Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-44296 |
|
Vulnerability in dos (CVE-2026-44296)
vulnerability in dos (CVE-2026-44296). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.0.167` or later.
|
| CVE-2026-44262 |
|
Code Injection in dedoc/scramble (CVE-2026-44262)
code injection in dedoc/scramble (CVE-2026-44262). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.22` or later.
|
| CVE-2026-44260 |
|
Authorization Flaw in CVE-2026-44260 (CVE-2026-44260)
vulnerability in CVE-2026-44260 (CVE-2026-44260). Confidential information can be exposed externally. Mitigation: upgrade to `4.08.010` or later.
|
| CVE-2026-44259 |
|
Vulnerability in CVE-2026-44259 (CVE-2026-44259)
vulnerability in CVE-2026-44259 (CVE-2026-44259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.
|
| CVE-2026-44258 |
|
OS Command Injection in path-traversal (CVE-2026-44258)
OS command injection in path-traversal (CVE-2026-44258). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.
|
| CVE-2026-44257 |
|
Command Injection in tomcat (CVE-2026-44257)
command injection in tomcat (CVE-2026-44257). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.
|
| CVE-2026-44242 |
|
Vulnerability in io.micronaut:micronaut-inject (CVE-2026-44242)
vulnerability in io.micronaut:micronaut-inject (CVE-2026-44242). Risk of unauthorized operations or information disclosure. Exploitable via ``ResourceBundleMessageSource``. Mitigation: upgrade to `3.8.14` or later.
|
| CVE-2026-44241 |
|
Vulnerability in io.micronaut:micronaut-context (CVE-2026-44241)
vulnerability in io.micronaut:micronaut-context (CVE-2026-44241). Risk of unauthorized operations or information disclosure. Exploitable via ``TimeConverterRegistrar``. Mitigation: upgrade to `3.8.14` or later.
|
| CVE-2026-43948 |
|
Authorization Flaw in wger (CVE-2026-43948)
vulnerability in wger (CVE-2026-43948). Successful exploitation can lead to full system takeover. Exploitable via `GET /en/gym/user/`. Mitigation: upgrade to `2.6` or later.
|
| CVE-2026-42855 |
|
Authentication Bypass in espressif (CVE-2026-42855)
authentication bypass in espressif (CVE-2026-42855). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `3.3.8` or later.
|
| CVE-2026-42854 |
|
Vulnerability in espressif (CVE-2026-42854)
vulnerability in espressif (CVE-2026-42854). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.3.8` or later.
|
| CVE-2026-42844 |
|
Privilege Escalation in getgrav/grav (CVE-2026-42844)
vulnerability in getgrav/grav (CVE-2026-42844). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/auth/token`. Mitigation: upgrade to `2.0.0-beta.4` or later.
|
| CVE-2026-42545 |
|
Vulnerability in granian (CVE-2026-42545)
vulnerability in granian (CVE-2026-42545). Risk of unauthorized operations or information disclosure. Exploitable via ``Location``. Mitigation: upgrade to `2.7.4` or later.
|
| CVE-2026-42544 |
|
Vulnerability in granian (CVE-2026-42544)
vulnerability in granian (CVE-2026-42544). Risk of unauthorized operations or information disclosure. Exploitable via ``Err``. Mitigation: upgrade to `2.7.4` or later.
|
| CVE-2026-42268 |
|
Vulnerability in modsecurity (CVE-2026-42268)
vulnerability in modsecurity (CVE-2026-42268). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.15` or later.
|
| CVE-2026-42196 |
|
Path Traversal in django-s3file (CVE-2026-42196)
path traversal in django-s3file (CVE-2026-42196). Risk of unauthorized operations or information disclosure. Exploitable via ``S3FileMiddleware``. Mitigation: upgrade to `7.0.2` or later.
|
| CVE-2026-41195 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-41195)
SSRF in ssrf (CVE-2026-41195). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.13` or later.
|
| CVE-2026-40902 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-40902)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-40902). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedHighestRow``. Mitigation: upgrade to `1.30.4` or later.
|
| CVE-2026-40863 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-40863)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-40863). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedHighestRow``. Mitigation: upgrade to `1.30.4` or later.
|
| CVE-2026-35555 |
|
Authorization Flaw in CVE-2026-35555 (CVE-2026-35555)
vulnerability in CVE-2026-35555 (CVE-2026-35555). Data can be tampered with by attackers.
|
| CVE-2026-33570 |
|
Authorization Flaw in CVE-2026-33570 (CVE-2026-33570)
vulnerability in CVE-2026-33570 (CVE-2026-33570). Confidential information can be exposed externally.
|
| CVE-2026-26289 |
|
Authorization Flaw in CVE-2026-26289 (CVE-2026-26289)
vulnerability in CVE-2026-26289 (CVE-2026-26289). Confidential information can be exposed externally.
|
| DEBIAN-CVE-2026-44378 |
|
Vulnerability in botan3 (DEBIAN-CVE-2026-44378)
vulnerability in botan3 (DEBIAN-CVE-2026-44378). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.12.0` or later.
|
| MAL-2026-3619 |
|
Vulnerability in txwrap (MAL-2026-3619)
vulnerability in txwrap (MAL-2026-3619). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-3684 |
|
Vulnerability in @gusmano/reext (MAL-2026-3684)
vulnerability in @gusmano/reext (MAL-2026-3684). Risk of unauthorized operations or information disclosure. Exploitable via ``scripts``.
|
| DEBIAN-CVE-2026-44240 |
|
Vulnerability in node-proxy-agents (DEBIAN-CVE-2026-44240)
vulnerability in node-proxy-agents (DEBIAN-CVE-2026-44240). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.3.1` or later.
|
| CVE-2026-44403 |
|
Code Injection in wftpserver (CVE-2026-44403)
code injection in wftpserver (CVE-2026-44403). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44246 |
|
Vulnerability in dkfz (CVE-2026-44246)
vulnerability in dkfz (CVE-2026-44246). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.1` or later.
|
| CVE-2026-44232 |
|
Vulnerability in dssrf (CVE-2026-44232)
vulnerability in dssrf (CVE-2026-44232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.3` or later.
|
| CVE-2026-44224 |
|
Privilege Escalation in requarks (CVE-2026-44224)
vulnerability in requarks (CVE-2026-44224). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.313` or later.
|
| CVE-2026-44012 |
|
Vulnerability in craftcms/cms (CVE-2026-44012)
vulnerability in craftcms/cms (CVE-2026-44012). Risk of unauthorized operations or information disclosure. Exploitable via ``viewAssets``. Mitigation: upgrade to `5.9.18` or later.
|
| CVE-2026-44011 |
|
Vulnerability in craftcms/cms (CVE-2026-44011)
vulnerability in craftcms/cms (CVE-2026-44011). Risk of unauthorized operations or information disclosure. Exploitable via `POST /admin/actions/element-search/search`. Mitigation: upgrade to `5.9.18` or later.
|
| CVE-2026-44010 |
|
Vulnerability in craftcms/cms (CVE-2026-44010)
vulnerability in craftcms/cms (CVE-2026-44010). Risk of unauthorized operations or information disclosure. Exploitable via ``true``. Mitigation: upgrade to `4.17.12` or later.
|
| CVE-2026-35504 |
|
Vulnerability in CVE-2026-35504 (CVE-2026-35504)
vulnerability in CVE-2026-35504 (CVE-2026-35504). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65088 |
|
Out-of-Bounds Read in ashlar (CVE-2025-65088)
vulnerability in ashlar (CVE-2025-65088). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65087 |
|
Out-of-Bounds Read in ashlar (CVE-2025-65087)
vulnerability in ashlar (CVE-2025-65087). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65086 |
|
Out-of-Bounds Write in ashlar (CVE-2025-65086)
out-of-bounds write in ashlar (CVE-2025-65086). Successful exploitation can lead to full system takeover.
|
| DEBIAN-CVE-2025-54518 |
|
Vulnerability in xen (DEBIAN-CVE-2025-54518)
vulnerability in xen (DEBIAN-CVE-2025-54518). Risk of unauthorized operations or information disclosure.
|
| MINI-ggqv-3w5g-76qx |
|
MINI-ggqv-3w5g-76qx |
| MINI-vv9p-q45w-3qm8 |
|
MINI-vv9p-q45w-3qm8 |
| MINI-4hx7-r8fj-4v45 |
|
MINI-4hx7-r8fj-4v45 |
| MINI-23p3-qw4q-3336 |
|
MINI-23p3-qw4q-3336 |
| CLSA-2026-1778618041 |
|
Vulnerability in freeipmi (CLSA-2026-1778618041)
vulnerability in freeipmi (CLSA-2026-1778618041). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.14-2.el9.tuxcare.els1` or later.
|
| CLSA-2026-1778617167 |
|
Vulnerability in freeipmi (CLSA-2026-1778617167)
vulnerability in freeipmi (CLSA-2026-1778617167). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.6.9-1.el9.tuxcare.els1` or later.
|
| DEBIAN-CVE-2026-45185 |
|
Vulnerability in exim4 (DEBIAN-CVE-2026-45185)
vulnerability in exim4 (DEBIAN-CVE-2026-45185). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.94.2-7+deb11u5` or later.
|
| CVE-2026-8052 |
|
Vulnerability in github.com/hashicorp/nomad-driver-exec2 (CVE-2026-8052)
vulnerability in github.com/hashicorp/nomad-driver-exec2 (CVE-2026-8052). Data can be tampered with by attackers. Mitigation: upgrade to `0.1.2` or later.
|
| CVE-2026-7474 |
|
Path Traversal in github.com/hashicorp/nomad (CVE-2026-7474)
path traversal in github.com/hashicorp/nomad (CVE-2026-7474). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.11.0-rc.1.0.20260511152149-cd7240c4099a` or later.
|
| CVE-2026-6959 |
|
Vulnerability in github.com/hashicorp/nomad (CVE-2026-6959)
vulnerability in github.com/hashicorp/nomad (CVE-2026-6959). Data can be tampered with by attackers. Mitigation: upgrade to `1.11.0-rc.1.0.20260512123500-2a09fd62c238` or later.
|
| CVE-2026-45185 |
|
Use-After-Free in exim (CVE-2026-45185)
vulnerability in exim (CVE-2026-45185). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44874 |
|
Vulnerability in arubanetworks (CVE-2026-44874)
vulnerability in arubanetworks (CVE-2026-44874). Confidential information can be exposed externally.
|