Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-10143 Vulnerability in kafka-python (CVE-2026-10143)
vulnerability in kafka-python (CVE-2026-10143). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-0273 OS Command Injection in paloaltonetworks (CVE-2026-0273)
OS command injection in paloaltonetworks (CVE-2026-0273). Successful exploitation can lead to full system takeover.
CVE-2026-0272 Vulnerability in privilege-escalation (CVE-2026-0272)
vulnerability in privilege-escalation (CVE-2026-0272). Successful exploitation can lead to full system takeover.
CVE-2026-0271 Vulnerability in privilege-escalation (CVE-2026-0271)
vulnerability in privilege-escalation (CVE-2026-0271). Successful exploitation can lead to full system takeover.
CVE-2026-0270 Path Traversal in path-traversal (CVE-2026-0270)
path traversal in path-traversal (CVE-2026-0270). Successful exploitation can lead to full system takeover.
CVE-2022-26758 Vulnerability in apple (CVE-2022-26758)
vulnerability in apple (CVE-2022-26758). Confidential information can be exposed externally.
CVE-2026-6893 OS Command Injection in CVE-2026-6893 (CVE-2026-6893)
OS command injection in CVE-2026-6893 (CVE-2026-6893). Successful exploitation can lead to full system takeover.
CVE-2026-1220 Vulnerability in google (CVE-2026-1220)
vulnerability in google (CVE-2026-1220). Successful exploitation can lead to full system takeover.
CVE-2026-46529 Command Injection in c (CVE-2026-46529)
command injection in c (CVE-2026-46529). Successful exploitation can lead to full system takeover. Exploitable via ``g_shell_quote``. Mitigation: upgrade to `1.6.2` or later.
CVE-2026-50637 Vulnerability in pevans (CVE-2026-50637)
vulnerability in pevans (CVE-2026-50637). Data can be tampered with by attackers.
CVE-2026-48060 Cross-Site Scripting (XSS) in litestar (CVE-2026-48060)
cross-site scripting in litestar (CVE-2026-48060). Confidential information can be exposed externally. Exploitable via `GET /vulnerable`. Mitigation: upgrade to `2.22.0` or later.
CVE-2026-20252 SSRF (Server-Side Request Forgery) in splunk (CVE-2026-20252)
SSRF in splunk (CVE-2026-20252). Confidential information can be exposed externally.
CVE-2026-20258 Cross-Site Scripting (XSS) in splunk (CVE-2026-20258)
cross-site scripting in splunk (CVE-2026-20258). Successful exploitation can lead to full system takeover.
CVE-2026-20251 Unsafe Deserialization in deserialization (CVE-2026-20251)
vulnerability in deserialization (CVE-2026-20251). Successful exploitation can lead to full system takeover.
CVE-2026-50567 Path Traversal in github.com/fission/fission (CVE-2026-50567)
path traversal in github.com/fission/fission (CVE-2026-50567). Data can be tampered with by attackers. Exploitable via ``Unarchive``. Mitigation: upgrade to `1.25.0` or later.
CVE-2026-50570 Privilege Escalation in github.com/fission/fission (CVE-2026-50570)
vulnerability in github.com/fission/fission (CVE-2026-50570). Data can be tampered with by attackers. Exploitable via ``ValidatePodSpecSafety``. Mitigation: upgrade to `1.25.0` or later.
CVE-2026-49821 Vulnerability in github.com/fission/fission (CVE-2026-49821)
vulnerability in github.com/fission/fission (CVE-2026-49821). Confidential information can be exposed externally. Exploitable via ``buildermgr``. Mitigation: upgrade to `1.24.0` or later.
CVE-2026-49823 Vulnerability in github.com/fission/fission (CVE-2026-49823)
vulnerability in github.com/fission/fission (CVE-2026-49823). Confidential information can be exposed externally. Exploitable via ``PackageRef.Namespace``. Mitigation: upgrade to `1.24.0` or later.
CVE-2026-49822 Vulnerability in github.com/fission/fission (CVE-2026-49822)
vulnerability in github.com/fission/fission (CVE-2026-49822). Confidential information can be exposed externally. Exploitable via ``KubernetesWatchTrigger``. Mitigation: upgrade to `1.24.0` or later.
CVE-2026-49824 Vulnerability in github.com/fission/fission (CVE-2026-49824)
vulnerability in github.com/fission/fission (CVE-2026-49824). Confidential information can be exposed externally. Exploitable via ``spec.environment.namespace``. Mitigation: upgrade to `1.24.0` or later.
CVE-2026-11417 OS Command Injection in aws-cdk-lib (CVE-2026-11417)
OS command injection in aws-cdk-lib (CVE-2026-11417). Successful exploitation can lead to full system takeover. Exploitable via ``NodejsFunction``. Mitigation: upgrade to `2.246.0` or later.
CVE-2025-53114 Vulnerability in org.cometd.java:cometd-java-server-common (CVE-2025-53114)
vulnerability in org.cometd.java:cometd-java-server-common (CVE-2025-53114). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.0.x` or later.
CVE-2026-49759 Vulnerability in c (CVE-2026-49759)
vulnerability in c (CVE-2026-49759). Risk of unauthorized operations or information disclosure.
CVE-2026-46558 Vulnerability in plane (CVE-2026-46558)
vulnerability in plane (CVE-2026-46558). Confidential information can be exposed externally.
CVE-2026-45569 Path Traversal in c (CVE-2026-45569)
path traversal in c (CVE-2026-45569). Confidential information can be exposed externally.
CVE-2026-45565 Vulnerability in nginx (CVE-2026-45565)
vulnerability in nginx (CVE-2026-45565). Confidential information can be exposed externally.
CVE-2026-45567 Authentication Bypass in nginx (CVE-2026-45567)
authentication bypass in nginx (CVE-2026-45567). Risk of unauthorized operations or information disclosure.
CVE-2026-25700 Vulnerability in github.com/apache/incubator-answer (CVE-2026-25700)
vulnerability in github.com/apache/incubator-answer (CVE-2026-25700). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.0.1` or later.
CVE-2026-9045 Vulnerability in CVE-2026-9045 (CVE-2026-9045)
vulnerability in CVE-2026-9045 (CVE-2026-9045). Successful exploitation can lead to full system takeover.
CVE-2026-8637 Vulnerability in CVE-2026-8637 (CVE-2026-8637)
vulnerability in CVE-2026-8637 (CVE-2026-8637). Successful exploitation can lead to full system takeover.
CVE-2026-6090 Vulnerability in CVE-2026-6090 (CVE-2026-6090)
vulnerability in CVE-2026-6090 (CVE-2026-6090). Successful exploitation can lead to full system takeover.
CVE-2026-53689 Vulnerability in c (CVE-2026-53689)
vulnerability in c (CVE-2026-53689). Confidential information can be exposed externally.
CVE-2026-53473 Cross-Site Scripting (XSS) in kubev2v (CVE-2026-53473)
cross-site scripting in kubev2v (CVE-2026-53473). Confidential information can be exposed externally.
CVE-2026-45564 OS Command Injection in c (CVE-2026-45564)
OS command injection in c (CVE-2026-45564). Successful exploitation can lead to full system takeover. Exploitable via `POST /config/versions/`.
CVE-2026-45549 Vulnerability in nginx (CVE-2026-45549)
vulnerability in nginx (CVE-2026-45549). Risk of unauthorized operations or information disclosure.
CVE-2026-9758 Vulnerability in CVE-2026-9758 (CVE-2026-9758)
vulnerability in CVE-2026-9758 (CVE-2026-9758). Risk of unauthorized operations or information disclosure.
CVE-2026-52758 SQL Injection in sqli (CVE-2026-52758)
SQL injection in sqli (CVE-2026-52758). Successful exploitation can lead to full system takeover.
CVE-2026-53435 Unsafe Deserialization in jenkins (CVE-2026-53435)
vulnerability in jenkins (CVE-2026-53435). Successful exploitation can lead to full system takeover. Exploitable via ``config.xml``. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-52755 Path Traversal in path-traversal (CVE-2026-52755)
path traversal in path-traversal (CVE-2026-52755). Successful exploitation can lead to full system takeover.
CVE-2026-52754 Vulnerability in nsa (CVE-2026-52754)
vulnerability in nsa (CVE-2026-52754). Successful exploitation can lead to full system takeover.
CVE-2026-52752 Path Traversal in path-traversal (CVE-2026-52752)
path traversal in path-traversal (CVE-2026-52752). Successful exploitation can lead to full system takeover.
CVE-2026-52751 Unsafe Deserialization in deserialization (CVE-2026-52751)
vulnerability in deserialization (CVE-2026-52751). Successful exploitation can lead to full system takeover.
CVE-2026-52750 Vulnerability in nsa (CVE-2026-52750)
vulnerability in nsa (CVE-2026-52750). Successful exploitation can lead to full system takeover.
CVE-2026-49069 Cross-Site Scripting (XSS) in CVE-2026-49069 (CVE-2026-49069)
cross-site scripting in CVE-2026-49069 (CVE-2026-49069). Risk of unauthorized operations or information disclosure.
CVE-2026-49498 SQL Injection in sqli (CVE-2026-49498)
SQL injection in sqli (CVE-2026-49498). Successful exploitation can lead to full system takeover.
CVE-2025-71330 Vulnerability in image-size (CVE-2025-71330)
vulnerability in image-size (CVE-2025-71330). Risk of unauthorized operations or information disclosure.
CVE-2025-71329 Vulnerability in image-size (CVE-2025-71329)
vulnerability in image-size (CVE-2025-71329). Risk of unauthorized operations or information disclosure.
CVE-2026-49396 Cross-Site Request Forgery (CSRF) in github.com/nezhahq/nezha (CVE-2026-49396)
vulnerability in github.com/nezhahq/nezha (CVE-2026-49396). Data can be tampered with by attackers. Exploitable via `GET /api/v1/cron/`. Mitigation: upgrade to `2.0.14` or later.
CVE-2026-24067 Vulnerability in privilege-escalation (CVE-2026-24067)
vulnerability in privilege-escalation (CVE-2026-24067). Successful exploitation can lead to full system takeover.
CVE-2026-24066 Vulnerability in privilege-escalation (CVE-2026-24066)
vulnerability in privilege-escalation (CVE-2026-24066). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →