Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-67919 Code Injection in CVE-2026-67919 (CVE-2026-67919)
code injection in CVE-2026-67919 (CVE-2026-67919). Successful exploitation can lead to full system takeover.
CVE-2026-42164 Information Disclosure in CVE-2026-42164 (CVE-2026-42164)
vulnerability in CVE-2026-42164 (CVE-2026-42164). Successful exploitation can lead to full system takeover.
CVE-2026-42162 Path Traversal in CVE-2026-42162 (CVE-2026-42162)
path traversal in CVE-2026-42162 (CVE-2026-42162). Confidential information can be exposed externally.
CVE-2026-38165 Code Injection in CVE-2026-38165 (CVE-2026-38165)
code injection in CVE-2026-38165 (CVE-2026-38165). Successful exploitation can lead to full system takeover.
CVE-2026-71424 Information Disclosure in CVE-2026-71424 (CVE-2026-71424)
vulnerability in CVE-2026-71424 (CVE-2026-71424). Confidential information can be exposed externally. Exploitable via `GET /api/mcp/servers`.
CVE-2026-67960 Code Injection in CVE-2026-67960 (CVE-2026-67960)
code injection in CVE-2026-67960 (CVE-2026-67960). Successful exploitation can lead to full system takeover.
CVE-2026-67868 Vulnerability in CVE-2026-67868 (CVE-2026-67868)
vulnerability in CVE-2026-67868 (CVE-2026-67868). Successful exploitation can lead to full system takeover.
CVE-2026-67854 SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
CVE-2026-51977 Vulnerability in CVE-2026-51977 (CVE-2026-51977)
vulnerability in CVE-2026-51977 (CVE-2026-51977). Confidential information can be exposed externally.
CVE-2026-42163 Vulnerability in CVE-2026-42163 (CVE-2026-42163)
vulnerability in CVE-2026-42163 (CVE-2026-42163). Successful exploitation can lead to full system takeover.
CVE-2026-64849 KEV [KEV] SSRF (Server-Side Request Forgery) in mlflow (CVE-2026-64849)
SSRF in mlflow (CVE-2026-64849). Confidential information can be exposed externally. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `3.15.0` or later.
CVE-2026-75110 Vulnerability in CVE-2026-75110 (CVE-2026-75110)
vulnerability in CVE-2026-75110 (CVE-2026-75110). Successful exploitation can lead to full system takeover.
CVE-2026-75106 Vulnerability in CVE-2026-75106 (CVE-2026-75106)
vulnerability in CVE-2026-75106 (CVE-2026-75106). Confidential information can be exposed externally.
CVE-2026-67967 Vulnerability in CVE-2026-67967 (CVE-2026-67967)
vulnerability in CVE-2026-67967 (CVE-2026-67967). Successful exploitation can lead to full system takeover.
CVE-2026-67966 Vulnerability in CVE-2026-67966 (CVE-2026-67966)
vulnerability in CVE-2026-67966 (CVE-2026-67966). Successful exploitation can lead to full system takeover.
CVE-2026-67965 OS Command Injection in CVE-2026-67965 (CVE-2026-67965)
OS command injection in CVE-2026-67965 (CVE-2026-67965). Successful exploitation can lead to full system takeover.
CVE-2026-67926 Code Injection in CVE-2026-67926 (CVE-2026-67926)
code injection in CVE-2026-67926 (CVE-2026-67926). Successful exploitation can lead to full system takeover.
CVE-2026-67917 SQL Injection in sqli (CVE-2026-67917)
SQL injection in sqli (CVE-2026-67917). Successful exploitation can lead to full system takeover. Exploitable via ``db.sql``.
CVE-2026-66795 Vulnerability in privilege-escalation (CVE-2026-66795)
vulnerability in privilege-escalation (CVE-2026-66795). Successful exploitation can lead to full system takeover.
CVE-2026-65974 Vulnerability in CVE-2026-65974 (CVE-2026-65974)
vulnerability in CVE-2026-65974 (CVE-2026-65974). Successful exploitation can lead to full system takeover.
CVE-2026-39255 Vulnerability in CVE-2026-39255 (CVE-2026-39255)
vulnerability in CVE-2026-39255 (CVE-2026-39255). Successful exploitation can lead to full system takeover.
CVE-2026-39254 Vulnerability in CVE-2026-39254 (CVE-2026-39254)
vulnerability in CVE-2026-39254 (CVE-2026-39254). Successful exploitation can lead to full system takeover.
CVE-2026-71472 OS Command Injection in CVE-2026-71472 (CVE-2026-71472)
OS command injection in CVE-2026-71472 (CVE-2026-71472). Successful exploitation can lead to full system takeover.
CVE-2026-68004 Vulnerability in cpp (CVE-2026-68004)
vulnerability in cpp (CVE-2026-68004). Successful exploitation can lead to full system takeover.
CVE-2026-67678 Unrestricted File Upload in CVE-2026-67678 (CVE-2026-67678)
vulnerability in CVE-2026-67678 (CVE-2026-67678). Successful exploitation can lead to full system takeover.
CVE-2026-19478 Code Injection in CVE-2026-19478 (CVE-2026-19478)
code injection in CVE-2026-19478 (CVE-2026-19478). Data can be tampered with by attackers.
CVE-2026-66792 Authorization Flaw in CVE-2026-66792 (CVE-2026-66792)
vulnerability in CVE-2026-66792 (CVE-2026-66792). Successful exploitation can lead to full system takeover.
CVE-2026-50775 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-50775)
SSRF in ssrf (CVE-2026-50775). Successful exploitation can lead to full system takeover.
CVE-2026-50774 Privilege Escalation in CVE-2026-50774 (CVE-2026-50774)
vulnerability in CVE-2026-50774 (CVE-2026-50774). Successful exploitation can lead to full system takeover.
CVE-2026-50770 Privilege Escalation in CVE-2026-50770 (CVE-2026-50770)
vulnerability in CVE-2026-50770 (CVE-2026-50770). Successful exploitation can lead to full system takeover.
CVE-2026-50769 SQL Injection in sqli (CVE-2026-50769)
SQL injection in sqli (CVE-2026-50769). Successful exploitation can lead to full system takeover.
CVE-2026-51346 SQL Injection in sqli (CVE-2026-51346)
SQL injection in sqli (CVE-2026-51346). Confidential information can be exposed externally.
CVE-2026-50772 Code Injection in CVE-2026-50772 (CVE-2026-50772)
code injection in CVE-2026-50772 (CVE-2026-50772). Successful exploitation can lead to full system takeover.
CVE-2026-75045 Vulnerability in CVE-2026-75045 (CVE-2026-75045)
vulnerability in CVE-2026-75045 (CVE-2026-75045). Confidential information can be exposed externally.
CVE-2026-47698 Vulnerability in vm2 (CVE-2026-47698)
vulnerability in vm2 (CVE-2026-47698). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.11.6` or later.
CVE-2026-47686 Vulnerability in vm2 (CVE-2026-47686)
vulnerability in vm2 (CVE-2026-47686). Successful exploitation can lead to full system takeover. Exploitable via ``process``. Mitigation: upgrade to `3.11.6` or later.
CVE-2026-71479 Vulnerability in github.com/QuantumNous/new-api (CVE-2026-71479)
vulnerability in github.com/QuantumNous/new-api (CVE-2026-71479). Data can be tampered with by attackers. Exploitable via ``CheckinSetting.Enabled``. Mitigation: upgrade to `1.0.0-rc.18` or later.
CVE-2026-64859 Information Disclosure in github.com/QuantumNous/new-api (CVE-2026-64859)
vulnerability in github.com/QuantumNous/new-api (CVE-2026-64859). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/user/`. Mitigation: upgrade to `1.0.0-rc.7` or later.
CVE-2026-55674 Cross-Site Scripting (XSS) in CVE-2026-55674 (CVE-2026-55674)
cross-site scripting in CVE-2026-55674 (CVE-2026-55674). Confidential information can be exposed externally.
CVE-2026-14564 Vulnerability in CVE-2026-14564 (CVE-2026-14564)
vulnerability in CVE-2026-14564 (CVE-2026-14564). Confidential information can be exposed externally.
CVE-2026-71566 Vulnerability in CVE-2026-71566 (CVE-2026-71566)
vulnerability in CVE-2026-71566 (CVE-2026-71566). Risk of unauthorized operations or information disclosure.
CVE-2026-74899 Vulnerability in jahlives (CVE-2026-74899)
vulnerability in jahlives (CVE-2026-74899). Successful exploitation can lead to full system takeover.
CVE-2026-74894 Authentication Bypass in CVE-2026-74894 (CVE-2026-74894)
authentication bypass in CVE-2026-74894 (CVE-2026-74894). Successful exploitation can lead to full system takeover. Exploitable via `Authorization header`.
CVE-2026-74895 Vulnerability in CVE-2026-74895 (CVE-2026-74895)
vulnerability in CVE-2026-74895 (CVE-2026-74895). Successful exploitation can lead to full system takeover.
CVE-2026-74900 Vulnerability in CVE-2026-74900 (CVE-2026-74900)
vulnerability in CVE-2026-74900 (CVE-2026-74900). Successful exploitation can lead to full system takeover.
CVE-2026-74896 Vulnerability in CVE-2026-74896 (CVE-2026-74896)
vulnerability in CVE-2026-74896 (CVE-2026-74896). Successful exploitation can lead to full system takeover.
CVE-2026-74843 Buffer Overflow in CVE-2026-74843 (CVE-2026-74843)
vulnerability in CVE-2026-74843 (CVE-2026-74843). Successful exploitation can lead to full system takeover.
CVE-2026-74901 Vulnerability in CVE-2026-74901 (CVE-2026-74901)
vulnerability in CVE-2026-74901 (CVE-2026-74901). Successful exploitation can lead to full system takeover.
CVE-2026-74889 Vulnerability in CVE-2026-74889 (CVE-2026-74889)
vulnerability in CVE-2026-74889 (CVE-2026-74889). Successful exploitation can lead to full system takeover.
CVE-2026-74891 Vulnerability in CVE-2026-74891 (CVE-2026-74891)
vulnerability in CVE-2026-74891 (CVE-2026-74891). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →