Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-56589 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-56589)
SSRF in ssrf (CVE-2025-56589). Confidential information can be exposed externally.
|
| CVE-2025-10855 |
|
Vulnerability in CVE-2025-10855 (CVE-2025-10855)
vulnerability in CVE-2025-10855 (CVE-2025-10855). Confidential information can be exposed externally.
|
| CVE-2025-10856 |
|
Unrestricted File Upload in CVE-2025-10856 (CVE-2025-10856)
vulnerability in CVE-2025-10856 (CVE-2025-10856). Confidential information can be exposed externally.
|
| CVE-2025-10024 |
|
Vulnerability in CVE-2025-10024 (CVE-2025-10024)
vulnerability in CVE-2025-10024 (CVE-2025-10024). Confidential information can be exposed externally.
|
| CVE-2025-4764 |
|
SQL Injection in sqli (CVE-2025-4764)
SQL injection in sqli (CVE-2025-4764). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24049 |
|
Path Traversal in wheel (CVE-2026-24049)
path traversal in wheel (CVE-2026-24049). Data can be tampered with by attackers. Mitigation: upgrade to `0.46.2` or later.
|
| CVE-2026-24001 |
|
Vulnerability in kpdecker (CVE-2026-24001)
vulnerability in kpdecker (CVE-2026-24001). Risk of unauthorized operations or information disclosure. Exploitable via ``parsePatch``.
|
| CVE-2025-68645 KEV |
|
[KEV] Vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-34026 KEV |
|
[KEV] Vulnerability in Versa concerto (CVE-2025-34026)
vulnerability in Versa concerto (CVE-2025-34026). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-31125 KEV |
|
[KEV] Information Disclosure in vite (CVE-2025-31125)
vulnerability in vite (CVE-2025-31125). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-54313 KEV |
|
[KEV] Vulnerability in prettier (CVE-2025-54313)
vulnerability in prettier (CVE-2025-54313). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-24046 |
|
Path Traversal in path-traversal (CVE-2026-24046)
path traversal in path-traversal (CVE-2026-24046). Confidential information can be exposed externally.
|
| CVE-2026-22822 |
|
Authorization Flaw in external-secrets (CVE-2026-22822)
vulnerability in external-secrets (CVE-2026-22822). Successful exploitation can lead to full system takeover. Exploitable via ``getSecretKey``.
|
| CVE-2026-22807 |
|
Code Injection in vllm (CVE-2026-22807)
code injection in vllm (CVE-2026-22807). Successful exploitation can lead to full system takeover. Exploitable via ``auto_map``. Mitigation: upgrade to `0.14.0` or later.
|
| CVE-2026-23956 |
|
Vulnerability in seroval (CVE-2026-23956)
vulnerability in seroval (CVE-2026-23956). Risk of unauthorized operations or information disclosure. Exploitable via ``Seroval``. Mitigation: upgrade to `1.4.1` or later.
|
| CVE-2025-13878 |
|
Vulnerability in CVE-2025-13878 (CVE-2025-13878)
vulnerability in CVE-2025-13878 (CVE-2025-13878). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
|
| CVE-2026-20045 KEV |
|
[KEV] Code Injection in Cisco unified-communications-manager (CVE-2026-20045)
code injection in Cisco unified-communications-manager (CVE-2026-20045). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-55131 |
|
Vulnerability in node-min (CVE-2025-55131)
vulnerability in node-min (CVE-2025-55131). Confidential information can be exposed externally. Exploitable via ``Buffer.alloc``. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
|
| CVE-2025-59465 |
|
Vulnerability in node (CVE-2025-59465)
vulnerability in node (CVE-2025-59465). Risk of unauthorized operations or information disclosure. Exploitable via ``HPACK``. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
|
| CVE-2026-23876 |
|
Vulnerability in imagemagick (CVE-2026-23876)
vulnerability in imagemagick (CVE-2026-23876). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23950 |
|
Vulnerability in isaacs (CVE-2026-23950)
vulnerability in isaacs (CVE-2026-23950). Data can be tampered with by attackers. Exploitable via ``PathReservations``.
|
| CVE-2026-22219 |
|
SSRF (Server-Side Request Forgery) in chainlit (CVE-2026-22219)
SSRF in chainlit (CVE-2026-22219). Confidential information can be exposed externally. Mitigation: upgrade to `2.9.4` or later.
|
| CVE-2026-22031 |
|
Vulnerability in @fastify/middie (CVE-2026-22031)
vulnerability in @fastify/middie (CVE-2026-22031). Confidential information can be exposed externally. Exploitable via ``middie``. Mitigation: upgrade to `9.1.0` or later.
|
| CVE-2025-68616 |
|
Open Redirect in weasyprint (CVE-2025-68616)
vulnerability in weasyprint (CVE-2025-68616). Confidential information can be exposed externally. Exploitable via ``default_url_fetcher``. Mitigation: upgrade to `68.0` or later.
|
| CVE-2021-47839 |
|
Cross-Site Scripting (XSS) in CVE-2021-47839 (CVE-2021-47839)
cross-site scripting in CVE-2021-47839 (CVE-2021-47839). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23490 |
|
Vulnerability in pyasn1 (CVE-2026-23490)
vulnerability in pyasn1 (CVE-2026-23490). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.2` or later.
|
| CVE-2021-47814 |
|
Vulnerability in dos (CVE-2021-47814)
vulnerability in dos (CVE-2021-47814). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-22774 |
|
Vulnerability in dos (CVE-2026-22774)
vulnerability in dos (CVE-2026-22774). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.6.2` or later.
|
| CVE-2026-22775 |
|
Vulnerability in dos (CVE-2026-22775)
vulnerability in dos (CVE-2026-22775). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.6.2` or later.
|
| CVE-2025-67246 |
|
Privilege Escalation in privilege-escalation (CVE-2025-67246)
vulnerability in privilege-escalation (CVE-2025-67246). Confidential information can be exposed externally.
|
| CVE-2026-0897 |
|
Vulnerability in keras (CVE-2026-0897)
vulnerability in keras (CVE-2026-0897). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.13.1` or later.
|
| CVE-2025-71136 |
|
Out-of-Bounds Read in linux (CVE-2025-71136)
vulnerability in linux (CVE-2025-71136). Confidential information can be exposed externally.
|
| CVE-2025-71131 |
|
Vulnerability in linux (CVE-2025-71131)
vulnerability in linux (CVE-2025-71131). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71126 |
|
Vulnerability in linux (CVE-2025-71126)
vulnerability in linux (CVE-2025-71126). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71127 |
|
Vulnerability in linux (CVE-2025-71127)
vulnerability in linux (CVE-2025-71127). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71128 |
|
Vulnerability in csharp (CVE-2025-71128)
vulnerability in csharp (CVE-2025-71128). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71130 |
|
Vulnerability in linux (CVE-2025-71130)
vulnerability in linux (CVE-2025-71130). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71132 |
|
Vulnerability in c (CVE-2025-71132)
vulnerability in c (CVE-2025-71132). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71123 |
|
Vulnerability in c (CVE-2025-71123)
vulnerability in c (CVE-2025-71123). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71120 |
|
Vulnerability in linux (CVE-2025-71120)
vulnerability in linux (CVE-2025-71120). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71112 |
|
Out-of-Bounds Read in linux (CVE-2025-71112)
vulnerability in linux (CVE-2025-71112). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71109 |
|
Out-of-Bounds Write in linux (CVE-2025-71109)
out-of-bounds write in linux (CVE-2025-71109). Data can be tampered with by attackers.
|
| CVE-2026-0532 |
|
SSRF (Server-Side Request Forgery) in kibana (CVE-2026-0532)
SSRF in kibana (CVE-2026-0532). Confidential information can be exposed externally. Mitigation: upgrade to `8.19.10, 9.1.10, 9.2.4` or later.
|
| CVE-2026-21298 |
|
Out-of-Bounds Write in adobe (CVE-2026-21298)
out-of-bounds write in adobe (CVE-2026-21298). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21299 |
|
Out-of-Bounds Write in adobe (CVE-2026-21299)
out-of-bounds write in adobe (CVE-2026-21299). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21287 |
|
Use-After-Free in adobe (CVE-2026-21287)
vulnerability in adobe (CVE-2026-21287). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21305 |
|
Out-of-Bounds Write in adobe (CVE-2026-21305)
out-of-bounds write in adobe (CVE-2026-21305). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21306 |
|
Out-of-Bounds Write in adobe (CVE-2026-21306)
out-of-bounds write in adobe (CVE-2026-21306). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21307 |
|
Out-of-Bounds Write in adobe (CVE-2026-21307)
out-of-bounds write in adobe (CVE-2026-21307). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21283 |
|
Vulnerability in adobe (CVE-2026-21283)
vulnerability in adobe (CVE-2026-21283). Successful exploitation can lead to full system takeover.
|