Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-40215 |
|
Out-of-Bounds Read in openvpn (CVE-2026-40215)
vulnerability in openvpn (CVE-2026-40215). Confidential information can be exposed externally.
|
| CVE-2026-11585 |
|
Vulnerability in sqli (CVE-2026-11585)
vulnerability in sqli (CVE-2026-11585). Risk of unauthorized operations or information disclosure.
|
| ALPINE-CVE-2026-40215 |
|
Vulnerability in openvpn (ALPINE-CVE-2026-40215)
vulnerability in openvpn (ALPINE-CVE-2026-40215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.20-r0` or later.
|
| CGA-c7qr-89q9-3ff6 |
|
CGA-c7qr-89q9-3ff6 |
| MAL-2026-5334 |
|
Vulnerability in spaysrbx (MAL-2026-5334)
vulnerability in spaysrbx (MAL-2026-5334). Risk of unauthorized operations or information disclosure. Exploitable via ``__init__.py``.
|
| CVE-2026-49141 |
|
Vulnerability in CVE-2026-49141 (CVE-2026-49141)
vulnerability in CVE-2026-49141 (CVE-2026-49141). Data can be tampered with by attackers.
|
| CVE-2026-47345 |
|
Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47345)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2026-47344 |
|
Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47344)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47344). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2026-46484 |
|
Path Traversal in path-traversal (CVE-2026-46484)
path traversal in path-traversal (CVE-2026-46484). Data can be tampered with by attackers.
|
| ALPINE-CVE-2026-35058 |
|
Vulnerability in openvpn (ALPINE-CVE-2026-35058)
vulnerability in openvpn (ALPINE-CVE-2026-35058). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.20-r0` or later.
|
| CVE-2026-40519 |
|
OS Command Injection in nginx (CVE-2026-40519)
OS command injection in nginx (CVE-2026-40519). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35058 |
|
Vulnerability in dos (CVE-2026-35058)
vulnerability in dos (CVE-2026-35058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11584 |
|
Vulnerability in sqli (CVE-2026-11584)
vulnerability in sqli (CVE-2026-11584). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11583 |
|
Vulnerability in sqli (CVE-2026-11583)
vulnerability in sqli (CVE-2026-11583). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11582 |
|
Vulnerability in sqli (CVE-2026-11582)
vulnerability in sqli (CVE-2026-11582). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11393 |
|
Code Injection in Amazon @aws/agentcore (CVE-2026-11393)
code injection in Amazon @aws/agentcore (CVE-2026-11393). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.0-preview.9` or later.
|
| USN-8408-1 |
|
Vulnerability in php-twig (USN-8408-1)
vulnerability in php-twig (USN-8408-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.23.0-2ubuntu0.1~esm1` or later.
|
| CGA-8887-5872-hxpf |
|
CGA-8887-5872-hxpf |
| MAL-2026-5333 |
|
Vulnerability in nerfstudio-gs (MAL-2026-5333)
vulnerability in nerfstudio-gs (MAL-2026-5333). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52778 |
|
Vulnerability in yeswiki/yeswiki (CVE-2026-52778)
vulnerability in yeswiki/yeswiki (CVE-2026-52778). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.6.6` or later.
|
| CVE-2026-11559 |
|
Vulnerability in sqli (CVE-2026-11559)
vulnerability in sqli (CVE-2026-11559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11558 |
|
Vulnerability in sqli (CVE-2026-11558)
vulnerability in sqli (CVE-2026-11558). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11557 |
|
Buffer Overflow in CVE-2026-11557 (CVE-2026-11557)
vulnerability in CVE-2026-11557 (CVE-2026-11557). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10787 |
|
Vulnerability in devolutions (CVE-2026-10787)
vulnerability in devolutions (CVE-2026-10787). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10786 |
|
Vulnerability in devolutions (CVE-2026-10786)
vulnerability in devolutions (CVE-2026-10786). Confidential information can be exposed externally.
|
| CVE-2026-10544 |
|
OS Command Injection in devolutions (CVE-2026-10544)
OS command injection in devolutions (CVE-2026-10544). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44893 |
|
Vulnerability in io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnerability in io.netty:netty-codec-haproxy (CVE-2026-44893). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44892 |
|
Vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892). Risk of unauthorized operations or information disclosure. Exploitable via ``Http3ConnectionHandler``. Mitigation: upgrade to `4.2.15.Final` or later.
|
| CVE-2026-44890 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-44890)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44890). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeLength``. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44250 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-44250)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44250). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44249 |
|
Vulnerability in io.netty:netty-handler (CVE-2026-44249)
vulnerability in io.netty:netty-handler (CVE-2026-44249). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.135.Final` or later.
|
| MAL-2026-5331 |
|
Vulnerability in bittensor-burn (MAL-2026-5331)
vulnerability in bittensor-burn (MAL-2026-5331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42890 |
|
Code Injection in actual (CVE-2026-42890)
code injection in actual (CVE-2026-42890). Risk of unauthorized operations or information disclosure. Exploitable via ``actual``. Mitigation: upgrade to `26.5.0` or later.
|
| CVE-2026-8913 |
|
OS Command Injection in CVE-2026-8913 (CVE-2026-8913)
OS command injection in CVE-2026-8913 (CVE-2026-8913). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11556 |
|
Command Injection in CVE-2026-11556 (CVE-2026-11556)
command injection in CVE-2026-11556 (CVE-2026-11556). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11555 |
|
Vulnerability in dlink (CVE-2026-11555)
vulnerability in dlink (CVE-2026-11555). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11554 |
|
Vulnerability in CVE-2026-11554 (CVE-2026-11554)
vulnerability in CVE-2026-11554 (CVE-2026-11554). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11553 |
|
Buffer Overflow in CVE-2026-11553 (CVE-2026-11553)
vulnerability in CVE-2026-11553 (CVE-2026-11553). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11552 |
|
Vulnerability in CVE-2026-11552 (CVE-2026-11552)
vulnerability in CVE-2026-11552 (CVE-2026-11552). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-5332 |
|
Vulnerability in xforpy (MAL-2026-5332)
vulnerability in xforpy (MAL-2026-5332). Risk of unauthorized operations or information disclosure.
|
| CGA-55m9-wc52-v96c |
|
CGA-55m9-wc52-v96c |
| CVE-2026-41479 |
|
Open Redirect in authlib (CVE-2026-41479)
vulnerability in authlib (CVE-2026-41479). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.10` or later.
|
| openSUSE-SU-2026:20928-1 |
|
Vulnerability in syft (openSUSE-SU-2026:20928-1)
vulnerability in syft (openSUSE-SU-2026:20928-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.45.0-bp160.1.1` or later.
|
| CGA-9mv3-jwwc-mrr5 |
|
CGA-9mv3-jwwc-mrr5 |
| USN-8407-1 |
|
Vulnerability in strongswan (USN-8407-1)
vulnerability in strongswan (USN-8407-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.9.5-2ubuntu2.7` or later.
|
| CGA-mmxx-4q5g-5mfc |
|
CGA-mmxx-4q5g-5mfc |
| CGA-r882-6frc-5ph8 |
|
CGA-r882-6frc-5ph8 |
| CGA-rf95-2wc7-qx99 |
|
CGA-rf95-2wc7-qx99 |
| CVE-2026-48507 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
|
| DEBIAN-CVE-2026-46311 |
|
Vulnerability in linux (DEBIAN-CVE-2026-46311)
vulnerability in linux (DEBIAN-CVE-2026-46311). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.9-1` or later.
|