Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-7851 Buffer Overflow in dlink (CVE-2026-7851)
vulnerability in dlink (CVE-2026-7851). Successful exploitation can lead to full system takeover.
CVE-2026-23631 Use-After-Free in redis (CVE-2026-23631)
vulnerability in redis (CVE-2026-23631). Data can be tampered with by attackers.
CVE-2026-25243 Vulnerability in redis (CVE-2026-25243)
vulnerability in redis (CVE-2026-25243). Successful exploitation can lead to full system takeover.
CVE-2026-25588 Vulnerability in keydb (CVE-2026-25588)
vulnerability in keydb (CVE-2026-25588). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.2.6, 8.4.3, 8.6.3` or later.
CVE-2026-25589 Vulnerability in keydb (CVE-2026-25589)
vulnerability in keydb (CVE-2026-25589). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.2.6, 8.4.3, 8.6.3` or later.
CVE-2026-23479 Use-After-Free in redis (CVE-2026-23479)
vulnerability in redis (CVE-2026-23479). Successful exploitation can lead to full system takeover. Exploitable via ``processCommandAndResetClient``.
CVE-2026-40110 Vulnerability in jupyter-server (CVE-2026-40110)
vulnerability in jupyter-server (CVE-2026-40110). Confidential information can be exposed externally. Mitigation: upgrade to `2.18.0` or later.
CVE-2026-43070 Out-of-Bounds Read in linux (CVE-2026-43070)
vulnerability in linux (CVE-2026-43070). Successful exploitation can lead to full system takeover. Exploitable via ``__mark_reg_known``.
CVE-2026-43060 Vulnerability in CVE-2026-43060 (CVE-2026-43060)
vulnerability in CVE-2026-43060 (CVE-2026-43060). Successful exploitation can lead to full system takeover.
CVE-2026-43062 Vulnerability in linux (CVE-2026-43062)
vulnerability in linux (CVE-2026-43062). Data can be tampered with by attackers.
CVE-2026-43063 Vulnerability in linux (CVE-2026-43063)
vulnerability in linux (CVE-2026-43063). Successful exploitation can lead to full system takeover.
CVE-2026-31195 OS Command Injection in CVE-2026-31195 (CVE-2026-31195)
OS command injection in CVE-2026-31195 (CVE-2026-31195). Successful exploitation can lead to full system takeover.
CVE-2026-31196 OS Command Injection in CVE-2026-31196 (CVE-2026-31196)
OS command injection in CVE-2026-31196 (CVE-2026-31196). Successful exploitation can lead to full system takeover.
CVE-2026-36355 Information Disclosure in CVE-2026-36355 (CVE-2026-36355)
vulnerability in CVE-2026-36355 (CVE-2026-36355). Confidential information can be exposed externally.
CVE-2026-6918 Out-of-Bounds Read in eclipse (CVE-2026-6918)
vulnerability in eclipse (CVE-2026-6918). Risk of unauthorized operations or information disclosure.
CVE-2026-42437 Vulnerability in openclaw (CVE-2026-42437)
vulnerability in openclaw (CVE-2026-42437). Risk of unauthorized operations or information disclosure. Exploitable via ``openclaw``. Mitigation: upgrade to `2026.4.10` or later.
CVE-2023-54348 Vulnerability in c (CVE-2023-54348)
vulnerability in c (CVE-2023-54348). Successful exploitation can lead to full system takeover.
CVE-2026-43869 Vulnerability in org.apache.thrift:libthrift (CVE-2026-43869)
vulnerability in org.apache.thrift:libthrift (CVE-2026-43869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.23.0` or later.
CVE-2026-6180 Vulnerability in papercut (CVE-2026-6180)
vulnerability in papercut (CVE-2026-6180). Successful exploitation can lead to full system takeover.
CVE-2026-44028 Vulnerability in CVE-2026-44028 (CVE-2026-44028)
vulnerability in CVE-2026-44028 (CVE-2026-44028). Confidential information can be exposed externally.
CVE-2026-42039 Vulnerability in axios (CVE-2026-42039)
vulnerability in axios (CVE-2026-42039). Risk of unauthorized operations or information disclosure. Exploitable via `POST /forward`. Mitigation: upgrade to `0.31.1` or later.
CVE-2026-38751 Unrestricted File Upload in devcode-it/openstamanager (CVE-2026-38751)
vulnerability in devcode-it/openstamanager (CVE-2026-38751). Successful exploitation can lead to full system takeover.
CVE-2026-44113 Vulnerability in openclaw (CVE-2026-44113)
vulnerability in openclaw (CVE-2026-44113). Confidential information can be exposed externally. Mitigation: upgrade to `2026.4.22` or later.
CVE-2026-41895 XXE (XML External Entity) in changedetection.io (CVE-2026-41895)
vulnerability in changedetection.io (CVE-2026-41895). Confidential information can be exposed externally. Exploitable via ``XXE``.
CVE-2026-41326 Vulnerability in github.com/kata-containers/kata-containers (CVE-2026-41326)
vulnerability in github.com/kata-containers/kata-containers (CVE-2026-41326). Confidential information can be exposed externally. Exploitable via ``policy_data.common.cpath``. Mitigation: upgrade to `0.0.0-20260422180503-1b9e49eb2763` or later.
CVE-2026-42154 Vulnerability in github.com/prometheus/prometheus (CVE-2026-42154)
vulnerability in github.com/prometheus/prometheus (CVE-2026-42154). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.11.3` or later.
CVE-2026-42151 Information Disclosure in github.com/prometheus/prometheus (CVE-2026-42151)
vulnerability in github.com/prometheus/prometheus (CVE-2026-42151). Confidential information can be exposed externally. Exploitable via ``client_secret``. Mitigation: upgrade to `0.311.3` or later.
CVE-2026-25863 Vulnerability in wordpress (CVE-2026-25863)
vulnerability in wordpress (CVE-2026-25863). Risk of unauthorized operations or information disclosure.
CVE-2026-42440 Vulnerability in org.apache.opennlp:opennlp-tools (CVE-2026-42440)
vulnerability in org.apache.opennlp:opennlp-tools (CVE-2026-42440). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.0-M3` or later.
CVE-2026-29004 Vulnerability in c (CVE-2026-29004)
vulnerability in c (CVE-2026-29004). Data can be tampered with by attackers.
CVE-2026-37459 Vulnerability in dos (CVE-2026-37459)
vulnerability in dos (CVE-2026-37459). Risk of unauthorized operations or information disclosure.
CVE-2026-37461 Out-of-Bounds Read in github.com/osrg/gobgp/v4 (CVE-2026-37461)
vulnerability in github.com/osrg/gobgp/v4 (CVE-2026-37461). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.0` or later.
CVE-2026-43616 Vulnerability in path-traversal (CVE-2026-43616)
vulnerability in path-traversal (CVE-2026-43616). Data can be tampered with by attackers.
CVE-2026-42084 Vulnerability in openc3 (CVE-2026-42084)
vulnerability in openc3 (CVE-2026-42084). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.0-rc3` or later.
CVE-2026-41471 Vulnerability in wordpress (CVE-2026-41471)
vulnerability in wordpress (CVE-2026-41471). Confidential information can be exposed externally.
CVE-2026-32834 Vulnerability in wordpress (CVE-2026-32834)
vulnerability in wordpress (CVE-2026-32834). Confidential information can be exposed externally.
CVE-2026-40076 Path Traversal in org.openmrs.web:openmrs-web (CVE-2026-40076)
path traversal in org.openmrs.web:openmrs-web (CVE-2026-40076). Successful exploitation can lead to full system takeover. Exploitable via `POST /openmrs/ws/rest/v1/module`.
CVE-2026-40075 Path Traversal in org.openmrs.web:openmrs-web (CVE-2026-40075)
path traversal in org.openmrs.web:openmrs-web (CVE-2026-40075). Confidential information can be exposed externally. Exploitable via ``ModuleResourcesServlet``. Mitigation: upgrade to `2.8.6` or later.
CVE-2026-29514 Vulnerability in CVE-2026-29514 (CVE-2026-29514)
vulnerability in CVE-2026-29514 (CVE-2026-29514). Successful exploitation can lead to full system takeover.
CVE-2026-24082 Use-After-Free in qualcomm (CVE-2026-24082)
vulnerability in qualcomm (CVE-2026-24082). Successful exploitation can lead to full system takeover.
CVE-2026-6266 Vulnerability in CVE-2026-6266 (CVE-2026-6266)
vulnerability in CVE-2026-6266 (CVE-2026-6266). Confidential information can be exposed externally.
CVE-2025-70069 Vulnerability in cpp (CVE-2025-70069)
vulnerability in cpp (CVE-2025-70069). Risk of unauthorized operations or information disclosure.
CVE-2025-58074 Vulnerability in privilege-escalation (CVE-2025-58074)
vulnerability in privilege-escalation (CVE-2025-58074). Successful exploitation can lead to full system takeover.
CVE-2026-3120 Code Injection in CVE-2026-3120 (CVE-2026-3120)
code injection in CVE-2026-3120 (CVE-2026-3120). Successful exploitation can lead to full system takeover.
CVE-2026-33846 A heap buffer overflow vulnerability exists in the DTLS handshake fragment reassembly logic of...
A heap buffer overflow vulnerability exists in the DTLS handshake fragment reassembly logic of...
CVE-2026-29199 Vulnerability in phpbb/phpbb (CVE-2026-29199)
vulnerability in phpbb/phpbb (CVE-2026-29199). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `4.0.0-a2` or later.
CVE-2026-42365 Vulnerability in geovision (CVE-2026-42365)
vulnerability in geovision (CVE-2026-42365). Confidential information can be exposed externally.
CVE-2026-7668 Buffer Overflow in CVE-2026-7668 (CVE-2026-7668)
vulnerability in CVE-2026-7668 (CVE-2026-7668). Risk of unauthorized operations or information disclosure.
CVE-2026-7490 Unrestricted File Upload in sunnet (CVE-2026-7490)
vulnerability in sunnet (CVE-2026-7490). Successful exploitation can lead to full system takeover.
CVE-2026-7489 SQL Injection in sqli (CVE-2026-7489)
SQL injection in sqli (CVE-2026-7489). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →