Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-41235 |
|
Authorization Flaw in froxlor/froxlor (CVE-2026-41235)
vulnerability in froxlor/froxlor (CVE-2026-41235). Successful exploitation can lead to full system takeover. Exploitable via `POST /customer_ftp.php`. Mitigation: upgrade to `2.3.7` or later.
|
| CLSA-2026-1780068979 |
|
Vulnerability in bind9 (CLSA-2026-1780068979)
vulnerability in bind9 (CLSA-2026-1780068979). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1:9.11.3+dfsg-1ubuntu1.18+tuxcare.els8` or later.
|
| SUSE-SU-2026:2120-1 |
|
Vulnerability in SUSE-SU-2026:2120-1 (SUSE-SU-2026:2120-1)
vulnerability in SUSE-SU-2026:2120-1 (SUSE-SU-2026:2120-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2119-1 |
|
Vulnerability in SUSE-SU-2026:2119-1 (SUSE-SU-2026:2119-1)
vulnerability in SUSE-SU-2026:2119-1 (SUSE-SU-2026:2119-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2118-1 |
|
Vulnerability in SUSE-SU-2026:2118-1 (SUSE-SU-2026:2118-1)
vulnerability in SUSE-SU-2026:2118-1 (SUSE-SU-2026:2118-1). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10042 |
|
Unsafe Deserialization in deserialization (CVE-2026-10042)
vulnerability in deserialization (CVE-2026-10042). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10063 |
|
Buffer Overflow in trendnet (CVE-2026-10063)
vulnerability in trendnet (CVE-2026-10063). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10062 |
|
Buffer Overflow in trendnet (CVE-2026-10062)
vulnerability in trendnet (CVE-2026-10062). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4290 |
|
Vulnerability in wordpress (CVE-2026-4290)
vulnerability in wordpress (CVE-2026-4290). Data can be tampered with by attackers.
|
| CVE-2026-39292 |
|
Unrestricted File Upload in CVE-2026-39292 (CVE-2026-39292)
vulnerability in CVE-2026-39292 (CVE-2026-39292). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48501 |
|
Authorization Flaw in github.com/cli/cli/v2 (CVE-2026-48501)
vulnerability in github.com/cli/cli/v2 (CVE-2026-48501). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `2.93.0` or later.
|
| SUSE-SU-2026:2117-1 |
|
Vulnerability in SUSE-SU-2026:2117-1 (SUSE-SU-2026:2117-1)
vulnerability in SUSE-SU-2026:2117-1 (SUSE-SU-2026:2117-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2116-1 |
|
Vulnerability in SUSE-SU-2026:2116-1 (SUSE-SU-2026:2116-1)
vulnerability in SUSE-SU-2026:2116-1 (SUSE-SU-2026:2116-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2115-1 |
|
Vulnerability in SUSE-SU-2026:2115-1 (SUSE-SU-2026:2115-1)
vulnerability in SUSE-SU-2026:2115-1 (SUSE-SU-2026:2115-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2114-1 |
|
Vulnerability in SUSE-SU-2026:2114-1 (SUSE-SU-2026:2114-1)
vulnerability in SUSE-SU-2026:2114-1 (SUSE-SU-2026:2114-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2113-1 |
|
Vulnerability in SUSE-SU-2026:2113-1 (SUSE-SU-2026:2113-1)
vulnerability in SUSE-SU-2026:2113-1 (SUSE-SU-2026:2113-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:21876-1 |
|
Vulnerability in SUSE-SU-2026:21876-1 (SUSE-SU-2026:21876-1)
vulnerability in SUSE-SU-2026:21876-1 (SUSE-SU-2026:21876-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2111-1 |
|
Vulnerability in SUSE-SU-2026:2111-1 (SUSE-SU-2026:2111-1)
vulnerability in SUSE-SU-2026:2111-1 (SUSE-SU-2026:2111-1). Risk of unauthorized operations or information disclosure.
|
| ROOT-APP-PYPI-CVE-2026-41066 |
|
Vulnerability in rootio-lxml (ROOT-APP-PYPI-CVE-2026-41066)
vulnerability in rootio-lxml (ROOT-APP-PYPI-CVE-2026-41066). Confidential information can be exposed externally. Mitigation: upgrade to `6.0.4+root.io.1, 6.0.2+root.io.1, 4.9.3+root.io.1, 5.3.0+root.io.1, 4.9.3+root.io.2, 5.3.0+root.io.2, 6.0.2+root.io.2, 6.0.4+root.io.2` or later.
|
| DEBIAN-CVE-2026-41150 |
|
Vulnerability in node-mermaid (DEBIAN-CVE-2026-41150)
vulnerability in node-mermaid (DEBIAN-CVE-2026-41150). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.9.6` or later.
|
| DEBIAN-CVE-2026-41159 |
|
Vulnerability in node-mermaid (DEBIAN-CVE-2026-41159)
vulnerability in node-mermaid (DEBIAN-CVE-2026-41159). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.9.6` or later.
|
| DEBIAN-CVE-2025-26843 |
|
DEBIAN-CVE-2025-26843 |
| CLSA-2026-1780062671 |
|
Vulnerability in rsync (CLSA-2026-1780062671)
vulnerability in rsync (CLSA-2026-1780062671). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.1.3-6+tuxcare.els3` or later.
|
| openSUSE-SU-2026:20846-1 |
|
Vulnerability in openSUSE-SU-2026:20846-1 (openSUSE-SU-2026:20846-1)
vulnerability in openSUSE-SU-2026:20846-1 (openSUSE-SU-2026:20846-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:21999-1 |
|
Vulnerability in python-python-multipart (SUSE-SU-2026:21999-1)
vulnerability in python-python-multipart (SUSE-SU-2026:21999-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.20-160000.4.1` or later.
|
| CLSA-2026-1780061802 |
|
Vulnerability in imagemagick (CLSA-2026-1780061802)
vulnerability in imagemagick (CLSA-2026-1780061802). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8:6.9.10.23+dfsg-2.1+deb10u7+tuxcare.els7` or later.
|
| CVE-2026-49325 |
|
Vulnerability in CVE-2026-49325 (CVE-2026-49325)
vulnerability in CVE-2026-49325 (CVE-2026-49325). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49318 |
|
Vulnerability in CVE-2026-49318 (CVE-2026-49318)
vulnerability in CVE-2026-49318 (CVE-2026-49318). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49317 |
|
Vulnerability in CVE-2026-49317 (CVE-2026-49317)
vulnerability in CVE-2026-49317 (CVE-2026-49317). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49316 |
|
Vulnerability in CVE-2026-49316 (CVE-2026-49316)
vulnerability in CVE-2026-49316 (CVE-2026-49316). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47696 |
|
Vulnerability in WWBN/AVideo (CVE-2026-47696)
vulnerability in WWBN/AVideo (CVE-2026-47696). Risk of unauthorized operations or information disclosure. Exploitable via ``amount``.
|
| CVE-2026-47694 |
|
Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-47694)
cross-site scripting in WWBN/AVideo (CVE-2026-47694). Risk of unauthorized operations or information disclosure. Exploitable via ``category_description``.
|
| CVE-2026-46376 |
|
Vulnerability in sangoma (CVE-2026-46376)
vulnerability in sangoma (CVE-2026-46376). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.45` or later.
|
| CVE-2026-45615 |
|
Vulnerability in c (CVE-2026-45615)
vulnerability in c (CVE-2026-45615). Risk of unauthorized operations or information disclosure. Exploitable via ``INTEGER_decode_oer``.
|
| CVE-2026-45555 |
|
Code Injection in csharp (CVE-2026-45555)
code injection in csharp (CVE-2026-45555). Successful exploitation can lead to full system takeover. Exploitable via ``get_diagnostics``. Mitigation: upgrade to `1.17.0` or later.
|
| CVE-2026-44698 |
|
Code Injection in CVE-2026-44698 (CVE-2026-44698)
code injection in CVE-2026-44698 (CVE-2026-44698). Successful exploitation can lead to full system takeover. Exploitable via ``window.externalApp``. Mitigation: upgrade to `2026.4.1` or later.
|
| CVE-2026-44239 |
|
Vulnerability in path-traversal (CVE-2026-44239)
vulnerability in path-traversal (CVE-2026-44239). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.22` or later.
|
| CVE-2026-44238 |
|
SQL Injection in sqli (CVE-2026-44238)
SQL injection in sqli (CVE-2026-44238). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.50` or later.
|
| CVE-2026-44237 |
|
Vulnerability in sangoma (CVE-2026-44237)
vulnerability in sangoma (CVE-2026-44237). Confidential information can be exposed externally. Mitigation: upgrade to `17.0.8` or later.
|
| CVE-2026-40528 |
|
Vulnerability in c (CVE-2026-40528)
vulnerability in c (CVE-2026-40528). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40510 |
|
Vulnerability in c (CVE-2026-40510)
vulnerability in c (CVE-2026-40510). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10075 |
|
Vulnerability in path-traversal (CVE-2026-10075)
vulnerability in path-traversal (CVE-2026-10075). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10074 |
|
Vulnerability in path-traversal (CVE-2026-10074)
vulnerability in path-traversal (CVE-2026-10074). Confidential information can be exposed externally.
|
| CVE-2026-10073 |
|
Vulnerability in path-traversal (CVE-2026-10073)
vulnerability in path-traversal (CVE-2026-10073). Confidential information can be exposed externally.
|
| CVE-2026-10072 |
|
Unrestricted File Upload in CVE-2026-10072 (CVE-2026-10072)
vulnerability in CVE-2026-10072 (CVE-2026-10072). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10061 |
|
Vulnerability in trendnet (CVE-2026-10061)
vulnerability in trendnet (CVE-2026-10061). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10060 |
|
Vulnerability in trendnet (CVE-2026-10060)
vulnerability in trendnet (CVE-2026-10060). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48527 |
|
Cross-Site Scripting (XSS) in @haxtheweb/haxcms-nodejs (CVE-2026-48527)
cross-site scripting in @haxtheweb/haxcms-nodejs (CVE-2026-48527). Confidential information can be exposed externally. Exploitable via `POST /system/api/saveNode`. Mitigation: upgrade to `26.0.1` or later.
|
| UBUNTU-CVE-2026-48840 |
|
Vulnerability in exim4 (UBUNTU-CVE-2026-48840)
vulnerability in exim4 (UBUNTU-CVE-2026-48840). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.86.2-2ubuntu2.6+esm9` or later.
|
| CGA-j4f5-x3c7-639g |
|
CGA-j4f5-x3c7-639g |