Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-21333 |
|
Vulnerability in adobe (CVE-2026-21333)
vulnerability in adobe (CVE-2026-21333). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21362 |
|
Out-of-Bounds Write in adobe (CVE-2026-21362)
out-of-bounds write in adobe (CVE-2026-21362). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27267 |
|
Vulnerability in adobe (CVE-2026-27267)
vulnerability in adobe (CVE-2026-27267). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31837 |
|
Information Disclosure in istio (CVE-2026-31837)
vulnerability in istio (CVE-2026-31837). Confidential information can be exposed externally. Mitigation: upgrade to `1.29.1` or later.
|
| CVE-2026-28806 |
|
Vulnerability in nerves-hub (CVE-2026-28806)
vulnerability in nerves-hub (CVE-2026-28806). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27278 |
|
Use-After-Free in adobe (CVE-2026-27278)
vulnerability in adobe (CVE-2026-27278). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28807 |
|
Path Traversal in wisp (CVE-2026-28807)
path traversal in wisp (CVE-2026-28807). Confidential information can be exposed externally. Exploitable via ``wisp.serve_static``. Mitigation: upgrade to `2.2.1` or later.
|
| CVE-2026-27220 |
|
Use-After-Free in adobe (CVE-2026-27220)
vulnerability in adobe (CVE-2026-27220). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30951 |
|
SQL Injection in sqli (CVE-2026-30951)
SQL injection in sqli (CVE-2026-30951). Confidential information can be exposed externally. Mitigation: upgrade to `6.37.8` or later.
|
| CVE-2026-27279 |
|
Out-of-Bounds Write in adobe (CVE-2026-27279)
out-of-bounds write in adobe (CVE-2026-27279). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27280 |
|
Out-of-Bounds Write in adobe (CVE-2026-27280)
out-of-bounds write in adobe (CVE-2026-27280). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27273 |
|
Out-of-Bounds Write in adobe (CVE-2026-27273)
out-of-bounds write in adobe (CVE-2026-27273). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27274 |
|
Out-of-Bounds Write in adobe (CVE-2026-27274)
out-of-bounds write in adobe (CVE-2026-27274). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27275 |
|
Out-of-Bounds Write in adobe (CVE-2026-27275)
out-of-bounds write in adobe (CVE-2026-27275). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27276 |
|
Use-After-Free in adobe (CVE-2026-27276)
vulnerability in adobe (CVE-2026-27276). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27277 |
|
Use-After-Free in adobe (CVE-2026-27277)
vulnerability in adobe (CVE-2026-27277). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27269 |
|
Out-of-Bounds Read in adobe (CVE-2026-27269)
vulnerability in adobe (CVE-2026-27269). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25187 |
|
Vulnerability in microsoft (CVE-2026-25187)
vulnerability in microsoft (CVE-2026-25187). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26128 |
|
Authentication Bypass in microsoft (CVE-2026-26128)
authentication bypass in microsoft (CVE-2026-26128). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24294 |
|
Authentication Bypass in microsoft (CVE-2026-24294)
authentication bypass in microsoft (CVE-2026-24294). Successful exploitation can lead to full system takeover.
|
| CVE-2025-11739 |
|
Unsafe Deserialization in deserialization (CVE-2025-11739)
vulnerability in deserialization (CVE-2025-11739). Successful exploitation can lead to full system takeover.
|
| CVE-2026-2273 |
|
Code Injection in schneider-electric (CVE-2026-2273)
code injection in schneider-electric (CVE-2026-2273). Successful exploitation can lead to full system takeover.
|
| CVE-2026-2339 |
|
Vulnerability in CVE-2026-2339 (CVE-2026-2339)
vulnerability in CVE-2026-2339 (CVE-2026-2339). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26738 |
|
Vulnerability in uderzo (CVE-2026-26738)
vulnerability in uderzo (CVE-2026-26738). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26134 |
|
Vulnerability in microsoft (CVE-2026-26134)
vulnerability in microsoft (CVE-2026-26134). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26130 |
|
Vulnerability in aspnet-core (CVE-2026-26130)
vulnerability in aspnet-core (CVE-2026-26130). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.25, 9.0.14, 10.0.4` or later.
|
| CVE-2026-26110 |
|
Vulnerability in microsoft (CVE-2026-26110)
vulnerability in microsoft (CVE-2026-26110). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25836 |
|
OS Command Injection in fortinet (CVE-2026-25836)
OS command injection in fortinet (CVE-2026-25836). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24293 |
|
Vulnerability in microsoft (CVE-2026-24293)
vulnerability in microsoft (CVE-2026-24293). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24289 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-24285 |
|
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-23239 |
|
Vulnerability in Kernel (CVE-2026-23239)
vulnerability in Kernel (CVE-2026-23239). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.12.75, 6.18.16, 6.19.6` or later.
|
| CVE-2026-21262 |
|
Vulnerability in microsoft (CVE-2026-21262)
vulnerability in microsoft (CVE-2026-21262). Successful exploitation can lead to full system takeover.
|
| CVE-2025-56421 |
|
SQL Injection in sqli (CVE-2025-56421)
SQL injection in sqli (CVE-2025-56421). Confidential information can be exposed externally.
|
| CVE-2026-28691 |
|
Vulnerability in imagemagick (CVE-2026-28691)
vulnerability in imagemagick (CVE-2026-28691). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.1.2-16` or later.
|
| CVE-2026-28693 |
|
Out-of-Bounds Read in imagemagick (CVE-2026-28693)
vulnerability in imagemagick (CVE-2026-28693). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.2-16` or later.
|
| CVE-2026-0846 |
|
Vulnerability in nltk (CVE-2026-0846)
vulnerability in nltk (CVE-2026-0846). Confidential information can be exposed externally. Exploitable via ``nltk.util``. Mitigation: upgrade to `3.9.3` or later.
|
| CVE-2026-25960 |
|
SSRF (Server-Side Request Forgery) in vllm (CVE-2026-25960)
SSRF in vllm (CVE-2026-25960). Risk of unauthorized operations or information disclosure. Exploitable via ``load_from_url_async``. Mitigation: upgrade to `0.17.0` or later.
|
| CVE-2025-70030 |
|
Vulnerability in sunbird (CVE-2025-70030)
vulnerability in sunbird (CVE-2025-70030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-29023 |
|
Vulnerability in CVE-2026-29023 (CVE-2026-29023)
vulnerability in CVE-2026-29023 (CVE-2026-29023). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-22054 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Omnissa workspace-one-uem (CVE-2021-22054)
SSRF in Omnissa workspace-one-uem (CVE-2021-22054). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-26399 KEV |
|
[KEV] Unsafe Deserialization in Solarwinds web-help-desk (CVE-2025-26399)
vulnerability in Solarwinds web-help-desk (CVE-2025-26399). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-1603 KEV |
|
[KEV] Vulnerability in Ivanti endpoint-manager-epm (CVE-2026-1603)
vulnerability in Ivanti endpoint-manager-epm (CVE-2026-1603). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-29186 |
|
Vulnerability in linuxfoundation (CVE-2026-29186)
vulnerability in linuxfoundation (CVE-2026-29186). Confidential information can be exposed externally.
|
| CVE-2026-2219 |
|
Vulnerability in dos (CVE-2026-2219)
vulnerability in dos (CVE-2026-2219). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24281 |
|
Vulnerability in zookeeper (CVE-2026-24281)
vulnerability in zookeeper (CVE-2026-24281). Confidential information can be exposed externally. Mitigation: upgrade to `3.8.6, 3.9.5` or later.
|
| CVE-2026-24308 |
|
Vulnerability in zookeeper (CVE-2026-24308)
vulnerability in zookeeper (CVE-2026-24308). Confidential information can be exposed externally. Mitigation: upgrade to `3.8.6, 3.9.5` or later.
|
| CVE-2026-25679 |
|
Vulnerability in stdlib (CVE-2026-25679)
vulnerability in stdlib (CVE-2026-25679). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.8, 1.26.1` or later.
|
| CVE-2026-27137 |
|
Vulnerability in stdlib (CVE-2026-27137)
vulnerability in stdlib (CVE-2026-27137). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.1` or later.
|
| CVE-2025-69654 |
|
Vulnerability in dos (CVE-2025-69654)
vulnerability in dos (CVE-2025-69654). Risk of unauthorized operations or information disclosure. Exploitable via ``qjs``.
|