Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-34621 KEV |
|
[KEV] Vulnerability in Adobe acrobat-and-reader (CVE-2026-34621)
vulnerability in Adobe acrobat-and-reader (CVE-2026-34621). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2012-1854 KEV |
|
[KEV] Vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnerability in Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2025-60710)
vulnerability in Microsoft windows (CVE-2025-60710). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36424 KEV |
|
[KEV] Out-of-Bounds Read in Microsoft windows (CVE-2023-36424)
vulnerability in Microsoft windows (CVE-2023-36424). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-9715 KEV |
|
[KEV] Use-After-Free in Adobe acrobat (CVE-2020-9715)
vulnerability in Adobe acrobat (CVE-2020-9715). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-21643 KEV |
|
[KEV] SQL Injection in Fortinet forticlient-ems (CVE-2026-21643)
SQL injection in Fortinet forticlient-ems (CVE-2026-21643). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-21529 KEV |
|
[KEV] Unsafe Deserialization in Microsoft exchange-server (CVE-2023-21529)
vulnerability in Microsoft exchange-server (CVE-2023-21529). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-40393 |
|
Out-of-Bounds Write in mesa3d (CVE-2026-40393)
out-of-bounds write in mesa3d (CVE-2026-40393). Successful exploitation can lead to full system takeover.
|
| CVE-2019-25695 |
|
Out-of-Bounds Write in CVE-2019-25695 (CVE-2019-25695)
out-of-bounds write in CVE-2019-25695 (CVE-2019-25695). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31413 |
|
Out-of-Bounds Read in linux (CVE-2026-31413)
vulnerability in linux (CVE-2026-31413). Successful exploitation can lead to full system takeover.
|
| CVE-2026-32146 |
|
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
|
| CVE-2026-4153 |
|
Vulnerability in gimp (CVE-2026-4153)
vulnerability in gimp (CVE-2026-4153). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4154 |
|
Vulnerability in gimp (CVE-2026-4154)
vulnerability in gimp (CVE-2026-4154). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4152 |
|
Vulnerability in gimp (CVE-2026-4152)
vulnerability in gimp (CVE-2026-4152). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4150 |
|
Vulnerability in gimp (CVE-2026-4150)
vulnerability in gimp (CVE-2026-4150). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4151 |
|
Vulnerability in gimp (CVE-2026-4151)
vulnerability in gimp (CVE-2026-4151). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5483 |
|
Vulnerability in redhat (CVE-2026-5483)
vulnerability in redhat (CVE-2026-5483). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34481 |
|
Vulnerability in apache (CVE-2026-34481)
vulnerability in apache (CVE-2026-34481). Data can be tampered with by attackers.
|
| CVE-2026-29002 |
|
Vulnerability in privilege-escalation (CVE-2026-29002)
vulnerability in privilege-escalation (CVE-2026-29002). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33092 |
|
Vulnerability in privilege-escalation (CVE-2026-33092)
vulnerability in privilege-escalation (CVE-2026-33092). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39304 |
|
Vulnerability in activemq (CVE-2026-39304)
vulnerability in activemq (CVE-2026-39304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.4, 6.2.4` or later.
|
| CVE-2021-47961 |
|
Vulnerability in synology (CVE-2021-47961)
vulnerability in synology (CVE-2021-47961). Confidential information can be exposed externally.
|
| CVE-2026-22750 |
|
Vulnerability in vmware (CVE-2026-22750)
vulnerability in vmware (CVE-2026-22750). Data can be tampered with by attackers.
|
| CVE-2026-28704 |
|
Vulnerability in jpcert (CVE-2026-28704)
vulnerability in jpcert (CVE-2026-28704). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33788 |
|
Vulnerability in juniper (CVE-2026-33788)
vulnerability in juniper (CVE-2026-33788). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33771 |
|
Vulnerability in juniper (CVE-2026-33771)
vulnerability in juniper (CVE-2026-33771). Confidential information can be exposed externally.
|
| CVE-2025-13914 |
|
Vulnerability in juniper (CVE-2025-13914)
vulnerability in juniper (CVE-2025-13914). Confidential information can be exposed externally.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnerability in Apache tomcat (CVE-2026-34486)
vulnerability in Apache tomcat (CVE-2026-34486). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `9.0.117, 10.1.54, 11.0.21` or later.
|
| CVE-2026-34734 |
|
Use-After-Free in hdfgroup (CVE-2026-34734)
vulnerability in hdfgroup (CVE-2026-34734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-29146 |
|
Vulnerability in apache (CVE-2026-29146)
vulnerability in apache (CVE-2026-29146). Confidential information can be exposed externally.
|
| CVE-2026-34971 |
|
Out-of-Bounds Read in bytecodealliance (CVE-2026-34971)
vulnerability in bytecodealliance (CVE-2026-34971). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `36.0.7` or later.
|
| CVE-2026-1584 |
|
Vulnerability in dos (CVE-2026-1584)
vulnerability in dos (CVE-2026-1584). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40072 |
|
SSRF (Server-Side Request Forgery) in web3 (CVE-2026-40072)
SSRF in web3 (CVE-2026-40072). Risk of unauthorized operations or information disclosure. Exploitable via ``OffchainLookup``. Mitigation: upgrade to `8.0.0b2` or later.
|
| CVE-2026-39981 |
|
Path Traversal in agixt (CVE-2026-39981)
path traversal in agixt (CVE-2026-39981). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.9.2` or later.
|
| CVE-2026-39983 |
|
Vulnerability in patrickjuchli (CVE-2026-39983)
vulnerability in patrickjuchli (CVE-2026-39983). Data can be tampered with by attackers. Mitigation: upgrade to `5.2.1` or later.
|
| CVE-2026-39911 |
|
Vulnerability in hedera (CVE-2026-39911)
vulnerability in hedera (CVE-2026-39911). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39976 |
|
Authentication Bypass in laravel (CVE-2026-39976)
authentication bypass in laravel (CVE-2026-39976). Confidential information can be exposed externally. Mitigation: upgrade to `13.7.1` or later.
|
| CVE-2026-35204 |
|
Path Traversal in helm (CVE-2026-35204)
path traversal in helm (CVE-2026-35204). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.4` or later.
|
| CVE-2026-35205 |
|
Vulnerability in helm (CVE-2026-35205)
vulnerability in helm (CVE-2026-35205). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.4` or later.
|
| CVE-2025-70364 |
|
Code Injection in CVE-2025-70364 (CVE-2025-70364)
code injection in CVE-2025-70364 (CVE-2025-70364). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4116 |
|
Vulnerability in sonicwall (CVE-2026-4116)
vulnerability in sonicwall (CVE-2026-4116). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4112 |
|
SQL Injection in sqli (CVE-2026-4112)
SQL injection in sqli (CVE-2026-4112). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4113 |
|
Vulnerability in sonicwall (CVE-2026-4113)
vulnerability in sonicwall (CVE-2026-4113). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4660 |
|
Information Disclosure in github.com/hashicorp/go-getter (CVE-2026-4660)
vulnerability in github.com/hashicorp/go-getter (CVE-2026-4660). Confidential information can be exposed externally. Mitigation: upgrade to `1.8.6` or later.
|
| CVE-2026-34185 |
|
SQL Injection in sqli (CVE-2026-34185)
SQL injection in sqli (CVE-2026-34185). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5837 |
|
Vulnerability in sqli (CVE-2026-5837)
vulnerability in sqli (CVE-2026-5837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5832 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-5832 (CVE-2026-5832)
SSRF in CVE-2026-5832 (CVE-2026-5832). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5828 |
|
Vulnerability in sqli (CVE-2026-5828)
vulnerability in sqli (CVE-2026-5828). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5829 |
|
Vulnerability in sqli (CVE-2026-5829)
vulnerability in sqli (CVE-2026-5829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5830 |
|
Buffer Overflow in tenda (CVE-2026-5830)
vulnerability in tenda (CVE-2026-5830). Successful exploitation can lead to full system takeover.
|