Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-24271 |
|
Vulnerability in dos (CVE-2026-24271)
vulnerability in dos (CVE-2026-24271). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24268 |
|
Vulnerability in nvidia (CVE-2026-24268)
vulnerability in nvidia (CVE-2026-24268). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24238 |
|
Vulnerability in nvidia (CVE-2026-24238)
vulnerability in nvidia (CVE-2026-24238). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24227 |
|
Unsafe Deserialization in deserialization (CVE-2026-24227)
vulnerability in deserialization (CVE-2026-24227). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24226 |
|
Vulnerability in CVE-2026-24226 (CVE-2026-24226)
vulnerability in CVE-2026-24226 (CVE-2026-24226). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15777 |
|
Use-After-Free in google (CVE-2026-15777)
vulnerability in google (CVE-2026-15777). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15774 |
|
Use-After-Free in google (CVE-2026-15774)
vulnerability in google (CVE-2026-15774). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15773 |
|
Use-After-Free in google (CVE-2026-15773)
vulnerability in google (CVE-2026-15773). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15771 |
|
Vulnerability in google (CVE-2026-15771)
vulnerability in google (CVE-2026-15771). Confidential information can be exposed externally.
|
| GHSA-hgjx-r89m-m7v4 |
|
Path Traversal in facturascripts/facturascripts (GHSA-hgjx-r89m-m7v4)
path traversal in facturascripts/facturascripts (GHSA-hgjx-r89m-m7v4). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/3/uploadfiles`.
|
| CVE-2026-54446 |
|
Vulnerability in netlicensing-mcp (CVE-2026-54446)
vulnerability in netlicensing-mcp (CVE-2026-54446). Risk of unauthorized operations or information disclosure. Exploitable via `GET /core/v2/rest/product`. Mitigation: upgrade to `0.1.6` or later.
|
| CVE-2026-61549 |
|
Privilege Escalation in go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-61549)
vulnerability in go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-61549). Risk of unauthorized operations or information disclosure. Exploitable via ``default``. Mitigation: upgrade to `3.16.0` or later.
|
| GHSA-7rx3-5wx3-5v76 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (GHSA-7rx3-5wx3-5v76)
vulnerability in github.com/forgekeep/nebula-mesh (GHSA-7rx3-5wx3-5v76). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/v1/webhook-subscriptions`. Mitigation: upgrade to `0.7.2` or later.
|
| CVE-2026-61699 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-61699)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-61699). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/agent/updates`. Mitigation: upgrade to `0.7.1` or later.
|
| CVE-2026-55608 |
|
Information Disclosure in n8n-mcp (CVE-2026-55608)
vulnerability in n8n-mcp (CVE-2026-55608). Risk of unauthorized operations or information disclosure. Exploitable via ``workflow_versions``. Mitigation: upgrade to `2.57.4` or later.
|
| CVE-2026-55513 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-55513)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-55513). Risk of unauthorized operations or information disclosure. Exploitable via `POST /ui/hosts`. Mitigation: upgrade to `0.5.0` or later.
|
| CVE-2026-15643 |
|
SSRF (Server-Side Request Forgery) in Amazon aws (CVE-2026-15643)
SSRF in Amazon aws (CVE-2026-15643). Confidential information can be exposed externally.
|
| CVE-2026-55512 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-55512)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-55512). Risk of unauthorized operations or information disclosure. Exploitable via `GET /ui/oidc/login`. Mitigation: upgrade to `0.5.0` or later.
|
| CVE-2026-54629 |
|
Path Traversal in github.com/julien040/anyquery (CVE-2026-54629)
path traversal in github.com/julien040/anyquery (CVE-2026-54629). Risk of unauthorized operations or information disclosure. Exploitable via ``server``.
|
| CVE-2026-50659 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Data can be tampered with by attackers. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50651 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50650 |
|
Code Injection in Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
code injection in Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50648 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50648)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50648). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-50646 |
|
Unsafe Deserialization in csharp (CVE-2026-50646)
vulnerability in csharp (CVE-2026-50646). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50528 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Data can be tampered with by attackers. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50527 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50527)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50527). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-50526 |
|
Vulnerability in Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnerability in Microsoft.NET.Build.Containers (CVE-2026-50526). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50525 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50525)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50525). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-50524 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-53603 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53603)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53603). Risk of unauthorized operations or information disclosure. Exploitable via ``operator_sessions``. Mitigation: upgrade to `0.3.8` or later.
|
| CVE-2026-44891 |
|
Vulnerability in io.netty:netty-codec-stomp (CVE-2026-44891)
vulnerability in io.netty:netty-codec-stomp (CVE-2026-44891). Risk of unauthorized operations or information disclosure. Exploitable via ``maxLineLength``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-53604 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53604)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53604). Risk of unauthorized operations or information disclosure. Exploitable via ``renderMobileBundle``. Mitigation: upgrade to `0.3.8` or later.
|
| CVE-2026-54628 |
|
Vulnerability in github.com/julien040/anyquery (CVE-2026-54628)
vulnerability in github.com/julien040/anyquery (CVE-2026-54628). Risk of unauthorized operations or information disclosure. Exploitable via ``server``.
|
| GHSA-q3v2-xj35-9grx |
|
Information Disclosure in Umbraco.AI (GHSA-q3v2-xj35-9grx)
vulnerability in Umbraco.AI (GHSA-q3v2-xj35-9grx). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.0` or later.
|
| GHSA-mqxv-9rm6-w8qc |
|
Vulnerability in github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc)
vulnerability in github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc). Risk of unauthorized operations or information disclosure. Exploitable via ``goi18n.NewLocalizer``.
|
| GHSA-9hc2-hjx8-q6pv |
|
Code Injection in tidgi (GHSA-9hc2-hjx8-q6pv)
code injection in tidgi (GHSA-9hc2-hjx8-q6pv). Risk of unauthorized operations or information disclosure. Exploitable via ``loadWikiTiddlers``.
|
| CVE-2026-54087 |
|
Cross-Site Scripting (XSS) in easycorp/easyadmin-bundle (CVE-2026-54087)
cross-site scripting in easycorp/easyadmin-bundle (CVE-2026-54087). Risk of unauthorized operations or information disclosure. Exploitable via ``FileField``. Mitigation: upgrade to `5.0.13` or later.
|
| GHSA-pqg7-v6wh-3pfp |
|
Vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp)
vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54335 |
|
Vulnerability in @feathersjs/commons (CVE-2026-54335)
vulnerability in @feathersjs/commons (CVE-2026-54335). Risk of unauthorized operations or information disclosure. Exploitable via ``source``. Mitigation: upgrade to `5.0.45` or later.
|
| CVE-2026-50158 |
|
Vulnerability in github.com/eat-pray-ai/yutu (CVE-2026-50158)
vulnerability in github.com/eat-pray-ai/yutu (CVE-2026-50158). Risk of unauthorized operations or information disclosure. Exploitable via ``file``. Mitigation: upgrade to `0.10.9-dev1` or later.
|
| CVE-2026-50157 |
|
Information Disclosure in auth0/symfony (CVE-2026-50157)
vulnerability in auth0/symfony (CVE-2026-50157). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `5.9.0` or later.
|
| CVE-2026-5040 |
|
Vulnerability in tp-link (CVE-2026-5040)
vulnerability in tp-link (CVE-2026-5040). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47305 |
|
Vulnerability in microsoft (CVE-2026-47305)
vulnerability in microsoft (CVE-2026-47305). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47304 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-47303 |
|
Vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-47302 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47302)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47302). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-47301 |
|
Vulnerability in microsoft (CVE-2026-47301)
vulnerability in microsoft (CVE-2026-47301). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47300 |
|
Vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-15720 |
|
Out-of-Bounds Read in dos (CVE-2026-15720)
vulnerability in dos (CVE-2026-15720). Risk of unauthorized operations or information disclosure.
|