Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-61900 Unrestricted File Upload in CVE-2026-61900 (CVE-2026-61900)
vulnerability in CVE-2026-61900 (CVE-2026-61900). Risk of unauthorized operations or information disclosure.
CVE-2026-61425 Vulnerability in CVE-2026-61425 (CVE-2026-61425)
vulnerability in CVE-2026-61425 (CVE-2026-61425). Risk of unauthorized operations or information disclosure.
CVE-2026-61424 Unrestricted File Upload in CVE-2026-61424 (CVE-2026-61424)
vulnerability in CVE-2026-61424 (CVE-2026-61424). Risk of unauthorized operations or information disclosure.
CVE-2026-60034 Cross-Site Scripting (XSS) in CVE-2026-60034 (CVE-2026-60034)
cross-site scripting in CVE-2026-60034 (CVE-2026-60034). Risk of unauthorized operations or information disclosure.
CVE-2026-60033 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-60033)
SSRF in ssrf (CVE-2026-60033). Risk of unauthorized operations or information disclosure.
CVE-2026-60032 Unrestricted File Upload in CVE-2026-60032 (CVE-2026-60032)
vulnerability in CVE-2026-60032 (CVE-2026-60032). Risk of unauthorized operations or information disclosure.
CVE-2026-60031 Information Disclosure in CVE-2026-60031 (CVE-2026-60031)
vulnerability in CVE-2026-60031 (CVE-2026-60031). Risk of unauthorized operations or information disclosure.
CVE-2026-60030 Vulnerability in CVE-2026-60030 (CVE-2026-60030)
vulnerability in CVE-2026-60030 (CVE-2026-60030). Risk of unauthorized operations or information disclosure.
CVE-2026-60029 Cross-Site Scripting (XSS) in CVE-2026-60029 (CVE-2026-60029)
cross-site scripting in CVE-2026-60029 (CVE-2026-60029). Risk of unauthorized operations or information disclosure.
CVE-2026-60028 Cross-Site Scripting (XSS) in CVE-2026-60028 (CVE-2026-60028)
cross-site scripting in CVE-2026-60028 (CVE-2026-60028). Risk of unauthorized operations or information disclosure.
CVE-2026-60027 Path Traversal in path-traversal (CVE-2026-60027)
path traversal in path-traversal (CVE-2026-60027). Risk of unauthorized operations or information disclosure.
CVE-2026-60026 Code Injection in CVE-2026-60026 (CVE-2026-60026)
code injection in CVE-2026-60026 (CVE-2026-60026). Risk of unauthorized operations or information disclosure.
CVE-2026-48389 Vulnerability in adobe (CVE-2026-48389)
vulnerability in adobe (CVE-2026-48389). Successful exploitation can lead to full system takeover.
CVE-2026-12341 Authentication Bypass in sailpoint (CVE-2026-12341)
authentication bypass in sailpoint (CVE-2026-12341). Successful exploitation can lead to full system takeover.
CVE-2026-28231 Out-of-Bounds Read in pi-heif (CVE-2026-28231)
vulnerability in pi-heif (CVE-2026-28231). Confidential information can be exposed externally. Exploitable via ``_pillow_heif.c``. Mitigation: upgrade to `1.3.0` or later.
CVE-2026-25527 Path Traversal in changedetection.io (CVE-2026-25527)
path traversal in changedetection.io (CVE-2026-25527). Risk of unauthorized operations or information disclosure. Exploitable via ``flask_app.py``. Mitigation: upgrade to `0.53.2` or later.
CVE-2025-67726 Vulnerability in tornado (CVE-2025-67726)
vulnerability in tornado (CVE-2025-67726). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.5.3` or later.
CVE-2025-67725 Vulnerability in tornado (CVE-2025-67725)
vulnerability in tornado (CVE-2025-67725). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.5.3` or later.
CVE-2025-67724 Cross-Site Scripting (XSS) in tornado (CVE-2025-67724)
cross-site scripting in tornado (CVE-2025-67724). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.5.3` or later.
CVE-2026-8170 Vulnerability in CVE-2026-8170 (CVE-2026-8170)
vulnerability in CVE-2026-8170 (CVE-2026-8170). Risk of unauthorized operations or information disclosure.
CVE-2026-64612 Vulnerability in dos (CVE-2026-64612)
vulnerability in dos (CVE-2026-64612). Risk of unauthorized operations or information disclosure.
CVE-2026-8169 Vulnerability in CVE-2026-8169 (CVE-2026-8169)
vulnerability in CVE-2026-8169 (CVE-2026-8169). Risk of unauthorized operations or information disclosure.
CVE-2026-26483 Cross-Site Scripting (XSS) in CVE-2026-26483 (CVE-2026-26483)
cross-site scripting in CVE-2026-26483 (CVE-2026-26483). Risk of unauthorized operations or information disclosure.
CVE-2026-55639 Out-of-Bounds Read in neutrinolabs (CVE-2026-55639)
vulnerability in neutrinolabs (CVE-2026-55639). Risk of unauthorized operations or information disclosure.
CVE-2026-55626 Authentication Bypass in neutrinolabs (CVE-2026-55626)
authentication bypass in neutrinolabs (CVE-2026-55626). Confidential information can be exposed externally.
CVE-2026-48812 Authentication Bypass in laravel (CVE-2026-48812)
authentication bypass in laravel (CVE-2026-48812). Confidential information can be exposed externally. Exploitable via ``token_type``.
CVE-2026-45295 Vulnerability in laravel (CVE-2026-45295)
vulnerability in laravel (CVE-2026-45295). Risk of unauthorized operations or information disclosure. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
CVE-2026-44228 Cross-Site Scripting (XSS) in bestpractical (CVE-2026-44228)
cross-site scripting in bestpractical (CVE-2026-44228). Risk of unauthorized operations or information disclosure.
CVE-2026-44227 Cross-Site Scripting (XSS) in bestpractical (CVE-2026-44227)
cross-site scripting in bestpractical (CVE-2026-44227). Risk of unauthorized operations or information disclosure.
CVE-2026-39878 Cross-Site Scripting (XSS) in CVE-2026-39878 (CVE-2026-39878)
cross-site scripting in CVE-2026-39878 (CVE-2026-39878). Confidential information can be exposed externally. Mitigation: upgrade to `1.11.40` or later.
CVE-2026-34239 Vulnerability in CVE-2026-34239 (CVE-2026-34239)
vulnerability in CVE-2026-34239 (CVE-2026-34239). Risk of unauthorized operations or information disclosure.
GHSA-42h9-826w-cgv3 Vulnerability in axios (GHSA-42h9-826w-cgv3)
vulnerability in axios (GHSA-42h9-826w-cgv3). Risk of unauthorized operations or information disclosure. Exploitable via ``formDataToJSON``. Mitigation: upgrade to `1.18.0` or later.
GHSA-xj6q-8x83-jv6g Vulnerability in axios (GHSA-xj6q-8x83-jv6g)
vulnerability in axios (GHSA-xj6q-8x83-jv6g). Risk of unauthorized operations or information disclosure. Exploitable via ``auth``. Mitigation: upgrade to `1.15.2` or later.
GHSA-pmv8-rq9r-6j72 Vulnerability in axios (GHSA-pmv8-rq9r-6j72)
vulnerability in axios (GHSA-pmv8-rq9r-6j72). Risk of unauthorized operations or information disclosure. Exploitable via ``formDataToJSON``. Mitigation: upgrade to `1.18.0` or later.
CVE-2026-64207 Vulnerability in linux (CVE-2026-64207)
vulnerability in linux (CVE-2026-64207). Risk of unauthorized operations or information disclosure.
CVE-2026-64206 Vulnerability in linux (CVE-2026-64206)
vulnerability in linux (CVE-2026-64206). Successful exploitation can lead to full system takeover.
CVE-2026-64205 Vulnerability in linux (CVE-2026-64205)
vulnerability in linux (CVE-2026-64205). Risk of unauthorized operations or information disclosure.
CVE-2026-64192 Vulnerability in linux (CVE-2026-64192)
vulnerability in linux (CVE-2026-64192). Risk of unauthorized operations or information disclosure.
CVE-2026-64191 Out-of-Bounds Read in c (CVE-2026-64191)
vulnerability in c (CVE-2026-64191). Successful exploitation can lead to full system takeover.
CVE-2026-64190 Vulnerability in c (CVE-2026-64190)
vulnerability in c (CVE-2026-64190). Risk of unauthorized operations or information disclosure.
CVE-2026-64189 Vulnerability in c (CVE-2026-64189)
vulnerability in c (CVE-2026-64189). Successful exploitation can lead to full system takeover.
CVE-2026-64188 Use-After-Free in c (CVE-2026-64188)
vulnerability in c (CVE-2026-64188). Successful exploitation can lead to full system takeover.
CVE-2026-64187 Vulnerability in c (CVE-2026-64187)
vulnerability in c (CVE-2026-64187). Risk of unauthorized operations or information disclosure.
CVE-2026-58484 Path Traversal in network-ai (CVE-2026-58484)
path traversal in network-ai (CVE-2026-58484). Data can be tampered with by attackers. Exploitable via ``path``. Mitigation: upgrade to `5.12.2` or later.
CVE-2026-58482 Cross-Site Request Forgery (CSRF) in ssrf (CVE-2026-58482)
vulnerability in ssrf (CVE-2026-58482). Data can be tampered with by attackers. Exploitable via `POST /approvals/`. Mitigation: upgrade to `5.12.2` or later.
CVE-2026-58481 Path Traversal in network-ai (CVE-2026-58481)
path traversal in network-ai (CVE-2026-58481). Confidential information can be exposed externally. Exploitable via ``AgentRuntime``. Mitigation: upgrade to `5.12.2` or later.
CVE-2026-58414 Path Traversal in network-ai (CVE-2026-58414)
path traversal in network-ai (CVE-2026-58414). Confidential information can be exposed externally. Exploitable via ``lstatSync``. Mitigation: upgrade to `5.12.2` or later.
CVE-2026-58413 Path Traversal in network-ai (CVE-2026-58413)
path traversal in network-ai (CVE-2026-58413). Confidential information can be exposed externally. Exploitable via ``backupId``. Mitigation: upgrade to `5.12.2` or later.
CVE-2026-55645 Out-of-Bounds Read in dos (CVE-2026-55645)
vulnerability in dos (CVE-2026-55645). Risk of unauthorized operations or information disclosure.
CVE-2026-55238 Vulnerability in dos (CVE-2026-55238)
vulnerability in dos (CVE-2026-55238). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →