-site scripting in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Confidential information can be exposed externally.
CVE-2026-9749 Vulnerability in mongodb (CVE-2026-9749)
vulnerability in mongodb (CVE-2026-9749). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9747 Vulnerability in mongodb (CVE-2026-9747)
vulnerability in mongodb (CVE-2026-9747). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9741 Vulnerability in mongodb (CVE-2026-9741)
vulnerability in mongodb (CVE-2026-9741). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9750 Vulnerability in mongodb (CVE-2026-9750)
vulnerability in mongodb (CVE-2026-9750). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9752 Vulnerability in mongodb (CVE-2026-9752)
vulnerability in mongodb (CVE-2026-9752). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9748 Vulnerability in mongodb (CVE-2026-9748)
vulnerability in mongodb (CVE-2026-9748). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.10, 8.2.10, 8.3.3` or later.
CVE-2026-9751 Vulnerability in mongodb (CVE-2026-9751)
vulnerability in mongodb (CVE-2026-9751). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9742 Vulnerability in mongodb (CVE-2026-9742)
vulnerability in mongodb (CVE-2026-9742). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.2.10, 8.3.3` or later.
CVE-2026-9746 Vulnerability in mongodb (CVE-2026-9746)
vulnerability in mongodb (CVE-2026-9746). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9740 Vulnerability in mongodb (CVE-2026-9740)
vulnerability in mongodb (CVE-2026-9740). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.0.35, 8.0.24, 8.2.10, 8.3.3` or later.
CVE-2026-9735 Vulnerability in mongodb (CVE-2026-9735)
vulnerability in mongodb (CVE-2026-9735). Confidential information can be exposed externally. Mitigation: upgrade to `8.3.3` or later.
CVE-2026-9743 Vulnerability in mongodb (CVE-2026-9743)
vulnerability in mongodb (CVE-2026-9743). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.24` or later.
CVE-2026-10238 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-44963 Unsafe Deserialization in CVE-2026-44963 (CVE-2026-44963)
vulnerability in CVE-2026-44963 (CVE-2026-44963). Risk of unauthorized operations or information disclosure.
CVE-2026-46541 Vulnerability in CVE-2026-46541 (CVE-2026-46541)
vulnerability in CVE-2026-46541 (CVE-2026-46541). Risk of unauthorized operations or information disclosure.
CVE-2026-46540 Vulnerability in CVE-2026-46540 (CVE-2026-46540)
vulnerability in CVE-2026-46540 (CVE-2026-46540). Risk of unauthorized operations or information disclosure.
CVE-2026-46518 Cross-Site Scripting (XSS) in csrf (CVE-2026-46518)
cross-site scripting in csrf (CVE-2026-46518). Confidential information can be exposed externally.
CVE-2026-46411 Vulnerability in CVE-2026-46411 (CVE-2026-46411)
vulnerability in CVE-2026-46411 (CVE-2026-46411). Risk of unauthorized operations or information disclosure.
CVE-2026-45782 Use-After-Free in CVE-2026-45782 (CVE-2026-45782)
vulnerability in CVE-2026-45782 (CVE-2026-45782). Risk of unauthorized operations or information disclosure.
CVE-2026-44505 Vulnerability in CVE-2026-44505 (CVE-2026-44505)
vulnerability in CVE-2026-44505 (CVE-2026-44505). Risk of unauthorized operations or information disclosure.
CVE-2026-41695 Vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnerability in org.springframework.data:spring-data-commons (CVE-2026-41695). Risk of unauthorized operations or information disclosure. Exploitable via `GET /things`.
OSV-2026-895 Vulnerability in libhevc (OSV-2026-895)
vulnerability in libhevc (OSV-2026-895). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `57d79be23a349723cb419600b190e85f0dd99357` or later.
ALSA-2026:25052 Vulnerability in mecab (ALSA-2026:25052)
vulnerability in mecab (ALSA-2026:25052). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.996-3.module_el9.6.0+152+8cbce00c.4` or later.
ALSA-2026:25049 Vulnerability in ldb-tools (ALSA-2026:25049)
vulnerability in ldb-tools (ALSA-2026:25049). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.23.5-10.el9_8` or later.
ALSA-2026:25057 Vulnerability in mod_http2 (ALSA-2026:25057)
vulnerability in mod_http2 (ALSA-2026:25057). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.26-6.el9_8.1` or later.
ALSA-2026:25058 Vulnerability in poppler (ALSA-2026:25058)
vulnerability in poppler (ALSA-2026:25058). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `21.01.0-24.el9_8.1` or later.
ALSA-2026:25121 Vulnerability in bpftool (ALSA-2026:25121)
vulnerability in bpftool (ALSA-2026:25121). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.18.0-553.132.1.el8_10` or later.
ALSA-2026:25120 Vulnerability in kernel-rt (ALSA-2026:25120)
vulnerability in kernel-rt (ALSA-2026:25120). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.18.0-553.132.1.rt7.473.el8_10` or later.
ALSA-2026:25113 Vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:25113)
vulnerability in aspnetcore-runtime-9.0 (ALSA-2026:25113). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.17-1.el8_10` or later.
ALSA-2026:25114 Vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:25114)
vulnerability in aspnetcore-runtime-10.0 (ALSA-2026:25114). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.0.9-1.el8_10` or later.
ALSA-2026:25110 Vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:25110)
vulnerability in aspnetcore-runtime-8.0 (ALSA-2026:25110). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.28-1.el8_10` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →