Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-2920 Vulnerability in gstreamer (CVE-2026-2920)
vulnerability in gstreamer (CVE-2026-2920). Successful exploitation can lead to full system takeover.
CVE-2026-25083 Vulnerability in CVE-2026-25083 (CVE-2026-25083)
vulnerability in CVE-2026-25083 (CVE-2026-25083). Confidential information can be exposed externally.
CVE-2025-14287 Code Injection in mlflow (CVE-2025-14287)
code injection in mlflow (CVE-2025-14287). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.7.0` or later.
CVE-2016-20032 Cross-Site Scripting (XSS) in CVE-2016-20032 (CVE-2016-20032)
cross-site scripting in CVE-2016-20032 (CVE-2016-20032). Risk of unauthorized operations or information disclosure.
CVE-2016-20025 Vulnerability in privilege-escalation (CVE-2016-20025)
vulnerability in privilege-escalation (CVE-2016-20025). Successful exploitation can lead to full system takeover.
CVE-2025-47813 KEV [KEV] Vulnerability in Wing ftp server wing-ftp-server (CVE-2025-47813)
vulnerability in Wing ftp server wing-ftp-server (CVE-2025-47813). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-3999 Vulnerability in privilege-escalation (CVE-2026-3999)
vulnerability in privilege-escalation (CVE-2026-3999). Successful exploitation can lead to full system takeover.
CVE-2026-4111 Vulnerability in CVE-2026-4111 (CVE-2026-4111)
vulnerability in CVE-2026-4111 (CVE-2026-4111). Risk of unauthorized operations or information disclosure.
CVE-2026-3873 Vulnerability in CVE-2026-3873 (CVE-2026-3873)
vulnerability in CVE-2026-3873 (CVE-2026-3873). Risk of unauthorized operations or information disclosure.
CVE-2025-71263 Vulnerability in opengroup (CVE-2025-71263)
vulnerability in opengroup (CVE-2025-71263). Successful exploitation can lead to full system takeover.
CVE-2025-13779 Vulnerability in CVE-2025-13779 (CVE-2025-13779)
vulnerability in CVE-2025-13779 (CVE-2025-13779). Confidential information can be exposed externally.
CVE-2026-3910 KEV [KEV] Buffer Overflow in Google chromium-v8 (CVE-2026-3910)
vulnerability in Google chromium-v8 (CVE-2026-3910). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-3909 KEV [KEV] Out-of-Bounds Write in Google skia (CVE-2026-3909)
out-of-bounds write in Google skia (CVE-2026-3909). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-32597 Vulnerability in pyjwt (CVE-2026-32597)
vulnerability in pyjwt (CVE-2026-32597). Data can be tampered with by attackers. Exploitable via ``crit``. Mitigation: upgrade to `2.12.0` or later.
CVE-2026-1528 Vulnerability in nodejs (CVE-2026-1528)
vulnerability in nodejs (CVE-2026-1528). Risk of unauthorized operations or information disclosure.
CVE-2026-2229 Vulnerability in c (CVE-2026-2229)
vulnerability in c (CVE-2026-2229). Risk of unauthorized operations or information disclosure.
CVE-2026-1526 Vulnerability in nodejs (CVE-2026-1526)
vulnerability in nodejs (CVE-2026-1526). Risk of unauthorized operations or information disclosure.
CVE-2026-32274 Path Traversal in black (CVE-2026-32274)
path traversal in black (CVE-2026-32274). Data can be tampered with by attackers. Mitigation: upgrade to `26.3.1` or later.
CVE-2026-3497 Vulnerability in canonical (CVE-2026-3497)
vulnerability in canonical (CVE-2026-3497). Risk of unauthorized operations or information disclosure.
CVE-2026-32141 Vulnerability in webreflection (CVE-2026-32141)
vulnerability in webreflection (CVE-2026-32141). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.0` or later.
CVE-2026-28356 Vulnerability in multipart (CVE-2026-28356)
vulnerability in multipart (CVE-2026-28356). Risk of unauthorized operations or information disclosure. Exploitable via ``multipart.py``. Mitigation: upgrade to `1.2.2` or later.
CVE-2026-21672 Vulnerability in privilege-escalation (CVE-2026-21672)
vulnerability in privilege-escalation (CVE-2026-21672). Successful exploitation can lead to full system takeover.
CVE-2026-21670 A vulnerability allowing a low-privileged user to extract saved SSH credentials.
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
CVE-2026-21668 Vulnerability in veeam (CVE-2026-21668)
vulnerability in veeam (CVE-2026-21668). Successful exploitation can lead to full system takeover.
CVE-2026-3989 Unsafe Deserialization in sglang (CVE-2026-3989)
vulnerability in sglang (CVE-2026-3989). Successful exploitation can lead to full system takeover. Exploitable via ``replay_request_dump.py``. Mitigation: upgrade to `0.5.10` or later.
CVE-2023-43010 Out-of-Bounds Write in apple (CVE-2023-43010)
out-of-bounds write in apple (CVE-2023-43010). Successful exploitation can lead to full system takeover.
CVE-2026-2368 Vulnerability in lenovo (CVE-2026-2368)
vulnerability in lenovo (CVE-2026-2368). Successful exploitation can lead to full system takeover.
CVE-2026-20046 Vulnerability in cisco (CVE-2026-20046)
vulnerability in cisco (CVE-2026-20046). Successful exploitation can lead to full system takeover.
CVE-2025-67036 Code Injection in lantronix (CVE-2025-67036)
code injection in lantronix (CVE-2025-67036). Successful exploitation can lead to full system takeover.
CVE-2025-67037 Code Injection in lantronix (CVE-2025-67037)
code injection in lantronix (CVE-2025-67037). Successful exploitation can lead to full system takeover.
CVE-2025-67034 Code Injection in lantronix (CVE-2025-67034)
code injection in lantronix (CVE-2025-67034). Successful exploitation can lead to full system takeover.
CVE-2026-31892 Authorization Flaw in argo-workflows (CVE-2026-31892)
vulnerability in argo-workflows (CVE-2026-31892). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.2` or later.
CVE-2026-1497 Authorization Flaw in neo4j (CVE-2026-1497)
vulnerability in neo4j (CVE-2026-1497). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.26.22, 2026.2.0` or later.
CVE-2026-30902 Privilege Escalation in zoom (CVE-2026-30902)
vulnerability in zoom (CVE-2026-30902). Successful exploitation can lead to full system takeover.
CVE-2026-30900 Vulnerability in zoom (CVE-2026-30900)
vulnerability in zoom (CVE-2026-30900). Successful exploitation can lead to full system takeover.
CVE-2026-30901 Vulnerability in zoom (CVE-2026-30901)
vulnerability in zoom (CVE-2026-30901). Successful exploitation can lead to full system takeover.
CVE-2026-32062 Vulnerability in openclaw (CVE-2026-32062)
vulnerability in openclaw (CVE-2026-32062). Risk of unauthorized operations or information disclosure. Exploitable via ``openclaw``. Mitigation: upgrade to `2026.2.22` or later.
CVE-2026-31844 SQL Injection in sqli (CVE-2026-31844)
SQL injection in sqli (CVE-2026-31844). Successful exploitation can lead to full system takeover.
CVE-2026-23815 Command Injection in hpe (CVE-2026-23815)
command injection in hpe (CVE-2026-23815). Successful exploitation can lead to full system takeover.
CVE-2026-23816 OS Command Injection in hpe (CVE-2026-23816)
OS command injection in hpe (CVE-2026-23816). Successful exploitation can lead to full system takeover.
CVE-2026-23814 Command Injection in hpe (CVE-2026-23814)
command injection in hpe (CVE-2026-23814). Successful exploitation can lead to full system takeover.
CVE-2026-21361 Cross-Site Scripting (XSS) in adobe (CVE-2026-21361)
cross-site scripting in adobe (CVE-2026-21361). Confidential information can be exposed externally.
CVE-2026-21309 Authorization Flaw in adobe (CVE-2026-21309)
vulnerability in adobe (CVE-2026-21309). Confidential information can be exposed externally.
CVE-2026-21311 Cross-Site Scripting (XSS) in adobe (CVE-2026-21311)
cross-site scripting in adobe (CVE-2026-21311). Confidential information can be exposed externally.
CVE-2026-21284 Cross-Site Scripting (XSS) in adobe (CVE-2026-21284)
cross-site scripting in adobe (CVE-2026-21284). Confidential information can be exposed externally.
CVE-2026-21289 Authorization Flaw in adobe (CVE-2026-21289)
vulnerability in adobe (CVE-2026-21289). Confidential information can be exposed externally.
CVE-2026-21290 Cross-Site Scripting (XSS) in adobe (CVE-2026-21290)
cross-site scripting in adobe (CVE-2026-21290). Confidential information can be exposed externally.
CVE-2025-68613 KEV [KEV] Vulnerability in n8n (CVE-2025-68613)
vulnerability in n8n (CVE-2025-68613). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-27271 Vulnerability in adobe (CVE-2026-27271)
vulnerability in adobe (CVE-2026-27271). Successful exploitation can lead to full system takeover.
CVE-2026-27272 Out-of-Bounds Write in adobe (CVE-2026-27272)
out-of-bounds write in adobe (CVE-2026-27272). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →