Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-14373 |
|
Vulnerability in c (CVE-2026-14373)
vulnerability in c (CVE-2026-14373). Confidential information can be exposed externally.
|
| CVE-2026-14891 |
|
Vulnerability in CVE-2026-14891 (CVE-2026-14891)
vulnerability in CVE-2026-14891 (CVE-2026-14891). Confidential information can be exposed externally.
|
| CVE-2026-58192 |
|
Path Traversal in appium (CVE-2026-58192)
path traversal in appium (CVE-2026-58192). Data can be tampered with by attackers. Exploitable via `POST /storage/delete`.
|
| CVE-2026-58207 |
|
Vulnerability in linuxfoundation (CVE-2026-58207)
vulnerability in linuxfoundation (CVE-2026-58207). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55596 |
|
Cross-Site Scripting (XSS) in @platejs/media (CVE-2026-55596)
cross-site scripting in @platejs/media (CVE-2026-55596). Confidential information can be exposed externally. Exploitable via ``provider``. Mitigation: upgrade to `53.1.4` or later.
|
| CVE-2026-56669 |
|
Vulnerability in CVE-2026-56669 (CVE-2026-56669)
vulnerability in CVE-2026-56669 (CVE-2026-56669). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54591 |
|
Path Traversal in asyncssh (CVE-2026-54591)
path traversal in asyncssh (CVE-2026-54591). Data can be tampered with by attackers. Exploitable via ``_parse_cd_args``. Mitigation: upgrade to `2.23.1` or later.
|
| CVE-2026-49866 |
|
Vulnerability in @libp2p/gossipsub (CVE-2026-49866)
vulnerability in @libp2p/gossipsub (CVE-2026-49866). Risk of unauthorized operations or information disclosure. Exploitable via ``opts.decodeRpcLimits``. Mitigation: upgrade to `16.0.0` or later.
|
| CVE-2026-35210 |
|
Vulnerability in citeum (CVE-2026-35210)
vulnerability in citeum (CVE-2026-35210). Data can be tampered with by attackers.
|
| CVE-2026-49825 |
|
Vulnerability in lxml_html_clean (CVE-2026-49825)
vulnerability in lxml_html_clean (CVE-2026-49825). Confidential information can be exposed externally. Exploitable via ``lxml_html_clean.Cleaner``. Mitigation: upgrade to `0.4.5` or later.
|
| CVE-2026-59936 |
|
Vulnerability in pypdf (CVE-2026-59936)
vulnerability in pypdf (CVE-2026-59936). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.1` or later.
|
| CVE-2026-59939 |
|
Vulnerability in httplib2 (CVE-2026-59939)
vulnerability in httplib2 (CVE-2026-59939). Risk of unauthorized operations or information disclosure. Exploitable via ``httplib2``. Mitigation: upgrade to `0.32.0` or later.
|
| CVE-2026-59935 |
|
Vulnerability in pypdf (CVE-2026-59935)
vulnerability in pypdf (CVE-2026-59935). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.2` or later.
|
| CVE-2026-59948 |
|
Path Traversal in composer/composer (CVE-2026-59948)
path traversal in composer/composer (CVE-2026-59948). Successful exploitation can lead to full system takeover. Exploitable via ``install``. Mitigation: upgrade to `2.2.29` or later.
|
| CVE-2026-59822 |
|
Authentication Bypass in litellm (CVE-2026-59822)
authentication bypass in litellm (CVE-2026-59822). Confidential information can be exposed externally. Exploitable via ``Authorization``. Mitigation: upgrade to `1.84.0` or later.
|
| CVE-2026-59821 |
|
Code Injection in litellm (CVE-2026-59821)
code injection in litellm (CVE-2026-59821). Successful exploitation can lead to full system takeover. Exploitable via `POST /guardrails`. Mitigation: upgrade to `1.82.0-stable` or later.
|
| CVE-2026-59802 |
|
Vulnerability in CVE-2026-59802 (CVE-2026-59802)
vulnerability in CVE-2026-59802 (CVE-2026-59802). Confidential information can be exposed externally.
|
| CVE-2026-58253 |
|
Authentication Bypass in linuxfoundation (CVE-2026-58253)
authentication bypass in linuxfoundation (CVE-2026-58253). Data can be tampered with by attackers.
|
| CVE-2026-58250 |
|
Vulnerability in c (CVE-2026-58250)
vulnerability in c (CVE-2026-58250). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58213 |
|
Vulnerability in linuxfoundation (CVE-2026-58213)
vulnerability in linuxfoundation (CVE-2026-58213). Confidential information can be exposed externally.
|
| CVE-2026-58210 |
|
Vulnerability in linuxfoundation (CVE-2026-58210)
vulnerability in linuxfoundation (CVE-2026-58210). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55404 |
|
Vulnerability in yt-dlp (CVE-2026-55404)
vulnerability in yt-dlp (CVE-2026-55404). Successful exploitation can lead to full system takeover. Exploitable via ``webpage_url``. Mitigation: upgrade to `2026.7.4` or later.
|
| CVE-2026-59937 |
|
Vulnerability in pypdf (CVE-2026-59937)
vulnerability in pypdf (CVE-2026-59937). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.0` or later.
|
| CVE-2026-60102 |
|
OS Command Injection in c (CVE-2026-60102)
OS command injection in c (CVE-2026-60102). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59928 |
|
Vulnerability in mistune (CVE-2026-59928)
vulnerability in mistune (CVE-2026-59928). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59925 |
|
Vulnerability in mistune (CVE-2026-59925)
vulnerability in mistune (CVE-2026-59925). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59922 |
|
Vulnerability in mistune (CVE-2026-59922)
vulnerability in mistune (CVE-2026-59922). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59892 |
|
Vulnerability in @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnerability in @opentelemetry/propagator-jaeger (CVE-2026-59892). Risk of unauthorized operations or information disclosure. Exploitable via ``URIError``. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-59887 |
|
Vulnerability in linkify-it (CVE-2026-59887)
vulnerability in linkify-it (CVE-2026-59887). Risk of unauthorized operations or information disclosure. Exploitable via ``src_email_name``. Mitigation: upgrade to `5.0.2` or later.
|
| CVE-2026-59879 |
|
Vulnerability in immutable (CVE-2026-59879)
vulnerability in immutable (CVE-2026-59879). Risk of unauthorized operations or information disclosure. Exploitable via ``set``. Mitigation: upgrade to `5.1.8` or later.
|
| CVE-2026-59261 |
|
Vulnerability in openclaw (CVE-2026-59261)
vulnerability in openclaw (CVE-2026-59261). Confidential information can be exposed externally.
|
| CVE-2026-59731 |
|
Vulnerability in astro (CVE-2026-59731)
vulnerability in astro (CVE-2026-59731). Confidential information can be exposed externally. Mitigation: upgrade to `6.4.8` or later.
|
| CVE-2026-29008 |
|
Vulnerability in c (CVE-2026-29008)
vulnerability in c (CVE-2026-29008). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39822 |
|
Vulnerability in golang (CVE-2026-39822)
vulnerability in golang (CVE-2026-39822). Successful exploitation can lead to full system takeover.
|
| CVE-2026-29009 |
|
Vulnerability in c (CVE-2026-29009)
vulnerability in c (CVE-2026-29009). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-3110 |
|
Vulnerability in openvpn (CVE-2025-3110)
vulnerability in openvpn (CVE-2025-3110). Data can be tampered with by attackers.
|
| CVE-2026-59880 |
|
Vulnerability in immutable (CVE-2026-59880)
vulnerability in immutable (CVE-2026-59880). Risk of unauthorized operations or information disclosure. Exploitable via ``Immutable.Map``. Mitigation: upgrade to `5.1.8` or later.
|
| CVE-2026-59873 |
|
Vulnerability in tar (CVE-2026-59873)
vulnerability in tar (CVE-2026-59873). Risk of unauthorized operations or information disclosure. Exploitable via ``maxReadSize``. Mitigation: upgrade to `7.5.19` or later.
|
| CVE-2026-59874 |
|
Vulnerability in tar (CVE-2026-59874)
vulnerability in tar (CVE-2026-59874). Risk of unauthorized operations or information disclosure. Exploitable via ``poc.mjs``. Mitigation: upgrade to `7.5.18` or later.
|
| CVE-2026-59725 |
|
Vulnerability in engine.io (CVE-2026-59725)
vulnerability in engine.io (CVE-2026-59725). Risk of unauthorized operations or information disclosure. Exploitable via ``POST``. Mitigation: upgrade to `6.6.7` or later.
|
| CVE-2026-59869 |
|
Vulnerability in js-yaml (CVE-2026-59869)
vulnerability in js-yaml (CVE-2026-59869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.0` or later.
|
| CVE-2026-59724 |
|
Vulnerability in dos (CVE-2026-59724)
vulnerability in dos (CVE-2026-59724). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3144 |
|
Vulnerability in ibm (CVE-2026-3144)
vulnerability in ibm (CVE-2026-3144). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49145 |
|
Vulnerability in CVE-2026-49145 (CVE-2026-49145)
vulnerability in CVE-2026-49145 (CVE-2026-49145). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56776 |
|
Vulnerability in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`. Mitigation: upgrade to `2.25.7` or later.
|
| CVE-2026-56226 |
|
Information Disclosure in CVE-2026-56226 (CVE-2026-56226)
vulnerability in CVE-2026-56226 (CVE-2026-56226). Confidential information can be exposed externally. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
|
| CVE-2026-56246 |
|
Vulnerability in CVE-2026-56246 (CVE-2026-56246)
vulnerability in CVE-2026-56246 (CVE-2026-56246). Data can be tampered with by attackers. Exploitable via `DELETE /organization`.
|
| CVE-2026-56250 |
|
Vulnerability in dos (CVE-2026-56250)
vulnerability in dos (CVE-2026-56250). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56086 |
|
Authorization Flaw in dell (CVE-2026-56086)
vulnerability in dell (CVE-2026-56086). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15053 |
|
Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
|