Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-40215 Out-of-Bounds Read in openvpn (CVE-2026-40215)
vulnerability in openvpn (CVE-2026-40215). Confidential information can be exposed externally.
CVE-2026-11585 Vulnerability in sqli (CVE-2026-11585)
vulnerability in sqli (CVE-2026-11585). Risk of unauthorized operations or information disclosure.
ALPINE-CVE-2026-40215 Vulnerability in openvpn (ALPINE-CVE-2026-40215)
vulnerability in openvpn (ALPINE-CVE-2026-40215). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.20-r0` or later.
CGA-c7qr-89q9-3ff6 CGA-c7qr-89q9-3ff6
MAL-2026-5334 Vulnerability in spaysrbx (MAL-2026-5334)
vulnerability in spaysrbx (MAL-2026-5334). Risk of unauthorized operations or information disclosure. Exploitable via ``__init__.py``.
CVE-2026-49141 Vulnerability in CVE-2026-49141 (CVE-2026-49141)
vulnerability in CVE-2026-49141 (CVE-2026-49141). Data can be tampered with by attackers.
CVE-2026-47345 Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47345)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-47344 Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47344)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47344). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-46484 Path Traversal in path-traversal (CVE-2026-46484)
path traversal in path-traversal (CVE-2026-46484). Data can be tampered with by attackers.
ALPINE-CVE-2026-35058 Vulnerability in openvpn (ALPINE-CVE-2026-35058)
vulnerability in openvpn (ALPINE-CVE-2026-35058). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.20-r0` or later.
CVE-2026-40519 OS Command Injection in nginx (CVE-2026-40519)
OS command injection in nginx (CVE-2026-40519). Successful exploitation can lead to full system takeover.
CVE-2026-35058 Vulnerability in dos (CVE-2026-35058)
vulnerability in dos (CVE-2026-35058). Risk of unauthorized operations or information disclosure.
CVE-2026-11584 Vulnerability in sqli (CVE-2026-11584)
vulnerability in sqli (CVE-2026-11584). Risk of unauthorized operations or information disclosure.
CVE-2026-11583 Vulnerability in sqli (CVE-2026-11583)
vulnerability in sqli (CVE-2026-11583). Risk of unauthorized operations or information disclosure.
CVE-2026-11582 Vulnerability in sqli (CVE-2026-11582)
vulnerability in sqli (CVE-2026-11582). Risk of unauthorized operations or information disclosure.
CVE-2026-11393 Code Injection in Amazon @aws/agentcore (CVE-2026-11393)
code injection in Amazon @aws/agentcore (CVE-2026-11393). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.0-preview.9` or later.
USN-8408-1 Vulnerability in php-twig (USN-8408-1)
vulnerability in php-twig (USN-8408-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.23.0-2ubuntu0.1~esm1` or later.
CGA-8887-5872-hxpf CGA-8887-5872-hxpf
MAL-2026-5333 Vulnerability in nerfstudio-gs (MAL-2026-5333)
vulnerability in nerfstudio-gs (MAL-2026-5333). Risk of unauthorized operations or information disclosure.
CVE-2026-52778 Vulnerability in yeswiki/yeswiki (CVE-2026-52778)
vulnerability in yeswiki/yeswiki (CVE-2026-52778). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.6.6` or later.
CVE-2026-11559 Vulnerability in sqli (CVE-2026-11559)
vulnerability in sqli (CVE-2026-11559). Risk of unauthorized operations or information disclosure.
CVE-2026-11558 Vulnerability in sqli (CVE-2026-11558)
vulnerability in sqli (CVE-2026-11558). Risk of unauthorized operations or information disclosure.
CVE-2026-11557 Buffer Overflow in CVE-2026-11557 (CVE-2026-11557)
vulnerability in CVE-2026-11557 (CVE-2026-11557). Successful exploitation can lead to full system takeover.
CVE-2026-10787 Vulnerability in devolutions (CVE-2026-10787)
vulnerability in devolutions (CVE-2026-10787). Risk of unauthorized operations or information disclosure.
CVE-2026-10786 Vulnerability in devolutions (CVE-2026-10786)
vulnerability in devolutions (CVE-2026-10786). Confidential information can be exposed externally.
CVE-2026-10544 OS Command Injection in devolutions (CVE-2026-10544)
OS command injection in devolutions (CVE-2026-10544). Risk of unauthorized operations or information disclosure.
CVE-2026-44893 Vulnerability in io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnerability in io.netty:netty-codec-haproxy (CVE-2026-44893). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-44892 Vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892). Risk of unauthorized operations or information disclosure. Exploitable via ``Http3ConnectionHandler``. Mitigation: upgrade to `4.2.15.Final` or later.
CVE-2026-44890 Vulnerability in io.netty:netty-codec-redis (CVE-2026-44890)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44890). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeLength``. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-44250 Vulnerability in io.netty:netty-codec-redis (CVE-2026-44250)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44250). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-44249 Vulnerability in io.netty:netty-handler (CVE-2026-44249)
vulnerability in io.netty:netty-handler (CVE-2026-44249). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.135.Final` or later.
MAL-2026-5331 Vulnerability in bittensor-burn (MAL-2026-5331)
vulnerability in bittensor-burn (MAL-2026-5331). Risk of unauthorized operations or information disclosure.
CVE-2026-42890 Code Injection in actual (CVE-2026-42890)
code injection in actual (CVE-2026-42890). Risk of unauthorized operations or information disclosure. Exploitable via ``actual``. Mitigation: upgrade to `26.5.0` or later.
CVE-2026-8913 OS Command Injection in CVE-2026-8913 (CVE-2026-8913)
OS command injection in CVE-2026-8913 (CVE-2026-8913). Risk of unauthorized operations or information disclosure.
CVE-2026-11556 Command Injection in CVE-2026-11556 (CVE-2026-11556)
command injection in CVE-2026-11556 (CVE-2026-11556). Successful exploitation can lead to full system takeover.
CVE-2026-11555 Vulnerability in dlink (CVE-2026-11555)
vulnerability in dlink (CVE-2026-11555). Risk of unauthorized operations or information disclosure.
CVE-2026-11554 Vulnerability in CVE-2026-11554 (CVE-2026-11554)
vulnerability in CVE-2026-11554 (CVE-2026-11554). Risk of unauthorized operations or information disclosure.
CVE-2026-11553 Buffer Overflow in CVE-2026-11553 (CVE-2026-11553)
vulnerability in CVE-2026-11553 (CVE-2026-11553). Successful exploitation can lead to full system takeover.
CVE-2026-11552 Vulnerability in CVE-2026-11552 (CVE-2026-11552)
vulnerability in CVE-2026-11552 (CVE-2026-11552). Risk of unauthorized operations or information disclosure.
MAL-2026-5332 Vulnerability in xforpy (MAL-2026-5332)
vulnerability in xforpy (MAL-2026-5332). Risk of unauthorized operations or information disclosure.
CGA-55m9-wc52-v96c CGA-55m9-wc52-v96c
CVE-2026-41479 Open Redirect in authlib (CVE-2026-41479)
vulnerability in authlib (CVE-2026-41479). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.10` or later.
openSUSE-SU-2026:20928-1 Vulnerability in syft (openSUSE-SU-2026:20928-1)
vulnerability in syft (openSUSE-SU-2026:20928-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.45.0-bp160.1.1` or later.
CGA-9mv3-jwwc-mrr5 CGA-9mv3-jwwc-mrr5
USN-8407-1 Vulnerability in strongswan (USN-8407-1)
vulnerability in strongswan (USN-8407-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.9.5-2ubuntu2.7` or later.
CGA-mmxx-4q5g-5mfc CGA-mmxx-4q5g-5mfc
CGA-r882-6frc-5ph8 CGA-r882-6frc-5ph8
CGA-rf95-2wc7-qx99 CGA-rf95-2wc7-qx99
CVE-2026-48507 Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
DEBIAN-CVE-2026-46311 Vulnerability in linux (DEBIAN-CVE-2026-46311)
vulnerability in linux (DEBIAN-CVE-2026-46311). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.9-1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →