Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-33999 Vulnerability in dos (CVE-2026-33999)
vulnerability in dos (CVE-2026-33999). Successful exploitation can lead to full system takeover.
CVE-2026-34001 Vulnerability in dos (CVE-2026-34001)
vulnerability in dos (CVE-2026-34001). Successful exploitation can lead to full system takeover.
CVE-2026-34003 Out-of-Bounds Read in dos (CVE-2026-34003)
vulnerability in dos (CVE-2026-34003). Successful exploitation can lead to full system takeover.
CVE-2026-31532 Use-After-Free in linux (CVE-2026-31532)
vulnerability in linux (CVE-2026-31532). Successful exploitation can lead to full system takeover.
CVE-2026-6903 Path Traversal in CVE-2026-6903 (CVE-2026-6903)
path traversal in CVE-2026-6903 (CVE-2026-6903). Confidential information can be exposed externally.
CVE-2026-41564 Vulnerability in dcit (CVE-2026-41564)
vulnerability in dcit (CVE-2026-41564). Confidential information can be exposed externally.
CVE-2026-41040 Vulnerability in dos (CVE-2026-41040)
vulnerability in dos (CVE-2026-41040). Risk of unauthorized operations or information disclosure.
CVE-2026-5935 OS Command Injection in ibm (CVE-2026-5935)
OS command injection in ibm (CVE-2026-5935). Risk of unauthorized operations or information disclosure.
CVE-2026-40062 Path Traversal in path-traversal (CVE-2026-40062)
path traversal in path-traversal (CVE-2026-40062). Confidential information can be exposed externally.
CVE-2026-3621 Privilege Escalation in ibm (CVE-2026-3621)
vulnerability in ibm (CVE-2026-3621). Successful exploitation can lead to full system takeover.
CVE-2026-32679 Vulnerability in liveon (CVE-2026-32679)
vulnerability in liveon (CVE-2026-32679). Successful exploitation can lead to full system takeover.
CVE-2026-39987 KEV [KEV] Vulnerability in Marimo remote-attack (CVE-2026-39987)
vulnerability in Marimo remote-attack (CVE-2026-39987). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-41455 SSRF (Server-Side Request Forgery) in CVE-2026-41455 (CVE-2026-41455)
SSRF in CVE-2026-41455 (CVE-2026-41455). Confidential information can be exposed externally.
CVE-2026-41454 Vulnerability in CVE-2026-41454 (CVE-2026-41454)
vulnerability in CVE-2026-41454 (CVE-2026-41454). Confidential information can be exposed externally.
CVE-2026-41134 Code Injection in kiota (CVE-2026-41134)
code injection in kiota (CVE-2026-41134). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.31.1` or later.
CVE-2026-41673 Vulnerability in @xmldom/xmldom (CVE-2026-41673)
vulnerability in @xmldom/xmldom (CVE-2026-41673). Risk of unauthorized operations or information disclosure. Exploitable via ``node.textContent``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41674 Vulnerability in @xmldom/xmldom (CVE-2026-41674)
vulnerability in @xmldom/xmldom (CVE-2026-41674). Data can be tampered with by attackers. Exploitable via ``DocumentType``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41675 Vulnerability in @xmldom/xmldom (CVE-2026-41675)
vulnerability in @xmldom/xmldom (CVE-2026-41675). Data can be tampered with by attackers. Exploitable via ``data``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41672 Vulnerability in @xmldom/xmldom (CVE-2026-41672)
vulnerability in @xmldom/xmldom (CVE-2026-41672). Data can be tampered with by attackers. Exploitable via ``node.data``. Mitigation: upgrade to `0.9.10` or later.
CVE-2026-41640 SQL Injection in @nocobase/database (CVE-2026-41640)
SQL injection in @nocobase/database (CVE-2026-41640). Successful exploitation can lead to full system takeover. Exploitable via ``nodeIds``. Mitigation: upgrade to `2.0.39` or later.
CVE-2026-41644 Vulnerability in github.com/monetr/monetr (CVE-2026-41644)
vulnerability in github.com/monetr/monetr (CVE-2026-41644). Confidential information can be exposed externally. Exploitable via `POST /api/lunch_flow/link`. Mitigation: upgrade to `1.12.5` or later.
CVE-2026-34414 Path Traversal in path-traversal (CVE-2026-34414)
path traversal in path-traversal (CVE-2026-34414). Data can be tampered with by attackers.
CVE-2026-34413 Vulnerability in path-traversal (CVE-2026-34413)
vulnerability in path-traversal (CVE-2026-34413). Data can be tampered with by attackers.
CVE-2026-31502 Vulnerability in linux (CVE-2026-31502)
vulnerability in linux (CVE-2026-31502). Successful exploitation can lead to full system takeover.
CVE-2026-31474 Use-After-Free in linux (CVE-2026-31474)
vulnerability in linux (CVE-2026-31474). Successful exploitation can lead to full system takeover.
CVE-2026-6857 Unsafe Deserialization in org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnerability in org.apache.camel:camel-infinispan (CVE-2026-6857). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.20.0` or later.
CVE-2026-35548 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-35548)
SSRF in ssrf (CVE-2026-35548). Confidential information can be exposed externally.
CVE-2026-6859 Vulnerability in instructlab (CVE-2026-6859)
vulnerability in instructlab (CVE-2026-6859). Successful exploitation can lead to full system takeover. Exploitable via ``linux_train.py``.
CVE-2026-41651 Vulnerability in c (CVE-2026-41651)
vulnerability in c (CVE-2026-41651). Successful exploitation can lead to full system takeover. Exploitable via ``RUNNING``.
CVE-2026-31527 Use-After-Free in linux (CVE-2026-31527)
vulnerability in linux (CVE-2026-31527). Successful exploitation can lead to full system takeover.
CVE-2026-31511 Use-After-Free in linux (CVE-2026-31511)
vulnerability in linux (CVE-2026-31511). Successful exploitation can lead to full system takeover.
CVE-2026-31504 Use-After-Free in linux (CVE-2026-31504)
vulnerability in linux (CVE-2026-31504). Successful exploitation can lead to full system takeover. Exploitable via ``NETDEV_UP``.
CVE-2026-31507 Vulnerability in linux (CVE-2026-31507)
vulnerability in linux (CVE-2026-31507). Successful exploitation can lead to full system takeover.
CVE-2026-31508 Vulnerability in linux (CVE-2026-31508)
vulnerability in linux (CVE-2026-31508). Successful exploitation can lead to full system takeover.
CVE-2026-31500 Use-After-Free in c (CVE-2026-31500)
vulnerability in c (CVE-2026-31500). Successful exploitation can lead to full system takeover.
CVE-2026-31494 Out-of-Bounds Write in c (CVE-2026-31494)
out-of-bounds write in c (CVE-2026-31494). Successful exploitation can lead to full system takeover.
CVE-2026-31488 Use-After-Free in linux (CVE-2026-31488)
vulnerability in linux (CVE-2026-31488). Successful exploitation can lead to full system takeover.
CVE-2026-31489 Vulnerability in linux (CVE-2026-31489)
vulnerability in linux (CVE-2026-31489). Successful exploitation can lead to full system takeover.
CVE-2026-31486 Vulnerability in linux (CVE-2026-31486)
vulnerability in linux (CVE-2026-31486). Data can be tampered with by attackers.
CVE-2026-31485 Use-After-Free in linux (CVE-2026-31485)
vulnerability in linux (CVE-2026-31485). Successful exploitation can lead to full system takeover.
CVE-2026-31476 Vulnerability in dos (CVE-2026-31476)
vulnerability in dos (CVE-2026-31476). Risk of unauthorized operations or information disclosure.
CVE-2026-31469 Use-After-Free in c (CVE-2026-31469)
vulnerability in c (CVE-2026-31469). Successful exploitation can lead to full system takeover.
CVE-2026-31455 Use-After-Free in linux (CVE-2026-31455)
vulnerability in linux (CVE-2026-31455). Successful exploitation can lead to full system takeover.
CVE-2026-31450 Vulnerability in linux (CVE-2026-31450)
vulnerability in linux (CVE-2026-31450). Successful exploitation can lead to full system takeover.
CVE-2026-31452 Out-of-Bounds Write in linux (CVE-2026-31452)
out-of-bounds write in linux (CVE-2026-31452). Successful exploitation can lead to full system takeover.
CVE-2026-31446 Use-After-Free in linux (CVE-2026-31446)
vulnerability in linux (CVE-2026-31446). Successful exploitation can lead to full system takeover.
CVE-2026-31447 Vulnerability in linux (CVE-2026-31447)
vulnerability in linux (CVE-2026-31447). Successful exploitation can lead to full system takeover.
CVE-2026-31449 Out-of-Bounds Read in linux (CVE-2026-31449)
vulnerability in linux (CVE-2026-31449). Successful exploitation can lead to full system takeover.
CVE-2026-31435 Out-of-Bounds Read in linux (CVE-2026-31435)
vulnerability in linux (CVE-2026-31435). Successful exploitation can lead to full system takeover.
CVE-2026-6855 Path Traversal in instructlab (CVE-2026-6855)
path traversal in instructlab (CVE-2026-6855). Confidential information can be exposed externally. Exploitable via ``logs_dir``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →