Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-7879 Vulnerability in concrete5/concrete5 (CVE-2026-7879)
vulnerability in concrete5/concrete5 (CVE-2026-7879). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-6960 Unrestricted File Upload in wordpress (CVE-2026-6960)
vulnerability in wordpress (CVE-2026-6960). Successful exploitation can lead to full system takeover.
CVE-2026-5091 Vulnerability in CVE-2026-5091 (CVE-2026-5091)
vulnerability in CVE-2026-5091 (CVE-2026-5091). Confidential information can be exposed externally.
CVE-2026-4929 Cross-Site Scripting (XSS) in drupal (CVE-2026-4929)
cross-site scripting in drupal (CVE-2026-4929). Risk of unauthorized operations or information disclosure.
CVE-2026-4093 Cross-Site Scripting (XSS) in drupal (CVE-2026-4093)
cross-site scripting in drupal (CVE-2026-4093). Risk of unauthorized operations or information disclosure.
CVE-2026-22678 Cross-Site Scripting (XSS) in webmin (CVE-2026-22678)
cross-site scripting in webmin (CVE-2026-22678). Risk of unauthorized operations or information disclosure.
GHSA-qv2q-c278-pch5 Vulnerability in Magick.NET-Q16-AnyCPU (GHSA-qv2q-c278-pch5)
vulnerability in Magick.NET-Q16-AnyCPU (GHSA-qv2q-c278-pch5). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.12.0` or later.
MAL-2026-4524 Vulnerability in claude-content-writer (MAL-2026-4524)
vulnerability in claude-content-writer (MAL-2026-4524). Risk of unauthorized operations or information disclosure.
GHSA-vf33-6r7x-66xx Vulnerability in Magick.NET-Q16-AnyCPU (GHSA-vf33-6r7x-66xx)
vulnerability in Magick.NET-Q16-AnyCPU (GHSA-vf33-6r7x-66xx). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.12.0` or later.
GHSA-jqq5-8px3-9m6m Vulnerability in Magick.NET-Q16-AnyCPU (GHSA-jqq5-8px3-9m6m)
vulnerability in Magick.NET-Q16-AnyCPU (GHSA-jqq5-8px3-9m6m). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.12.0` or later.
CVE-2026-46681 Vulnerability in @nevware21/ts-utils (CVE-2026-46681)
vulnerability in @nevware21/ts-utils (CVE-2026-46681). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.14.0` or later.
CVE-2026-46680 Privilege Escalation in github.com/containerd/containerd (CVE-2026-46680)
vulnerability in github.com/containerd/containerd (CVE-2026-46680). Successful exploitation can lead to full system takeover. Exploitable via ``User``. Mitigation: upgrade to `1.7.32` or later.
CVE-2026-46679 Vulnerability in @libp2p/gossipsub (CVE-2026-46679)
vulnerability in @libp2p/gossipsub (CVE-2026-46679). Risk of unauthorized operations or information disclosure. Exploitable via ``handleReceivedSubscription``. Mitigation: upgrade to `15.0.23` or later.
CVE-2026-46678 SSRF (Server-Side Request Forgery) in pydantic-ai (CVE-2026-46678)
SSRF in pydantic-ai (CVE-2026-46678). Confidential information can be exposed externally. Exploitable via ``FileUrl``. Mitigation: upgrade to `1.99.0` or later.
CVE-2026-46671 Path Traversal in onenote_parser (CVE-2026-46671)
path traversal in onenote_parser (CVE-2026-46671). Risk of unauthorized operations or information disclosure. Exploitable via ``onenote_parser``. Mitigation: upgrade to `1.1.1` or later.
CVE-2026-46645 Vulnerability in sqladmin (CVE-2026-46645)
vulnerability in sqladmin (CVE-2026-46645). Risk of unauthorized operations or information disclosure. Exploitable via `GET /{identity}/ajax/lookup`. Mitigation: upgrade to `0.25.1` or later.
CVE-2026-46640 Code Injection in twig/twig (CVE-2026-46640)
code injection in twig/twig (CVE-2026-46640). Successful exploitation can lead to full system takeover. Exploitable via ``_self``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46639 Vulnerability in twig/twig (CVE-2026-46639)
vulnerability in twig/twig (CVE-2026-46639). Confidential information can be exposed externally. Exploitable via ``false``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-8426 Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8426)
vulnerability in concrete5/concrete5 (CVE-2026-8426). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8421 Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8421)
vulnerability in concrete5/concrete5 (CVE-2026-8421). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8428 Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8428)
vulnerability in concrete5/concrete5 (CVE-2026-8428). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8417 Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8417)
vulnerability in concrete5/concrete5 (CVE-2026-8417). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8205 Vulnerability in concrete5/concrete5 (CVE-2026-8205)
vulnerability in concrete5/concrete5 (CVE-2026-8205). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8203 Cross-Site Scripting (XSS) in concrete5/concrete5 (CVE-2026-8203)
cross-site scripting in concrete5/concrete5 (CVE-2026-8203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8350 Authorization Flaw in concrete5/concrete5 (CVE-2026-8350)
vulnerability in concrete5/concrete5 (CVE-2026-8350). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8204 Vulnerability in concrete5/concrete5 (CVE-2026-8204)
vulnerability in concrete5/concrete5 (CVE-2026-8204). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8135 Unsafe Deserialization in concrete5/concrete5 (CVE-2026-8135)
vulnerability in concrete5/concrete5 (CVE-2026-8135). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8197 Cross-Site Scripting (XSS) in concrete5/concrete5 (CVE-2026-8197)
cross-site scripting in concrete5/concrete5 (CVE-2026-8197). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-6826 Information Disclosure in concrete5/concrete5 (CVE-2026-6826)
vulnerability in concrete5/concrete5 (CVE-2026-6826). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8140 Cross-Site Request Forgery (CSRF) in concrete5/concrete5 (CVE-2026-8140)
vulnerability in concrete5/concrete5 (CVE-2026-8140). Data can be tampered with by attackers. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-8134 Vulnerability in concrete5/concrete5 (CVE-2026-8134)
vulnerability in concrete5/concrete5 (CVE-2026-8134). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-47102 Authorization Flaw in litellm (CVE-2026-47102)
vulnerability in litellm (CVE-2026-47102). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.83.10` or later.
CVE-2026-47101 Authorization Flaw in litellm (CVE-2026-47101)
vulnerability in litellm (CVE-2026-47101). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.83.14` or later.
CVE-2026-46638 Vulnerability in twig/twig (CVE-2026-46638)
vulnerability in twig/twig (CVE-2026-46638). Confidential information can be exposed externally. Exploitable via ``Environment``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46637 Vulnerability in twig/markdown-extra (CVE-2026-46637)
vulnerability in twig/markdown-extra (CVE-2026-46637). Risk of unauthorized operations or information disclosure. Exploitable via ``html``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46635 Authorization Flaw in twig/twig (CVE-2026-46635)
vulnerability in twig/twig (CVE-2026-46635). Risk of unauthorized operations or information disclosure. Exploitable via ``column``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46634 Vulnerability in twig/twig (CVE-2026-46634)
vulnerability in twig/twig (CVE-2026-46634). Successful exploitation can lead to full system takeover. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46633 Code Injection in twig/twig (CVE-2026-46633)
code injection in twig/twig (CVE-2026-46633). Successful exploitation can lead to full system takeover. Exploitable via ``SecurityPolicy``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46629 Vulnerability in twig/intl-extra (CVE-2026-46629)
vulnerability in twig/intl-extra (CVE-2026-46629). Risk of unauthorized operations or information disclosure. Exploitable via ``IntlExtension``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46628 Vulnerability in twig/twig (CVE-2026-46628)
vulnerability in twig/twig (CVE-2026-46628). Risk of unauthorized operations or information disclosure. Exploitable via ``spaceless``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-46625 Vulnerability in js-cookie (CVE-2026-46625)
vulnerability in js-cookie (CVE-2026-46625). Data can be tampered with by attackers. Exploitable via ``for...in``. Mitigation: upgrade to `3.0.7` or later.
CVE-2026-8352 Vulnerability in CVE-2026-8352 (CVE-2026-8352)
vulnerability in CVE-2026-8352 (CVE-2026-8352). Risk of unauthorized operations or information disclosure.
MAL-2026-4230 Vulnerability in cryptoco-auth (MAL-2026-4230)
vulnerability in cryptoco-auth (MAL-2026-4230). Risk of unauthorized operations or information disclosure.
MAL-2026-4429 Vulnerability in @rui.branco/sentry-mcp (MAL-2026-4429)
vulnerability in @rui.branco/sentry-mcp (MAL-2026-4429). Risk of unauthorized operations or information disclosure. Exploitable via ``main``.
MINI-j79q-wrxm-9hc8 MINI-j79q-wrxm-9hc8
MINI-r97h-h8q8-m7vw MINI-r97h-h8q8-m7vw
MINI-fp2v-fjpj-7gc6 MINI-fp2v-fjpj-7gc6
MINI-xj6p-2f2q-cx6q MINI-xj6p-2f2q-cx6q
MINI-7ffw-7chf-fjrf MINI-7ffw-7chf-fjrf
MINI-hx5w-x745-7x5v MINI-hx5w-x745-7x5v

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →