Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-0281 |
|
Vulnerability in paloaltonetworks (CVE-2026-0281)
vulnerability in paloaltonetworks (CVE-2026-0281). Confidential information can be exposed externally.
|
| CVE-2026-0283 |
|
Vulnerability in paloaltonetworks (CVE-2026-0283)
vulnerability in paloaltonetworks (CVE-2026-0283). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0280 |
|
Vulnerability in paloaltonetworks (CVE-2026-0280)
vulnerability in paloaltonetworks (CVE-2026-0280). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0286 |
|
OS Command Injection in paloaltonetworks (CVE-2026-0286)
OS command injection in paloaltonetworks (CVE-2026-0286). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0287 |
|
Vulnerability in dos (CVE-2026-0287)
vulnerability in dos (CVE-2026-0287). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-63579 |
|
Information Disclosure in CVE-2025-63579 (CVE-2025-63579)
vulnerability in CVE-2025-63579 (CVE-2025-63579). Confidential information can be exposed externally.
|
| CVE-2026-55208 |
|
SQL Injection in pimcore/studio-backend-bundle (CVE-2026-55208)
SQL injection in pimcore/studio-backend-bundle (CVE-2026-55208). Confidential information can be exposed externally. Exploitable via `POST /pimcore-studio/api/website-settings`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-55212 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-55207 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207). Successful exploitation can lead to full system takeover. Exploitable via `POST /pimcore-studio/api/login/token`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-59148 |
|
Vulnerability in express (CVE-2026-59148)
vulnerability in express (CVE-2026-59148). Successful exploitation can lead to full system takeover. Exploitable via `PUT /mockoon-admin/environment`.
|
| CVE-2026-61343 |
|
Vulnerability in CVE-2026-61343 (CVE-2026-61343)
vulnerability in CVE-2026-61343 (CVE-2026-61343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.1.0` or later.
|
| CVE-2026-58378 |
|
Vulnerability in CVE-2026-58378 (CVE-2026-58378)
vulnerability in CVE-2026-58378 (CVE-2026-58378). Successful exploitation can lead to full system takeover.
|
| CVE-2026-51605 |
|
Vulnerability in dos (CVE-2026-51605)
vulnerability in dos (CVE-2026-51605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58459 |
|
OS Command Injection in gpsd-project (CVE-2026-58459)
OS command injection in gpsd-project (CVE-2026-58459). Successful exploitation can lead to full system takeover.
|
| CVE-2026-51604 |
|
Vulnerability in dos (CVE-2026-51604)
vulnerability in dos (CVE-2026-51604). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51603 |
|
Vulnerability in dos (CVE-2026-51603)
vulnerability in dos (CVE-2026-51603). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51600 |
|
Vulnerability in CVE-2026-51600 (CVE-2026-51600)
vulnerability in CVE-2026-51600 (CVE-2026-51600). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51601 |
|
Vulnerability in CVE-2026-51601 (CVE-2026-51601)
vulnerability in CVE-2026-51601 (CVE-2026-51601). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51602 |
|
Vulnerability in dos (CVE-2026-51602)
vulnerability in dos (CVE-2026-51602). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51606 |
|
Vulnerability in CVE-2026-51606 (CVE-2026-51606)
vulnerability in CVE-2026-51606 (CVE-2026-51606). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13462 |
|
Vulnerability in CVE-2026-13462 (CVE-2026-13462)
vulnerability in CVE-2026-13462 (CVE-2026-13462). Confidential information can be exposed externally.
|
| CVE-2026-15308 |
|
Vulnerability in CVE-2026-15308 (CVE-2026-15308)
vulnerability in CVE-2026-15308 (CVE-2026-15308). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15190 |
|
Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11404 |
|
Out-of-Bounds Read in CVE-2026-11404 (CVE-2026-11404)
vulnerability in CVE-2026-11404 (CVE-2026-11404). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59721 |
|
Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59734 |
|
OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59720 |
|
Information Disclosure in CVE-2026-59720 (CVE-2026-59720)
vulnerability in CVE-2026-59720 (CVE-2026-59720). Confidential information can be exposed externally.
|
| CVE-2026-59221 |
|
Path Traversal in open-webui (CVE-2026-59221)
path traversal in open-webui (CVE-2026-59221). Confidential information can be exposed externally. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-55420 |
|
OS Command Injection in discourse (CVE-2026-55420)
OS command injection in discourse (CVE-2026-55420). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.6.0` or later.
|
| CVE-2026-59224 |
|
Authentication Bypass in open-webui (CVE-2026-59224)
authentication bypass in open-webui (CVE-2026-59224). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_terminal``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59214 |
|
Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59216 |
|
Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59219 |
|
Vulnerability in open-webui (CVE-2026-59219)
vulnerability in open-webui (CVE-2026-59219). Confidential information can be exposed externally. Exploitable via `POST /api/v1/auths/signout`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59206 |
|
Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-60109 |
|
Vulnerability in zeek (CVE-2026-60109)
vulnerability in zeek (CVE-2026-60109). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56292 |
|
SQL Injection in sqli (CVE-2026-56292)
SQL injection in sqli (CVE-2026-56292). Confidential information can be exposed externally.
|
| CVE-2026-60108 |
|
Vulnerability in dos (CVE-2026-60108)
vulnerability in dos (CVE-2026-60108). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54801 |
|
Vulnerability in CVE-2026-54801 (CVE-2026-54801)
vulnerability in CVE-2026-54801 (CVE-2026-54801). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4256 |
|
Vulnerability in CVE-2026-4256 (CVE-2026-4256)
vulnerability in CVE-2026-4256 (CVE-2026-4256). Confidential information can be exposed externally.
|
| CVE-2026-53727 |
|
SSRF (Server-Side Request Forgery) in css_parser (CVE-2026-53727)
SSRF in css_parser (CVE-2026-53727). Confidential information can be exposed externally. Exploitable via ``css_parser``. Mitigation: upgrade to `3.0.0` or later.
|
| CVE-2026-49485 |
|
Vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnerability in ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.9.4.2` or later.
|
| CVE-2026-49477 |
|
Vulnerability in soupsieve (CVE-2026-49477)
vulnerability in soupsieve (CVE-2026-49477). Risk of unauthorized operations or information disclosure. Exploitable via ``VALUE``. Mitigation: upgrade to `2.8.4` or later.
|
| CVE-2026-49476 |
|
Vulnerability in soupsieve (CVE-2026-49476)
vulnerability in soupsieve (CVE-2026-49476). Risk of unauthorized operations or information disclosure. Exploitable via ``CSSSelector``. Mitigation: upgrade to `2.8.4` or later.
|
| CVE-2026-4275 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-4275)
vulnerability in wordpress (CVE-2026-4275). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59692 |
|
Vulnerability in dos (CVE-2026-59692)
vulnerability in dos (CVE-2026-59692). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59691 |
|
Out-of-Bounds Write in dos (CVE-2026-59691)
out-of-bounds write in dos (CVE-2026-59691). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9253 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9253)
cross-site scripting in wordpress (CVE-2026-9253). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14372 |
|
Path Traversal in wordpress (CVE-2026-14372)
path traversal in wordpress (CVE-2026-14372). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1989 |
|
Vulnerability in CVE-2026-1989 (CVE-2026-1989)
vulnerability in CVE-2026-1989 (CVE-2026-1989). Confidential information can be exposed externally.
|
| CVE-2026-13441 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13441)
cross-site scripting in wordpress (CVE-2026-13441). Risk of unauthorized operations or information disclosure.
|