Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-14373 Vulnerability in c (CVE-2026-14373)
vulnerability in c (CVE-2026-14373). Confidential information can be exposed externally.
CVE-2026-14891 Vulnerability in CVE-2026-14891 (CVE-2026-14891)
vulnerability in CVE-2026-14891 (CVE-2026-14891). Confidential information can be exposed externally.
CVE-2026-58192 Path Traversal in appium (CVE-2026-58192)
path traversal in appium (CVE-2026-58192). Data can be tampered with by attackers. Exploitable via `POST /storage/delete`.
CVE-2026-58207 Vulnerability in linuxfoundation (CVE-2026-58207)
vulnerability in linuxfoundation (CVE-2026-58207). Risk of unauthorized operations or information disclosure.
CVE-2026-55596 Cross-Site Scripting (XSS) in @platejs/media (CVE-2026-55596)
cross-site scripting in @platejs/media (CVE-2026-55596). Confidential information can be exposed externally. Exploitable via ``provider``. Mitigation: upgrade to `53.1.4` or later.
CVE-2026-56669 Vulnerability in CVE-2026-56669 (CVE-2026-56669)
vulnerability in CVE-2026-56669 (CVE-2026-56669). Risk of unauthorized operations or information disclosure.
CVE-2026-54591 Path Traversal in asyncssh (CVE-2026-54591)
path traversal in asyncssh (CVE-2026-54591). Data can be tampered with by attackers. Exploitable via ``_parse_cd_args``. Mitigation: upgrade to `2.23.1` or later.
CVE-2026-49866 Vulnerability in @libp2p/gossipsub (CVE-2026-49866)
vulnerability in @libp2p/gossipsub (CVE-2026-49866). Risk of unauthorized operations or information disclosure. Exploitable via ``opts.decodeRpcLimits``. Mitigation: upgrade to `16.0.0` or later.
CVE-2026-35210 Vulnerability in citeum (CVE-2026-35210)
vulnerability in citeum (CVE-2026-35210). Data can be tampered with by attackers.
CVE-2026-49825 Vulnerability in lxml_html_clean (CVE-2026-49825)
vulnerability in lxml_html_clean (CVE-2026-49825). Confidential information can be exposed externally. Exploitable via ``lxml_html_clean.Cleaner``. Mitigation: upgrade to `0.4.5` or later.
CVE-2026-59936 Vulnerability in pypdf (CVE-2026-59936)
vulnerability in pypdf (CVE-2026-59936). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.1` or later.
CVE-2026-59939 Vulnerability in httplib2 (CVE-2026-59939)
vulnerability in httplib2 (CVE-2026-59939). Risk of unauthorized operations or information disclosure. Exploitable via ``httplib2``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-59935 Vulnerability in pypdf (CVE-2026-59935)
vulnerability in pypdf (CVE-2026-59935). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.2` or later.
CVE-2026-59948 Path Traversal in composer/composer (CVE-2026-59948)
path traversal in composer/composer (CVE-2026-59948). Successful exploitation can lead to full system takeover. Exploitable via ``install``. Mitigation: upgrade to `2.2.29` or later.
CVE-2026-59822 Authentication Bypass in litellm (CVE-2026-59822)
authentication bypass in litellm (CVE-2026-59822). Confidential information can be exposed externally. Exploitable via ``Authorization``. Mitigation: upgrade to `1.84.0` or later.
CVE-2026-59821 Code Injection in litellm (CVE-2026-59821)
code injection in litellm (CVE-2026-59821). Successful exploitation can lead to full system takeover. Exploitable via `POST /guardrails`. Mitigation: upgrade to `1.82.0-stable` or later.
CVE-2026-59802 Vulnerability in CVE-2026-59802 (CVE-2026-59802)
vulnerability in CVE-2026-59802 (CVE-2026-59802). Confidential information can be exposed externally.
CVE-2026-58253 Authentication Bypass in linuxfoundation (CVE-2026-58253)
authentication bypass in linuxfoundation (CVE-2026-58253). Data can be tampered with by attackers.
CVE-2026-58250 Vulnerability in c (CVE-2026-58250)
vulnerability in c (CVE-2026-58250). Risk of unauthorized operations or information disclosure.
CVE-2026-58213 Vulnerability in linuxfoundation (CVE-2026-58213)
vulnerability in linuxfoundation (CVE-2026-58213). Confidential information can be exposed externally.
CVE-2026-58210 Vulnerability in linuxfoundation (CVE-2026-58210)
vulnerability in linuxfoundation (CVE-2026-58210). Risk of unauthorized operations or information disclosure.
CVE-2026-55404 Vulnerability in yt-dlp (CVE-2026-55404)
vulnerability in yt-dlp (CVE-2026-55404). Successful exploitation can lead to full system takeover. Exploitable via ``webpage_url``. Mitigation: upgrade to `2026.7.4` or later.
CVE-2026-59937 Vulnerability in pypdf (CVE-2026-59937)
vulnerability in pypdf (CVE-2026-59937). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.14.0` or later.
CVE-2026-60102 OS Command Injection in c (CVE-2026-60102)
OS command injection in c (CVE-2026-60102). Successful exploitation can lead to full system takeover.
CVE-2026-59928 Vulnerability in mistune (CVE-2026-59928)
vulnerability in mistune (CVE-2026-59928). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59925 Vulnerability in mistune (CVE-2026-59925)
vulnerability in mistune (CVE-2026-59925). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59922 Vulnerability in mistune (CVE-2026-59922)
vulnerability in mistune (CVE-2026-59922). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59892 Vulnerability in @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnerability in @opentelemetry/propagator-jaeger (CVE-2026-59892). Risk of unauthorized operations or information disclosure. Exploitable via ``URIError``. Mitigation: upgrade to `2.9.0` or later.
CVE-2026-59887 Vulnerability in linkify-it (CVE-2026-59887)
vulnerability in linkify-it (CVE-2026-59887). Risk of unauthorized operations or information disclosure. Exploitable via ``src_email_name``. Mitigation: upgrade to `5.0.2` or later.
CVE-2026-59879 Vulnerability in immutable (CVE-2026-59879)
vulnerability in immutable (CVE-2026-59879). Risk of unauthorized operations or information disclosure. Exploitable via ``set``. Mitigation: upgrade to `5.1.8` or later.
CVE-2026-59261 Vulnerability in openclaw (CVE-2026-59261)
vulnerability in openclaw (CVE-2026-59261). Confidential information can be exposed externally.
CVE-2026-59731 Vulnerability in astro (CVE-2026-59731)
vulnerability in astro (CVE-2026-59731). Confidential information can be exposed externally. Mitigation: upgrade to `6.4.8` or later.
CVE-2026-29008 Vulnerability in c (CVE-2026-29008)
vulnerability in c (CVE-2026-29008). Risk of unauthorized operations or information disclosure.
CVE-2026-39822 Vulnerability in golang (CVE-2026-39822)
vulnerability in golang (CVE-2026-39822). Successful exploitation can lead to full system takeover.
CVE-2026-29009 Vulnerability in c (CVE-2026-29009)
vulnerability in c (CVE-2026-29009). Risk of unauthorized operations or information disclosure.
CVE-2025-3110 Vulnerability in openvpn (CVE-2025-3110)
vulnerability in openvpn (CVE-2025-3110). Data can be tampered with by attackers.
CVE-2026-59880 Vulnerability in immutable (CVE-2026-59880)
vulnerability in immutable (CVE-2026-59880). Risk of unauthorized operations or information disclosure. Exploitable via ``Immutable.Map``. Mitigation: upgrade to `5.1.8` or later.
CVE-2026-59873 Vulnerability in tar (CVE-2026-59873)
vulnerability in tar (CVE-2026-59873). Risk of unauthorized operations or information disclosure. Exploitable via ``maxReadSize``. Mitigation: upgrade to `7.5.19` or later.
CVE-2026-59874 Vulnerability in tar (CVE-2026-59874)
vulnerability in tar (CVE-2026-59874). Risk of unauthorized operations or information disclosure. Exploitable via ``poc.mjs``. Mitigation: upgrade to `7.5.18` or later.
CVE-2026-59725 Vulnerability in engine.io (CVE-2026-59725)
vulnerability in engine.io (CVE-2026-59725). Risk of unauthorized operations or information disclosure. Exploitable via ``POST``. Mitigation: upgrade to `6.6.7` or later.
CVE-2026-59869 Vulnerability in js-yaml (CVE-2026-59869)
vulnerability in js-yaml (CVE-2026-59869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.0` or later.
CVE-2026-59724 Vulnerability in dos (CVE-2026-59724)
vulnerability in dos (CVE-2026-59724). Risk of unauthorized operations or information disclosure.
CVE-2026-3144 Vulnerability in ibm (CVE-2026-3144)
vulnerability in ibm (CVE-2026-3144). Successful exploitation can lead to full system takeover.
CVE-2026-49145 Vulnerability in CVE-2026-49145 (CVE-2026-49145)
vulnerability in CVE-2026-49145 (CVE-2026-49145). Risk of unauthorized operations or information disclosure.
CVE-2026-56776 Vulnerability in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`. Mitigation: upgrade to `2.25.7` or later.
CVE-2026-56226 Information Disclosure in CVE-2026-56226 (CVE-2026-56226)
vulnerability in CVE-2026-56226 (CVE-2026-56226). Confidential information can be exposed externally. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
CVE-2026-56246 Vulnerability in CVE-2026-56246 (CVE-2026-56246)
vulnerability in CVE-2026-56246 (CVE-2026-56246). Data can be tampered with by attackers. Exploitable via `DELETE /organization`.
CVE-2026-56250 Vulnerability in dos (CVE-2026-56250)
vulnerability in dos (CVE-2026-56250). Risk of unauthorized operations or information disclosure.
CVE-2026-56086 Authorization Flaw in dell (CVE-2026-56086)
vulnerability in dell (CVE-2026-56086). Successful exploitation can lead to full system takeover.
CVE-2026-15053 Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →