Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-64280 Vulnerability in linux (CVE-2026-64280)
vulnerability in linux (CVE-2026-64280). Successful exploitation can lead to full system takeover.
CVE-2026-64279 Vulnerability in linux (CVE-2026-64279)
vulnerability in linux (CVE-2026-64279). Successful exploitation can lead to full system takeover.
CVE-2026-64278 Vulnerability in linux (CVE-2026-64278)
vulnerability in linux (CVE-2026-64278). Risk of unauthorized operations or information disclosure.
CVE-2026-64277 Out-of-Bounds Read in linux (CVE-2026-64277)
vulnerability in linux (CVE-2026-64277). Successful exploitation can lead to full system takeover.
CVE-2026-64276 Out-of-Bounds Write in linux (CVE-2026-64276)
out-of-bounds write in linux (CVE-2026-64276). Successful exploitation can lead to full system takeover.
CVE-2026-64275 Vulnerability in linux (CVE-2026-64275)
vulnerability in linux (CVE-2026-64275). Risk of unauthorized operations or information disclosure.
CVE-2026-64274 Out-of-Bounds Write in linux (CVE-2026-64274)
out-of-bounds write in linux (CVE-2026-64274). Successful exploitation can lead to full system takeover.
CVE-2026-64273 Vulnerability in linux (CVE-2026-64273)
vulnerability in linux (CVE-2026-64273). Successful exploitation can lead to full system takeover.
CVE-2026-64272 Vulnerability in c (CVE-2026-64272)
vulnerability in c (CVE-2026-64272). Successful exploitation can lead to full system takeover.
CVE-2026-64271 Vulnerability in linux (CVE-2026-64271)
vulnerability in linux (CVE-2026-64271). Successful exploitation can lead to full system takeover.
CVE-2026-64270 Out-of-Bounds Write in linux (CVE-2026-64270)
out-of-bounds write in linux (CVE-2026-64270). Successful exploitation can lead to full system takeover.
CVE-2026-64269 Vulnerability in linux (CVE-2026-64269)
vulnerability in linux (CVE-2026-64269). Confidential information can be exposed externally.
CVE-2026-64268 Out-of-Bounds Write in c (CVE-2026-64268)
out-of-bounds write in c (CVE-2026-64268). Successful exploitation can lead to full system takeover.
CVE-2026-64267 Vulnerability in linux (CVE-2026-64267)
vulnerability in linux (CVE-2026-64267). Risk of unauthorized operations or information disclosure.
CVE-2026-64266 Use-After-Free in linux (CVE-2026-64266)
vulnerability in linux (CVE-2026-64266). Successful exploitation can lead to full system takeover.
CVE-2026-64265 Use-After-Free in linux (CVE-2026-64265)
vulnerability in linux (CVE-2026-64265). Successful exploitation can lead to full system takeover.
CVE-2026-64264 Vulnerability in linux (CVE-2026-64264)
vulnerability in linux (CVE-2026-64264). Risk of unauthorized operations or information disclosure.
CVE-2026-64263 Vulnerability in linux (CVE-2026-64263)
vulnerability in linux (CVE-2026-64263). Risk of unauthorized operations or information disclosure.
CVE-2026-64262 Vulnerability in linux (CVE-2026-64262)
vulnerability in linux (CVE-2026-64262). Risk of unauthorized operations or information disclosure.
CVE-2026-64261 Use-After-Free in linux (CVE-2026-64261)
vulnerability in linux (CVE-2026-64261). Successful exploitation can lead to full system takeover.
CVE-2026-64260 Vulnerability in linux (CVE-2026-64260)
vulnerability in linux (CVE-2026-64260). Successful exploitation can lead to full system takeover.
CVE-2026-64259 Use-After-Free in linux (CVE-2026-64259)
vulnerability in linux (CVE-2026-64259). Successful exploitation can lead to full system takeover.
CVE-2026-64258 Vulnerability in linux (CVE-2026-64258)
vulnerability in linux (CVE-2026-64258). Risk of unauthorized operations or information disclosure.
CVE-2026-64257 Vulnerability in linux (CVE-2026-64257)
vulnerability in linux (CVE-2026-64257). Confidential information can be exposed externally.
CVE-2026-64256 Vulnerability in linux (CVE-2026-64256)
vulnerability in linux (CVE-2026-64256). Risk of unauthorized operations or information disclosure.
CVE-2026-16766 OS Command Injection in CVE-2026-16766 (CVE-2026-16766)
OS command injection in CVE-2026-16766 (CVE-2026-16766). Successful exploitation can lead to full system takeover.
CVE-2026-15425 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15425)
cross-site scripting in wordpress (CVE-2026-15425). Risk of unauthorized operations or information disclosure.
CVE-2026-14955 Path Traversal in wordpress (CVE-2026-14955)
path traversal in wordpress (CVE-2026-14955). Confidential information can be exposed externally.
CVE-2026-10818 Unrestricted File Upload in wordpress (CVE-2026-10818)
vulnerability in wordpress (CVE-2026-10818). Successful exploitation can lead to full system takeover.
CVE-2026-66374 Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
CVE-2026-66373 Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
CVE-2026-66337 Out-of-Bounds Read in gnome (CVE-2026-66337)
vulnerability in gnome (CVE-2026-66337). Risk of unauthorized operations or information disclosure.
CVE-2026-66339 Vulnerability in gnome (CVE-2026-66339)
vulnerability in gnome (CVE-2026-66339). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-61892 Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
CVE-2026-66338 Vulnerability in gnome (CVE-2026-66338)
vulnerability in gnome (CVE-2026-66338). Risk of unauthorized operations or information disclosure.
CVE-2026-61886 Weintek cMT3092X HMI stores user account passwords in plaintext.
Weintek cMT3092X HMI stores user account passwords in plaintext.
CVE-2026-60135 An attacker can modify data that should be restricted to read‑only access.
An attacker can modify data that should be restricted to read‑only access.
CVE-2026-60134 Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
CVE-2026-16280 Vulnerability in imaginationtech (CVE-2026-16280)
vulnerability in imaginationtech (CVE-2026-16280). Successful exploitation can lead to full system takeover.
CVE-2026-73500 Vulnerability in go.etcd.io/etcd/v3 (CVE-2026-73500)
vulnerability in go.etcd.io/etcd/v3 (CVE-2026-73500). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.33` or later.
GHSA-8q49-2h5h-434x SSRF (Server-Side Request Forgery) in @frontmcp/adapters (GHSA-8q49-2h5h-434x)
SSRF in @frontmcp/adapters (GHSA-8q49-2h5h-434x). Risk of unauthorized operations or information disclosure. Exploitable via ``OpenApiSpecPoller``. Mitigation: upgrade to `1.5.6` or later.
CVE-2026-73502 Vulnerability in github.com/getkin/kin-openapi (CVE-2026-73502)
vulnerability in github.com/getkin/kin-openapi (CVE-2026-73502). Risk of unauthorized operations or information disclosure. Exploitable via ``HEAD``. Mitigation: upgrade to `0.144.0` or later.
CVE-2026-73499 Authorization Flaw in go.etcd.io/etcd/v3 (CVE-2026-73499)
vulnerability in go.etcd.io/etcd/v3 (CVE-2026-73499). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.33` or later.
CVE-2026-73568 Vulnerability in libp2p (CVE-2026-73568)
vulnerability in libp2p (CVE-2026-73568). Risk of unauthorized operations or information disclosure. Exploitable via ``length``.
CVE-2026-73647 Vulnerability in quasar (CVE-2026-73647)
vulnerability in quasar (CVE-2026-73647). Risk of unauthorized operations or information disclosure. Exploitable via ``__proto__``. Mitigation: upgrade to `2.22.0` or later.
CVE-2026-73505 Code Injection in github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
code injection in github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). Successful exploitation can lead to full system takeover. Exploitable via ``cmd``. Mitigation: upgrade to `29.35.1` or later.
CVE-2026-73506 Vulnerability in github.com/jandedobbeleer/oh-my-posh (CVE-2026-73506)
vulnerability in github.com/jandedobbeleer/oh-my-posh (CVE-2026-73506). Risk of unauthorized operations or information disclosure. Exploitable via ``formats.EscapeSequences``. Mitigation: upgrade to `29.35.1` or later.
GHSA-fp43-vj7g-pg92 Cross-Site Scripting (XSS) in org.omnifaces:omnifaces (GHSA-fp43-vj7g-pg92)
cross-site scripting in org.omnifaces:omnifaces (GHSA-fp43-vj7g-pg92). Risk of unauthorized operations or information disclosure. Exploitable via ``CombinedResourceInfo``. Mitigation: upgrade to `5.4.2` or later.
CVE-2026-73413 Vulnerability in shescape (CVE-2026-73413)
vulnerability in shescape (CVE-2026-73413). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.1` or later.
CVE-2026-73411 Vulnerability in shescape (CVE-2026-73411)
vulnerability in shescape (CVE-2026-73411). Risk of unauthorized operations or information disclosure. Exploitable via ``shell``. Mitigation: upgrade to `3.0.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →