Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2025-56589 SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-56589)
SSRF in ssrf (CVE-2025-56589). Confidential information can be exposed externally.
CVE-2025-10855 Vulnerability in CVE-2025-10855 (CVE-2025-10855)
vulnerability in CVE-2025-10855 (CVE-2025-10855). Confidential information can be exposed externally.
CVE-2025-10856 Unrestricted File Upload in CVE-2025-10856 (CVE-2025-10856)
vulnerability in CVE-2025-10856 (CVE-2025-10856). Confidential information can be exposed externally.
CVE-2025-10024 Vulnerability in CVE-2025-10024 (CVE-2025-10024)
vulnerability in CVE-2025-10024 (CVE-2025-10024). Confidential information can be exposed externally.
CVE-2025-4764 SQL Injection in sqli (CVE-2025-4764)
SQL injection in sqli (CVE-2025-4764). Successful exploitation can lead to full system takeover.
CVE-2026-24049 Path Traversal in wheel (CVE-2026-24049)
path traversal in wheel (CVE-2026-24049). Data can be tampered with by attackers. Mitigation: upgrade to `0.46.2` or later.
CVE-2026-24001 Vulnerability in kpdecker (CVE-2026-24001)
vulnerability in kpdecker (CVE-2026-24001). Risk of unauthorized operations or information disclosure. Exploitable via ``parsePatch``.
CVE-2025-68645 KEV [KEV] Vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-34026 KEV [KEV] Vulnerability in Versa concerto (CVE-2025-34026)
vulnerability in Versa concerto (CVE-2025-34026). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-31125 KEV [KEV] Information Disclosure in vite (CVE-2025-31125)
vulnerability in vite (CVE-2025-31125). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-54313 KEV [KEV] Vulnerability in prettier (CVE-2025-54313)
vulnerability in prettier (CVE-2025-54313). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-24046 Path Traversal in path-traversal (CVE-2026-24046)
path traversal in path-traversal (CVE-2026-24046). Confidential information can be exposed externally.
CVE-2026-22822 Authorization Flaw in external-secrets (CVE-2026-22822)
vulnerability in external-secrets (CVE-2026-22822). Successful exploitation can lead to full system takeover. Exploitable via ``getSecretKey``.
CVE-2026-22807 Code Injection in vllm (CVE-2026-22807)
code injection in vllm (CVE-2026-22807). Successful exploitation can lead to full system takeover. Exploitable via ``auto_map``. Mitigation: upgrade to `0.14.0` or later.
CVE-2026-23956 Vulnerability in seroval (CVE-2026-23956)
vulnerability in seroval (CVE-2026-23956). Risk of unauthorized operations or information disclosure. Exploitable via ``Seroval``. Mitigation: upgrade to `1.4.1` or later.
CVE-2025-13878 Vulnerability in CVE-2025-13878 (CVE-2025-13878)
vulnerability in CVE-2025-13878 (CVE-2025-13878). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
CVE-2026-20045 KEV [KEV] Code Injection in Cisco unified-communications-manager (CVE-2026-20045)
code injection in Cisco unified-communications-manager (CVE-2026-20045). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-55131 Vulnerability in node-min (CVE-2025-55131)
vulnerability in node-min (CVE-2025-55131). Confidential information can be exposed externally. Exploitable via ``Buffer.alloc``. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
CVE-2025-59465 Vulnerability in node (CVE-2025-59465)
vulnerability in node (CVE-2025-59465). Risk of unauthorized operations or information disclosure. Exploitable via ``HPACK``. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
CVE-2026-23876 Vulnerability in imagemagick (CVE-2026-23876)
vulnerability in imagemagick (CVE-2026-23876). Successful exploitation can lead to full system takeover.
CVE-2026-23950 Vulnerability in isaacs (CVE-2026-23950)
vulnerability in isaacs (CVE-2026-23950). Data can be tampered with by attackers. Exploitable via ``PathReservations``.
CVE-2026-22219 SSRF (Server-Side Request Forgery) in chainlit (CVE-2026-22219)
SSRF in chainlit (CVE-2026-22219). Confidential information can be exposed externally. Mitigation: upgrade to `2.9.4` or later.
CVE-2026-22031 Vulnerability in @fastify/middie (CVE-2026-22031)
vulnerability in @fastify/middie (CVE-2026-22031). Confidential information can be exposed externally. Exploitable via ``middie``. Mitigation: upgrade to `9.1.0` or later.
CVE-2025-68616 Open Redirect in weasyprint (CVE-2025-68616)
vulnerability in weasyprint (CVE-2025-68616). Confidential information can be exposed externally. Exploitable via ``default_url_fetcher``. Mitigation: upgrade to `68.0` or later.
CVE-2021-47839 Cross-Site Scripting (XSS) in CVE-2021-47839 (CVE-2021-47839)
cross-site scripting in CVE-2021-47839 (CVE-2021-47839). Risk of unauthorized operations or information disclosure.
CVE-2026-23490 Vulnerability in pyasn1 (CVE-2026-23490)
vulnerability in pyasn1 (CVE-2026-23490). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.2` or later.
CVE-2021-47814 Vulnerability in dos (CVE-2021-47814)
vulnerability in dos (CVE-2021-47814). Risk of unauthorized operations or information disclosure.
CVE-2026-22774 Vulnerability in dos (CVE-2026-22774)
vulnerability in dos (CVE-2026-22774). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.6.2` or later.
CVE-2026-22775 Vulnerability in dos (CVE-2026-22775)
vulnerability in dos (CVE-2026-22775). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.6.2` or later.
CVE-2025-67246 Privilege Escalation in privilege-escalation (CVE-2025-67246)
vulnerability in privilege-escalation (CVE-2025-67246). Confidential information can be exposed externally.
CVE-2026-0897 Vulnerability in keras (CVE-2026-0897)
vulnerability in keras (CVE-2026-0897). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.1` or later.
CVE-2025-71136 Out-of-Bounds Read in linux (CVE-2025-71136)
vulnerability in linux (CVE-2025-71136). Confidential information can be exposed externally.
CVE-2025-71131 Vulnerability in linux (CVE-2025-71131)
vulnerability in linux (CVE-2025-71131). Risk of unauthorized operations or information disclosure.
CVE-2025-71126 Vulnerability in linux (CVE-2025-71126)
vulnerability in linux (CVE-2025-71126). Risk of unauthorized operations or information disclosure.
CVE-2025-71127 Vulnerability in linux (CVE-2025-71127)
vulnerability in linux (CVE-2025-71127). Risk of unauthorized operations or information disclosure.
CVE-2025-71128 Vulnerability in csharp (CVE-2025-71128)
vulnerability in csharp (CVE-2025-71128). Risk of unauthorized operations or information disclosure.
CVE-2025-71130 Vulnerability in linux (CVE-2025-71130)
vulnerability in linux (CVE-2025-71130). Successful exploitation can lead to full system takeover.
CVE-2025-71132 Vulnerability in c (CVE-2025-71132)
vulnerability in c (CVE-2025-71132). Risk of unauthorized operations or information disclosure.
CVE-2025-71123 Vulnerability in c (CVE-2025-71123)
vulnerability in c (CVE-2025-71123). Successful exploitation can lead to full system takeover.
CVE-2025-71120 Vulnerability in linux (CVE-2025-71120)
vulnerability in linux (CVE-2025-71120). Risk of unauthorized operations or information disclosure.
CVE-2025-71112 Out-of-Bounds Read in linux (CVE-2025-71112)
vulnerability in linux (CVE-2025-71112). Successful exploitation can lead to full system takeover.
CVE-2025-71109 Out-of-Bounds Write in linux (CVE-2025-71109)
out-of-bounds write in linux (CVE-2025-71109). Data can be tampered with by attackers.
CVE-2026-0532 SSRF (Server-Side Request Forgery) in kibana (CVE-2026-0532)
SSRF in kibana (CVE-2026-0532). Confidential information can be exposed externally. Mitigation: upgrade to `8.19.10, 9.1.10, 9.2.4` or later.
CVE-2026-21298 Out-of-Bounds Write in adobe (CVE-2026-21298)
out-of-bounds write in adobe (CVE-2026-21298). Successful exploitation can lead to full system takeover.
CVE-2026-21299 Out-of-Bounds Write in adobe (CVE-2026-21299)
out-of-bounds write in adobe (CVE-2026-21299). Successful exploitation can lead to full system takeover.
CVE-2026-21287 Use-After-Free in adobe (CVE-2026-21287)
vulnerability in adobe (CVE-2026-21287). Successful exploitation can lead to full system takeover.
CVE-2026-21305 Out-of-Bounds Write in adobe (CVE-2026-21305)
out-of-bounds write in adobe (CVE-2026-21305). Successful exploitation can lead to full system takeover.
CVE-2026-21306 Out-of-Bounds Write in adobe (CVE-2026-21306)
out-of-bounds write in adobe (CVE-2026-21306). Successful exploitation can lead to full system takeover.
CVE-2026-21307 Out-of-Bounds Write in adobe (CVE-2026-21307)
out-of-bounds write in adobe (CVE-2026-21307). Successful exploitation can lead to full system takeover.
CVE-2026-21283 Vulnerability in adobe (CVE-2026-21283)
vulnerability in adobe (CVE-2026-21283). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →