Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-33999 |
|
Vulnerability in dos (CVE-2026-33999)
vulnerability in dos (CVE-2026-33999). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34001 |
|
Vulnerability in dos (CVE-2026-34001)
vulnerability in dos (CVE-2026-34001). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34003 |
|
Out-of-Bounds Read in dos (CVE-2026-34003)
vulnerability in dos (CVE-2026-34003). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31532 |
|
Use-After-Free in linux (CVE-2026-31532)
vulnerability in linux (CVE-2026-31532). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6903 |
|
Path Traversal in CVE-2026-6903 (CVE-2026-6903)
path traversal in CVE-2026-6903 (CVE-2026-6903). Confidential information can be exposed externally.
|
| CVE-2026-41564 |
|
Vulnerability in dcit (CVE-2026-41564)
vulnerability in dcit (CVE-2026-41564). Confidential information can be exposed externally.
|
| CVE-2026-41040 |
|
Vulnerability in dos (CVE-2026-41040)
vulnerability in dos (CVE-2026-41040). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5935 |
|
OS Command Injection in ibm (CVE-2026-5935)
OS command injection in ibm (CVE-2026-5935). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40062 |
|
Path Traversal in path-traversal (CVE-2026-40062)
path traversal in path-traversal (CVE-2026-40062). Confidential information can be exposed externally.
|
| CVE-2026-3621 |
|
Privilege Escalation in ibm (CVE-2026-3621)
vulnerability in ibm (CVE-2026-3621). Successful exploitation can lead to full system takeover.
|
| CVE-2026-32679 |
|
Vulnerability in liveon (CVE-2026-32679)
vulnerability in liveon (CVE-2026-32679). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39987 KEV |
|
[KEV] Vulnerability in Marimo remote-attack (CVE-2026-39987)
vulnerability in Marimo remote-attack (CVE-2026-39987). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-41455 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-41455 (CVE-2026-41455)
SSRF in CVE-2026-41455 (CVE-2026-41455). Confidential information can be exposed externally.
|
| CVE-2026-41454 |
|
Vulnerability in CVE-2026-41454 (CVE-2026-41454)
vulnerability in CVE-2026-41454 (CVE-2026-41454). Confidential information can be exposed externally.
|
| CVE-2026-41134 |
|
Code Injection in kiota (CVE-2026-41134)
code injection in kiota (CVE-2026-41134). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.31.1` or later.
|
| CVE-2026-41673 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41673)
vulnerability in @xmldom/xmldom (CVE-2026-41673). Risk of unauthorized operations or information disclosure. Exploitable via ``node.textContent``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41674 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41674)
vulnerability in @xmldom/xmldom (CVE-2026-41674). Data can be tampered with by attackers. Exploitable via ``DocumentType``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41675 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41675)
vulnerability in @xmldom/xmldom (CVE-2026-41675). Data can be tampered with by attackers. Exploitable via ``data``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41672 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41672)
vulnerability in @xmldom/xmldom (CVE-2026-41672). Data can be tampered with by attackers. Exploitable via ``node.data``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-41640 |
|
SQL Injection in @nocobase/database (CVE-2026-41640)
SQL injection in @nocobase/database (CVE-2026-41640). Successful exploitation can lead to full system takeover. Exploitable via ``nodeIds``. Mitigation: upgrade to `2.0.39` or later.
|
| CVE-2026-41644 |
|
Vulnerability in github.com/monetr/monetr (CVE-2026-41644)
vulnerability in github.com/monetr/monetr (CVE-2026-41644). Confidential information can be exposed externally. Exploitable via `POST /api/lunch_flow/link`. Mitigation: upgrade to `1.12.5` or later.
|
| CVE-2026-34414 |
|
Path Traversal in path-traversal (CVE-2026-34414)
path traversal in path-traversal (CVE-2026-34414). Data can be tampered with by attackers.
|
| CVE-2026-34413 |
|
Vulnerability in path-traversal (CVE-2026-34413)
vulnerability in path-traversal (CVE-2026-34413). Data can be tampered with by attackers.
|
| CVE-2026-31502 |
|
Vulnerability in linux (CVE-2026-31502)
vulnerability in linux (CVE-2026-31502). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31474 |
|
Use-After-Free in linux (CVE-2026-31474)
vulnerability in linux (CVE-2026-31474). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6857 |
|
Unsafe Deserialization in org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnerability in org.apache.camel:camel-infinispan (CVE-2026-6857). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.20.0` or later.
|
| CVE-2026-35548 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-35548)
SSRF in ssrf (CVE-2026-35548). Confidential information can be exposed externally.
|
| CVE-2026-6859 |
|
Vulnerability in instructlab (CVE-2026-6859)
vulnerability in instructlab (CVE-2026-6859). Successful exploitation can lead to full system takeover. Exploitable via ``linux_train.py``.
|
| CVE-2026-41651 |
|
Vulnerability in c (CVE-2026-41651)
vulnerability in c (CVE-2026-41651). Successful exploitation can lead to full system takeover. Exploitable via ``RUNNING``.
|
| CVE-2026-31527 |
|
Use-After-Free in linux (CVE-2026-31527)
vulnerability in linux (CVE-2026-31527). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31511 |
|
Use-After-Free in linux (CVE-2026-31511)
vulnerability in linux (CVE-2026-31511). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31504 |
|
Use-After-Free in linux (CVE-2026-31504)
vulnerability in linux (CVE-2026-31504). Successful exploitation can lead to full system takeover. Exploitable via ``NETDEV_UP``.
|
| CVE-2026-31507 |
|
Vulnerability in linux (CVE-2026-31507)
vulnerability in linux (CVE-2026-31507). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31508 |
|
Vulnerability in linux (CVE-2026-31508)
vulnerability in linux (CVE-2026-31508). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31500 |
|
Use-After-Free in c (CVE-2026-31500)
vulnerability in c (CVE-2026-31500). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31494 |
|
Out-of-Bounds Write in c (CVE-2026-31494)
out-of-bounds write in c (CVE-2026-31494). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31488 |
|
Use-After-Free in linux (CVE-2026-31488)
vulnerability in linux (CVE-2026-31488). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31489 |
|
Vulnerability in linux (CVE-2026-31489)
vulnerability in linux (CVE-2026-31489). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31486 |
|
Vulnerability in linux (CVE-2026-31486)
vulnerability in linux (CVE-2026-31486). Data can be tampered with by attackers.
|
| CVE-2026-31485 |
|
Use-After-Free in linux (CVE-2026-31485)
vulnerability in linux (CVE-2026-31485). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31476 |
|
Vulnerability in dos (CVE-2026-31476)
vulnerability in dos (CVE-2026-31476). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31469 |
|
Use-After-Free in c (CVE-2026-31469)
vulnerability in c (CVE-2026-31469). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31455 |
|
Use-After-Free in linux (CVE-2026-31455)
vulnerability in linux (CVE-2026-31455). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31450 |
|
Vulnerability in linux (CVE-2026-31450)
vulnerability in linux (CVE-2026-31450). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31452 |
|
Out-of-Bounds Write in linux (CVE-2026-31452)
out-of-bounds write in linux (CVE-2026-31452). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31446 |
|
Use-After-Free in linux (CVE-2026-31446)
vulnerability in linux (CVE-2026-31446). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31447 |
|
Vulnerability in linux (CVE-2026-31447)
vulnerability in linux (CVE-2026-31447). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31449 |
|
Out-of-Bounds Read in linux (CVE-2026-31449)
vulnerability in linux (CVE-2026-31449). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31435 |
|
Out-of-Bounds Read in linux (CVE-2026-31435)
vulnerability in linux (CVE-2026-31435). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6855 |
|
Path Traversal in instructlab (CVE-2026-6855)
path traversal in instructlab (CVE-2026-6855). Confidential information can be exposed externally. Exploitable via ``logs_dir``.
|