Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
ECHO-e514-9869-08ff ECHO-e514-9869-08ff
ECHO-107f-d080-18f1 ECHO-107f-d080-18f1
ECHO-d748-4f34-4fd4 ECHO-d748-4f34-4fd4
ECHO-df75-4cfc-459b ECHO-df75-4cfc-459b
ECHO-5a18-2ca7-803e ECHO-5a18-2ca7-803e
ECHO-ec2c-9974-e837 ECHO-ec2c-9974-e837
ECHO-d69c-9803-2415 ECHO-d69c-9803-2415
ECHO-7ef2-e588-3c1d ECHO-7ef2-e588-3c1d
ECHO-e300-a541-3dc2 ECHO-e300-a541-3dc2
ECHO-bfd6-a5d6-2471 ECHO-bfd6-a5d6-2471
ECHO-2110-1c89-9bef ECHO-2110-1c89-9bef
ECHO-9a40-6754-1a7c ECHO-9a40-6754-1a7c
CVE-2026-8036 Vulnerability in privilege-escalation (CVE-2026-8036)
vulnerability in privilege-escalation (CVE-2026-8036). Confidential information can be exposed externally.
CVE-2026-8035 Vulnerability in dos (CVE-2026-8035)
vulnerability in dos (CVE-2026-8035). Data can be tampered with by attackers.
CVE-2026-5385 Cross-Site Scripting (XSS) in CVE-2026-5385 (CVE-2026-5385)
cross-site scripting in CVE-2026-5385 (CVE-2026-5385). Risk of unauthorized operations or information disclosure.
CVE-2026-5076 Authentication Bypass in wordpress (CVE-2026-5076)
authentication bypass in wordpress (CVE-2026-5076). Successful exploitation can lead to full system takeover. Exploitable via ``arm_reset_password_key``.
CVE-2026-5074 SQL Injection in wordpress (CVE-2026-5074)
SQL injection in wordpress (CVE-2026-5074). Confidential information can be exposed externally. Exploitable via ``get_private_content_data``.
CVE-2026-5073 SQL Injection in wordpress (CVE-2026-5073)
SQL injection in wordpress (CVE-2026-5073). Confidential information can be exposed externally.
CVE-2026-49120 Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
DEBIAN-CVE-2026-48682 Vulnerability in fastnetmon (DEBIAN-CVE-2026-48682)
vulnerability in fastnetmon (DEBIAN-CVE-2026-48682). Confidential information can be exposed externally.
CVE-2026-48682 Out-of-Bounds Read in cpp (CVE-2026-48682)
vulnerability in cpp (CVE-2026-48682). Confidential information can be exposed externally.
CVE-2026-48598 Vulnerability in tesla (CVE-2026-48598)
vulnerability in tesla (CVE-2026-48598). Risk of unauthorized operations or information disclosure. Exploitable via ``name``. Mitigation: upgrade to `1.18.3` or later.
CVE-2026-48597 Vulnerability in tesla (CVE-2026-48597)
vulnerability in tesla (CVE-2026-48597). Risk of unauthorized operations or information disclosure. Exploitable via ``Mint``. Mitigation: upgrade to `1.18.3` or later.
CVE-2026-48596 Vulnerability in tesla (CVE-2026-48596)
vulnerability in tesla (CVE-2026-48596). Risk of unauthorized operations or information disclosure. Exploitable via ``multipart.content_type_params``. Mitigation: upgrade to `1.18.3` or later.
CVE-2026-48595 Vulnerability in tesla (CVE-2026-48595)
vulnerability in tesla (CVE-2026-48595). Confidential information can be exposed externally. Exploitable via ``Tesla.Middleware.FollowRedirects``. Mitigation: upgrade to `1.18.3` or later.
CVE-2026-48594 Vulnerability in tesla (CVE-2026-48594)
vulnerability in tesla (CVE-2026-48594). Risk of unauthorized operations or information disclosure. Exploitable via ``Tesla.Middleware.DecompressResponse``. Mitigation: upgrade to `1.18.3` or later.
DEBIAN-CVE-2026-47265 Vulnerability in python-aiohttp (DEBIAN-CVE-2026-47265)
vulnerability in python-aiohttp (DEBIAN-CVE-2026-47265). Confidential information can be exposed externally. Exploitable via ``cookies``.
CVE-2026-47265 Vulnerability in aiohttp (CVE-2026-47265)
vulnerability in aiohttp (CVE-2026-47265). Confidential information can be exposed externally. Exploitable via ``cookies``. Mitigation: upgrade to `3.14.0` or later.
CVE-2026-42342 Vulnerability in react-router (CVE-2026-42342)
vulnerability in react-router (CVE-2026-42342). Risk of unauthorized operations or information disclosure. Exploitable via ``createBrowserRouter``. Mitigation: upgrade to `7.15.0` or later.
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-41577 Vulnerability in authentik (CVE-2026-41577)
vulnerability in authentik (CVE-2026-41577). Data can be tampered with by attackers. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
CVE-2026-40181 Open Redirect in react-router (CVE-2026-40181)
vulnerability in react-router (CVE-2026-40181). Risk of unauthorized operations or information disclosure. Exploitable via ``redirect``. Mitigation: upgrade to `6.30.4` or later.
CVE-2026-38967 Vulnerability in CVE-2026-38967 (CVE-2026-38967)
vulnerability in CVE-2026-38967 (CVE-2026-38967). Successful exploitation can lead to full system takeover.
CVE-2026-35049 Vulnerability in CVE-2026-35049 (CVE-2026-35049)
vulnerability in CVE-2026-35049 (CVE-2026-35049). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-34993 Vulnerability in python-aiohttp (DEBIAN-CVE-2026-34993)
vulnerability in python-aiohttp (DEBIAN-CVE-2026-34993). Successful exploitation can lead to full system takeover.
CVE-2026-34993 Unsafe Deserialization in aiohttp (CVE-2026-34993)
vulnerability in aiohttp (CVE-2026-34993). Data can be tampered with by attackers. Mitigation: upgrade to `3.14.0` or later.
CVE-2026-34077 Vulnerability in react-router (CVE-2026-34077)
vulnerability in react-router (CVE-2026-34077). Risk of unauthorized operations or information disclosure. Exploitable via ``createBrowserRouter``. Mitigation: upgrade to `7.14.0` or later.
CVE-2026-33553 Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
CVE-2026-33245 React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
CVE-2026-30586 Cross-Site Scripting (XSS) in CVE-2026-30586 (CVE-2026-30586)
cross-site scripting in CVE-2026-30586 (CVE-2026-30586). Risk of unauthorized operations or information disclosure.
CVE-2026-28299 SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
CVE-2026-1829 The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
CVE-2026-10702 Vulnerability in mozilla (CVE-2026-10702)
vulnerability in mozilla (CVE-2026-10702). Risk of unauthorized operations or information disclosure.
CVE-2026-10701 Buffer Overflow in mozilla (CVE-2026-10701)
vulnerability in mozilla (CVE-2026-10701). Confidential information can be exposed externally.
CVE-2026-10617 Authentication Bypass in CVE-2026-10617 (CVE-2026-10617)
authentication bypass in CVE-2026-10617 (CVE-2026-10617). Risk of unauthorized operations or information disclosure.
CVE-2026-10616 Vulnerability in CVE-2026-10616 (CVE-2026-10616)
vulnerability in CVE-2026-10616 (CVE-2026-10616). Risk of unauthorized operations or information disclosure.
CVE-2026-10608 Vulnerability in sqli (CVE-2026-10608)
vulnerability in sqli (CVE-2026-10608). Risk of unauthorized operations or information disclosure.
CVE-2026-10607 Vulnerability in sqli (CVE-2026-10607)
vulnerability in sqli (CVE-2026-10607). Risk of unauthorized operations or information disclosure.
CVE-2025-64390 Vulnerability in privilege-escalation (CVE-2025-64390)
vulnerability in privilege-escalation (CVE-2025-64390). Successful exploitation can lead to full system takeover.
CVE-2021-4479 Vulnerability in c (CVE-2021-4479)
vulnerability in c (CVE-2021-4479). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →