Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-27144 Vulnerability in toolchain (CVE-2026-27144)
vulnerability in toolchain (CVE-2026-27144). Data can be tampered with by attackers. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
CVE-2026-33810 Vulnerability in stdlib (CVE-2026-33810)
vulnerability in stdlib (CVE-2026-33810). Confidential information can be exposed externally. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-32281 Vulnerability in stdlib (CVE-2026-32281)
vulnerability in stdlib (CVE-2026-32281). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
CVE-2026-27140 Vulnerability in toolchain (CVE-2026-27140)
vulnerability in toolchain (CVE-2026-27140). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
CVE-2026-32280 Vulnerability in stdlib (CVE-2026-32280)
vulnerability in stdlib (CVE-2026-32280). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
CVE-2026-32283 Vulnerability in stdlib (CVE-2026-32283)
vulnerability in stdlib (CVE-2026-32283). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
CVE-2026-34580 Vulnerability in c (CVE-2026-34580)
vulnerability in c (CVE-2026-34580). Data can be tampered with by attackers. Mitigation: upgrade to `3.11.1` or later.
CVE-2026-34079 Path Traversal in flatpak (CVE-2026-34079)
path traversal in flatpak (CVE-2026-34079). Data can be tampered with by attackers. Mitigation: upgrade to `1.16.4` or later.
CVE-2026-28389 Vulnerability in dos (CVE-2026-28389)
vulnerability in dos (CVE-2026-28389). Risk of unauthorized operations or information disclosure.
CVE-2026-28390 Vulnerability in dos (CVE-2026-28390)
vulnerability in dos (CVE-2026-28390). Risk of unauthorized operations or information disclosure.
CVE-2026-31790 Vulnerability in openssl (CVE-2026-31790)
vulnerability in openssl (CVE-2026-31790). Confidential information can be exposed externally.
CVE-2026-28387 Use-After-Free in openssl (CVE-2026-28387)
vulnerability in openssl (CVE-2026-28387). Successful exploitation can lead to full system takeover.
CVE-2026-28388 Vulnerability in dos (CVE-2026-28388)
vulnerability in dos (CVE-2026-28388). Risk of unauthorized operations or information disclosure.
CVE-2026-34045 Vulnerability in linuxfoundation (CVE-2026-34045)
vulnerability in linuxfoundation (CVE-2026-34045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-29181 Vulnerability in opentelemetry (CVE-2026-29181)
vulnerability in opentelemetry (CVE-2026-29181). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.41.0` or later.
CVE-2026-5739 Vulnerability in CVE-2026-5739 (CVE-2026-5739)
vulnerability in CVE-2026-5739 (CVE-2026-5739). Risk of unauthorized operations or information disclosure.
CVE-2026-5741 Command Injection in CVE-2026-5741 (CVE-2026-5741)
command injection in CVE-2026-5741 (CVE-2026-5741). Risk of unauthorized operations or information disclosure.
CVE-2026-39371 Cross-Site Request Forgery (CSRF) in react (CVE-2026-39371)
vulnerability in react (CVE-2026-39371). Data can be tampered with by attackers. Mitigation: upgrade to `1.0.6` or later.
CVE-2026-39363 Information Disclosure in vitejs (CVE-2026-39363)
vulnerability in vitejs (CVE-2026-39363). Confidential information can be exposed externally. Mitigation: upgrade to `6.4.2` or later.
CVE-2026-39364 Vulnerability in vitejs (CVE-2026-39364)
vulnerability in vitejs (CVE-2026-39364). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
CVE-2026-39356 SQL Injection in drizzle (CVE-2026-39356)
SQL injection in drizzle (CVE-2026-39356). Confidential information can be exposed externally. Mitigation: upgrade to `0.45.2` or later.
CVE-2026-39361 SSRF (Server-Side Request Forgery) in openobserve (CVE-2026-39361)
SSRF in openobserve (CVE-2026-39361). Confidential information can be exposed externally.
CVE-2026-39322 Authentication Bypass in polarlearn (CVE-2026-39322)
authentication bypass in polarlearn (CVE-2026-39322). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/auth/sign-in`.
CVE-2025-56015 In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
CVE-2026-35533 Vulnerability in mise (CVE-2026-35533)
vulnerability in mise (CVE-2026-35533). Successful exploitation can lead to full system takeover. Exploitable via ``mise``. Mitigation: upgrade to `2026.6.4` or later.
CVE-2026-5736 Vulnerability in sqli (CVE-2026-5736)
vulnerability in sqli (CVE-2026-5736). Risk of unauthorized operations or information disclosure.
CVE-2026-39341 SQL Injection in sqli (CVE-2026-39341)
SQL injection in sqli (CVE-2026-39341). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39342 SQL Injection in sqli (CVE-2026-39342)
SQL injection in sqli (CVE-2026-39342). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39343 SQL Injection in sqli (CVE-2026-39343)
SQL injection in sqli (CVE-2026-39343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-39344 Cross-Site Scripting (XSS) in churchcrm (CVE-2026-39344)
cross-site scripting in churchcrm (CVE-2026-39344). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-24156 Unsafe Deserialization in deserialization (CVE-2026-24156)
vulnerability in deserialization (CVE-2026-24156). Successful exploitation can lead to full system takeover.
CVE-2026-22682 Authorization Flaw in CVE-2026-22682 (CVE-2026-22682)
vulnerability in CVE-2026-22682 (CVE-2026-22682). Confidential information can be exposed externally.
CVE-2025-14821 Vulnerability in c (CVE-2025-14821)
vulnerability in c (CVE-2025-14821). Successful exploitation can lead to full system takeover.
CVE-2026-30460 Code Injection in thedaylightstudio (CVE-2026-30460)
code injection in thedaylightstudio (CVE-2026-30460). Successful exploitation can lead to full system takeover.
CVE-2026-24660 Vulnerability in libraw (CVE-2026-24660)
vulnerability in libraw (CVE-2026-24660). Successful exploitation can lead to full system takeover.
CVE-2026-5733 Buffer Overflow in mozilla (CVE-2026-5733)
vulnerability in mozilla (CVE-2026-5733). Successful exploitation can lead to full system takeover.
CVE-2026-5732 Vulnerability in mozilla (CVE-2026-5732)
vulnerability in mozilla (CVE-2026-5732). Successful exploitation can lead to full system takeover.
CVE-2026-4740 Vulnerability in open-cluster-management.io/ocm (CVE-2026-4740)
vulnerability in open-cluster-management.io/ocm (CVE-2026-4740). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.2.1` or later.
CVE-2026-35554 Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
CVE-2026-22666 Vulnerability in dolibarr (CVE-2026-22666)
vulnerability in dolibarr (CVE-2026-22666). Successful exploitation can lead to full system takeover.
CVE-2026-32144 Vulnerability in erlang (CVE-2026-32144)
vulnerability in erlang (CVE-2026-32144). Confidential information can be exposed externally.
CVE-2026-31842 Vulnerability in c (CVE-2026-31842)
vulnerability in c (CVE-2026-31842). Risk of unauthorized operations or information disclosure.
CVE-2026-20432 Out-of-Bounds Write in mediatek (CVE-2026-20432)
out-of-bounds write in mediatek (CVE-2026-20432). Successful exploitation can lead to full system takeover.
CVE-2026-5692 Command Injection in CVE-2026-5692 (CVE-2026-5692)
command injection in CVE-2026-5692 (CVE-2026-5692). Risk of unauthorized operations or information disclosure.
CVE-2026-5691 Command Injection in CVE-2026-5691 (CVE-2026-5691)
command injection in CVE-2026-5691 (CVE-2026-5691). Risk of unauthorized operations or information disclosure.
CVE-2026-5690 Command Injection in CVE-2026-5690 (CVE-2026-5690)
command injection in CVE-2026-5690 (CVE-2026-5690). Risk of unauthorized operations or information disclosure.
CVE-2026-5689 Command Injection in CVE-2026-5689 (CVE-2026-5689)
command injection in CVE-2026-5689 (CVE-2026-5689). Risk of unauthorized operations or information disclosure.
CVE-2026-5688 Command Injection in CVE-2026-5688 (CVE-2026-5688)
command injection in CVE-2026-5688 (CVE-2026-5688). Risk of unauthorized operations or information disclosure.
CVE-2026-5687 Buffer Overflow in tenda (CVE-2026-5687)
vulnerability in tenda (CVE-2026-5687). Successful exploitation can lead to full system takeover.
CVE-2026-5708 Vulnerability in amazon (CVE-2026-5708)
vulnerability in amazon (CVE-2026-5708). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →