Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-56819 |
|
Vulnerability in io.netty:netty-codec-http2 (CVE-2026-56819)
vulnerability in io.netty:netty-codec-http2 (CVE-2026-56819). Risk of unauthorized operations or information disclosure. Exploitable via ``ByteBuf``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-47709 |
|
Vulnerability in c (CVE-2026-47709)
vulnerability in c (CVE-2026-47709). Risk of unauthorized operations or information disclosure. Exploitable via ``uncC``.
|
| CVE-2026-47254 |
|
Out-of-Bounds Read in struktur (CVE-2026-47254)
vulnerability in struktur (CVE-2026-47254). Risk of unauthorized operations or information disclosure. Exploitable via ``m_presentation_timeline``.
|
| CVE-2026-47251 |
|
Out-of-Bounds Read in struktur (CVE-2026-47251)
vulnerability in struktur (CVE-2026-47251). Risk of unauthorized operations or information disclosure. Exploitable via ``b97c8b5``.
|
| CVE-2026-47247 |
|
Information Disclosure in wordpress (CVE-2026-47247)
vulnerability in wordpress (CVE-2026-47247). Confidential information can be exposed externally.
|
| CVE-2026-47178 |
|
Out-of-Bounds Write in c (CVE-2026-47178)
out-of-bounds write in c (CVE-2026-47178). Risk of unauthorized operations or information disclosure. Exploitable via ``unci``.
|
| CVE-2026-10680 |
|
Out-of-Bounds Read in c (CVE-2026-10680)
vulnerability in c (CVE-2026-10680). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10679 |
|
Vulnerability in c (CVE-2026-10679)
vulnerability in c (CVE-2026-10679). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10678 |
|
Vulnerability in c (CVE-2026-10678)
vulnerability in c (CVE-2026-10678). Data can be tampered with by attackers.
|
| CVE-2026-10677 |
|
Vulnerability in c (CVE-2026-10677)
vulnerability in c (CVE-2026-10677). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10675 |
|
Vulnerability in c (CVE-2026-10675)
vulnerability in c (CVE-2026-10675). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10674 |
|
Vulnerability in c (CVE-2026-10674)
vulnerability in c (CVE-2026-10674). Risk of unauthorized operations or information disclosure.
|
| GHSA-f88m-g3jw-g9cj |
|
Vulnerability in sharp (GHSA-f88m-g3jw-g9cj)
vulnerability in sharp (GHSA-f88m-g3jw-g9cj). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.35.0` or later.
|
| CVE-2026-73569 |
|
Vulnerability in fast-xml-parser (CVE-2026-73569)
vulnerability in fast-xml-parser (CVE-2026-73569). Risk of unauthorized operations or information disclosure. Exploitable via ``processEntity``. Mitigation: upgrade to `5.10.1` or later.
|
| GHSA-rwj8-pgh3-r573 |
|
Information Disclosure in gitpython (GHSA-rwj8-pgh3-r573)
vulnerability in gitpython (GHSA-rwj8-pgh3-r573). Risk of unauthorized operations or information disclosure. Exploitable via ``AWS_SECRET_ACCESS_KEY``. Mitigation: upgrade to `3.1.52` or later.
|
| CVE-2026-73648 |
|
Cross-Site Scripting (XSS) in rails-html-sanitizer (CVE-2026-73648)
cross-site scripting in rails-html-sanitizer (CVE-2026-73648). Risk of unauthorized operations or information disclosure. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Mitigation: upgrade to `1.7.1` or later.
|
| CVE-2026-73565 |
|
Vulnerability in @hono/node-server (CVE-2026-73565)
vulnerability in @hono/node-server (CVE-2026-73565). Risk of unauthorized operations or information disclosure. Exploitable via ``upgradeWebSocket``. Mitigation: upgrade to `2.0.10` or later.
|
| GHSA-hrxh-6v49-42gf |
|
Vulnerability in google.golang.org/grpc (GHSA-hrxh-6v49-42gf)
vulnerability in google.golang.org/grpc (GHSA-hrxh-6v49-42gf). Risk of unauthorized operations or information disclosure. Exploitable via ``Metadata``. Mitigation: upgrade to `1.82.1` or later.
|
| GHSA-5qhf-9phg-95m2 |
|
Cross-Site Scripting (XSS) in loofah (GHSA-5qhf-9phg-95m2)
cross-site scripting in loofah (GHSA-5qhf-9phg-95m2). Risk of unauthorized operations or information disclosure. Exploitable via ``CGI.unescapeHTML``. Mitigation: upgrade to `2.25.2` or later.
|
| CVE-2026-73490 |
|
Cross-Site Scripting (XSS) in loofah (CVE-2026-73490)
cross-site scripting in loofah (CVE-2026-73490). Risk of unauthorized operations or information disclosure. Exploitable via ``href``. Mitigation: upgrade to `2.25.2` or later.
|
| CVE-2026-73651 |
|
Code Injection in typeorm (CVE-2026-73651)
code injection in typeorm (CVE-2026-73651). Confidential information can be exposed externally. Exploitable via ``MigrationGenerateCommand.ts``. Mitigation: upgrade to `1.1.0` or later.
|
| GHSA-r7wm-3cxj-wff9 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9)
vulnerability in com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9). Risk of unauthorized operations or information disclosure. Exploitable via ``b0c428e6``. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-58429 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58429)
vulnerability in code.gitea.io/gitea (CVE-2026-58429). Confidential information can be exposed externally. Exploitable via `GET /api/v1/user/orgs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-59765 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-59765)
SSRF in code.gitea.io/gitea (CVE-2026-59765). Confidential information can be exposed externally. Exploitable via ``DefaultClient``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58511 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58511)
vulnerability in code.gitea.io/gitea (CVE-2026-58511). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/repos/{owner}/{repo}/hooks`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-57897 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-57897)
vulnerability in code.gitea.io/gitea (CVE-2026-57897). Confidential information can be exposed externally. Exploitable via `GET /api/v1/orgs/{org}/actions/runs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58510 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58510)
vulnerability in code.gitea.io/gitea (CVE-2026-58510). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/v1/repos/{owner}/{repo}`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58431 |
|
Authorization Flaw in gitea.dev (CVE-2026-58431)
vulnerability in gitea.dev (CVE-2026-58431). Risk of unauthorized operations or information disclosure. Exploitable via ``ctx.Org.Team``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58427 |
|
Information Disclosure in gitea.dev (CVE-2026-58427)
vulnerability in gitea.dev (CVE-2026-58427). Confidential information can be exposed externally. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-8983 |
|
Vulnerability in autel (CVE-2026-8983)
vulnerability in autel (CVE-2026-8983). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8982 |
|
Vulnerability in autel (CVE-2026-8982)
vulnerability in autel (CVE-2026-8982). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65058 |
|
Vulnerability in CVE-2026-65058 (CVE-2026-65058)
vulnerability in CVE-2026-65058 (CVE-2026-65058). Data can be tampered with by attackers. Mitigation: upgrade to `70c9b0c` or later.
|
| CVE-2026-65057 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-65057 (CVE-2026-65057)
SSRF in CVE-2026-65057 (CVE-2026-65057). Confidential information can be exposed externally.
|
| CVE-2026-65056 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-65056 (CVE-2026-65056)
SSRF in CVE-2026-65056 (CVE-2026-65056). Confidential information can be exposed externally.
|
| CVE-2026-65055 |
|
Vulnerability in CVE-2026-65055 (CVE-2026-65055)
vulnerability in CVE-2026-65055 (CVE-2026-65055). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64822 |
|
Vulnerability in CVE-2026-64822 (CVE-2026-64822)
vulnerability in CVE-2026-64822 (CVE-2026-64822). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64881 |
|
OS Command Injection in tenable (CVE-2026-64881)
OS command injection in tenable (CVE-2026-64881). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65054 |
|
Authorization Flaw in CVE-2026-65054 (CVE-2026-65054)
vulnerability in CVE-2026-65054 (CVE-2026-65054). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64821 |
|
Cross-Site Request Forgery (CSRF) in django (CVE-2026-64821)
vulnerability in django (CVE-2026-64821). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63358 |
|
Vulnerability in filegator (CVE-2026-63358)
vulnerability in filegator (CVE-2026-63358). Confidential information can be exposed externally.
|
| CVE-2026-63764 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63764)
SSRF in ssrf (CVE-2026-63764). Confidential information can be exposed externally.
|
| CVE-2026-63092 |
|
Vulnerability in CVE-2026-63092 (CVE-2026-63092)
vulnerability in CVE-2026-63092 (CVE-2026-63092). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63140 |
|
Vulnerability in dos (CVE-2026-63140)
vulnerability in dos (CVE-2026-63140). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63080 |
|
SQL Injection in sqli (CVE-2026-63080)
SQL injection in sqli (CVE-2026-63080). Confidential information can be exposed externally.
|
| CVE-2026-52476 |
|
SQL Injection in sqli (CVE-2026-52476)
SQL injection in sqli (CVE-2026-52476). Confidential information can be exposed externally.
|
| CVE-2026-56147 |
|
Vulnerability in elastic (CVE-2026-56147)
vulnerability in elastic (CVE-2026-56147). Confidential information can be exposed externally.
|
| CVE-2026-52472 |
|
SQL Injection in sqli (CVE-2026-52472)
SQL injection in sqli (CVE-2026-52472). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52469 |
|
SQL Injection in sqli (CVE-2026-52469)
SQL injection in sqli (CVE-2026-52469). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52470 |
|
SQL Injection in sqli (CVE-2026-52470)
SQL injection in sqli (CVE-2026-52470). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44879 |
|
Command Injection in CVE-2026-44879 (CVE-2026-44879)
command injection in CVE-2026-44879 (CVE-2026-44879). Successful exploitation can lead to full system takeover.
|