Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-59140 |
|
Out-of-Bounds Read in CVE-2026-59140 (CVE-2026-59140)
vulnerability in CVE-2026-59140 (CVE-2026-59140). Confidential information can be exposed externally.
|
| CVE-2026-64877 |
|
Vulnerability in sqli (CVE-2026-64877)
vulnerability in sqli (CVE-2026-64877). Confidential information can be exposed externally.
|
| CVE-2026-12548 |
|
Out-of-Bounds Read in gnome (CVE-2026-12548)
vulnerability in gnome (CVE-2026-12548). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16441 |
|
Vulnerability in eclipse (CVE-2026-16441)
vulnerability in eclipse (CVE-2026-16441). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12547 |
|
Vulnerability in CVE-2026-12547 (CVE-2026-12547)
vulnerability in CVE-2026-12547 (CVE-2026-12547). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`.
|
| CVE-2026-47714 |
|
Vulnerability in struktur (CVE-2026-47714)
vulnerability in struktur (CVE-2026-47714). Risk of unauthorized operations or information disclosure. Exploitable via ``width``.
|
| CVE-2026-47697 |
|
Authorization Flaw in CVE-2026-47697 (CVE-2026-47697)
vulnerability in CVE-2026-47697 (CVE-2026-47697). Confidential information can be exposed externally. Exploitable via ``connect``.
|
| CVE-2026-47690 |
|
Command Injection in CVE-2026-47690 (CVE-2026-47690)
command injection in CVE-2026-47690 (CVE-2026-47690). Data can be tampered with by attackers. Exploitable via ``GITHUB_TOKEN``.
|
| CVE-2026-47689 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47689)
cross-site scripting in fogproject (CVE-2026-47689). Risk of unauthorized operations or information disclosure. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47688 |
|
Vulnerability in csrf (CVE-2026-47688)
vulnerability in csrf (CVE-2026-47688). Data can be tampered with by attackers. Exploitable via ``clearAES``.
|
| CVE-2026-47687 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47687)
cross-site scripting in fogproject (CVE-2026-47687). Confidential information can be exposed externally. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47685 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47685)
cross-site scripting in fogproject (CVE-2026-47685). Confidential information can be exposed externally.
|
| CVE-2026-47237 |
|
Vulnerability in CVE-2026-47237 (CVE-2026-47237)
vulnerability in CVE-2026-47237 (CVE-2026-47237). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47143 |
|
Vulnerability in capstone-engine (CVE-2026-47143)
vulnerability in capstone-engine (CVE-2026-47143). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45383 |
|
Out-of-Bounds Read in CVE-2026-45383 (CVE-2026-45383)
vulnerability in CVE-2026-45383 (CVE-2026-45383). Risk of unauthorized operations or information disclosure. Exploitable via ``ctbAddrRS``.
|
| CVE-2026-45382 |
|
Out-of-Bounds Read in CVE-2026-45382 (CVE-2026-45382)
vulnerability in CVE-2026-45382 (CVE-2026-45382). Risk of unauthorized operations or information disclosure. Exploitable via ``set_derived_values``.
|
| CVE-2026-16318 |
|
Vulnerability in CVE-2026-16318 (CVE-2026-16318)
vulnerability in CVE-2026-16318 (CVE-2026-16318). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58314 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58314)
SSRF in code.gitea.io/gitea (CVE-2026-58314). Confidential information can be exposed externally. Exploitable via `POST /api/v1/user/hooks`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58436 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58436)
vulnerability in code.gitea.io/gitea (CVE-2026-58436). Risk of unauthorized operations or information disclosure. Exploitable via ``main``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-16317 |
|
Vulnerability in Amazon aws (CVE-2026-16317)
vulnerability in Amazon aws (CVE-2026-16317). Data can be tampered with by attackers.
|
| CVE-2026-56657 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56657)
vulnerability in code.gitea.io/gitea (CVE-2026-56657). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/user/keys`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58437 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58437)
vulnerability in code.gitea.io/gitea (CVE-2026-58437). Data can be tampered with by attackers. Exploitable via ``repo.private``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-55987 |
|
Authorization Flaw in code.gitea.io/gitea (CVE-2026-55987)
vulnerability in code.gitea.io/gitea (CVE-2026-55987). Confidential information can be exposed externally. Exploitable via ``offline_access``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58435 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58435)
vulnerability in code.gitea.io/gitea (CVE-2026-58435). Risk of unauthorized operations or information disclosure. Exploitable via ``UserID``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58420 |
|
Vulnerability in gitea.dev (CVE-2026-58420)
vulnerability in gitea.dev (CVE-2026-58420). Confidential information can be exposed externally. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-55984 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-55984)
vulnerability in code.gitea.io/gitea (CVE-2026-55984). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/repos/{owner}/{repo}/issues/{index}/times`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-55982 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-55982)
vulnerability in code.gitea.io/gitea (CVE-2026-55982). Confidential information can be exposed externally. Exploitable via `GET /login/oauth/userinfo`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58434 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58434)
vulnerability in code.gitea.io/gitea (CVE-2026-58434). Confidential information can be exposed externally. Exploitable via `GET /api/v1/user/starred`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-54481 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-54481)
vulnerability in code.gitea.io/gitea (CVE-2026-54481). Successful exploitation can lead to full system takeover. Exploitable via `Host header`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58417 |
|
Vulnerability in gitea.dev (CVE-2026-58417)
vulnerability in gitea.dev (CVE-2026-58417). Confidential information can be exposed externally. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-50105 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-50105)
vulnerability in code.gitea.io/gitea (CVE-2026-50105). Risk of unauthorized operations or information disclosure. Exploitable via `GET /{owner}/{repo}.rss`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58416 |
|
Vulnerability in gitea.dev (CVE-2026-58416)
vulnerability in gitea.dev (CVE-2026-58416). Confidential information can be exposed externally. Exploitable via `GET /userb/repoB.git/info/refs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-42931 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-42931)
vulnerability in code.gitea.io/gitea (CVE-2026-42931). Risk of unauthorized operations or information disclosure. Exploitable via ``AddPackageTag``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58445 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58445)
vulnerability in code.gitea.io/gitea (CVE-2026-58445). Risk of unauthorized operations or information disclosure. Exploitable via `DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58444 |
|
Authorization Flaw in code.gitea.io/gitea (CVE-2026-58444)
vulnerability in code.gitea.io/gitea (CVE-2026-58444). Risk of unauthorized operations or information disclosure. Exploitable via `GET /{owner}/{repo}`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58443 |
|
Authorization Flaw in code.gitea.io/gitea (CVE-2026-58443)
vulnerability in code.gitea.io/gitea (CVE-2026-58443). Data can be tampered with by attackers. Exploitable via `POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58442 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58442)
vulnerability in code.gitea.io/gitea (CVE-2026-58442). Confidential information can be exposed externally. Exploitable via ``ipAllowed``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58441 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-58441)
SSRF in code.gitea.io/gitea (CVE-2026-58441). Confidential information can be exposed externally. Exploitable via `GET /ssrf-proof/info/refs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58438 |
|
Vulnerability in gitea.dev (CVE-2026-58438)
vulnerability in gitea.dev (CVE-2026-58438). Confidential information can be exposed externally. Exploitable via ``RemoveDependency``. Mitigation: upgrade to `1.27.0` or later.
|
| GHSA-rjvx-x5h2-6px5 |
|
Authorization Flaw in code.gitea.io/gitea (GHSA-rjvx-x5h2-6px5)
vulnerability in code.gitea.io/gitea (GHSA-rjvx-x5h2-6px5). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/repos/{owner}/{repo}/forks`. Mitigation: upgrade to `1.26.0` or later.
|
| CVE-2026-56654 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56654)
vulnerability in code.gitea.io/gitea (CVE-2026-56654). Successful exploitation can lead to full system takeover. Exploitable via `POST /users/{username}/tokens`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-56755 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56755)
vulnerability in code.gitea.io/gitea (CVE-2026-56755). Risk of unauthorized operations or information disclosure. Exploitable via ``control.tar.gz``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58507 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58507)
vulnerability in code.gitea.io/gitea (CVE-2026-58507). Risk of unauthorized operations or information disclosure. Exploitable via ``EarlyResponseForGoGetMeta``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-57886 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-57886)
vulnerability in code.gitea.io/gitea (CVE-2026-57886). Confidential information can be exposed externally. Exploitable via ``main``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-23603 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-23603)
SSRF in code.gitea.io/gitea (CVE-2026-23603). Risk of unauthorized operations or information disclosure. Exploitable via ``picture``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58425 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58425)
vulnerability in code.gitea.io/gitea (CVE-2026-58425). Risk of unauthorized operations or information disclosure. Exploitable via ``admin``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-59763 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-59763)
vulnerability in code.gitea.io/gitea (CVE-2026-59763). Risk of unauthorized operations or information disclosure. Exploitable via ``HashedBuffer``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-56750 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-56750)
vulnerability in code.gitea.io/gitea (CVE-2026-56750). Confidential information can be exposed externally. Exploitable via ``autoSignIn``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58432 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58432)
vulnerability in code.gitea.io/gitea (CVE-2026-58432). Confidential information can be exposed externally. Exploitable via `GET /attachments/{uuid}`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58428 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58428)
vulnerability in code.gitea.io/gitea (CVE-2026-58428). Data can be tampered with by attackers. Exploitable via `PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1`. Mitigation: upgrade to `1.27.0` or later.
|