Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-50470 Out-of-Bounds Read in microsoft (CVE-2026-50470)
vulnerability in microsoft (CVE-2026-50470). Confidential information can be exposed externally.
CVE-2026-50465 Vulnerability in microsoft (CVE-2026-50465)
vulnerability in microsoft (CVE-2026-50465). Data can be tampered with by attackers.
CVE-2026-50463 Out-of-Bounds Read in microsoft (CVE-2026-50463)
vulnerability in microsoft (CVE-2026-50463). Confidential information can be exposed externally.
CVE-2026-50125 Vulnerability in github.com/StacklokLabs/mkp (CVE-2026-50125)
vulnerability in github.com/StacklokLabs/mkp (CVE-2026-50125). Risk of unauthorized operations or information disclosure. Exploitable via ``limitBytes``. Mitigation: upgrade to `0.4.1` or later.
CVE-2026-50018 Vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50018)
vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50018). Risk of unauthorized operations or information disclosure. Exploitable via ``http.DefaultClient``. Mitigation: upgrade to `1.12.8` or later.
CVE-2026-50013 Vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50013)
vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50013). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v2/hoverfly/mode`. Mitigation: upgrade to `1.12.8` or later.
CVE-2025-61670 Vulnerability in wasmtime-c-api-impl (CVE-2025-61670)
vulnerability in wasmtime-c-api-impl (CVE-2025-61670). Risk of unauthorized operations or information disclosure. Exploitable via ``anyref``. Mitigation: upgrade to `37.0.2` or later.
CVE-2026-45710 Cross-Site Scripting (XSS) in facturascripts/facturascripts (CVE-2026-45710)
cross-site scripting in facturascripts/facturascripts (CVE-2026-45710). Risk of unauthorized operations or information disclosure. Exploitable via ``referencia``.
CVE-2026-45263 Vulnerability in facturascripts/facturascripts (CVE-2026-45263)
vulnerability in facturascripts/facturascripts (CVE-2026-45263). Risk of unauthorized operations or information disclosure. Exploitable via `Cookie header`.
CVE-2026-59891 Vulnerability in @sigstore/oci (CVE-2026-59891)
vulnerability in @sigstore/oci (CVE-2026-59891). Successful exploitation can lead to full system takeover. Exploitable via ``cr.io``. Mitigation: upgrade to `0.7.1` or later.
CVE-2026-59888 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risk of unauthorized operations or information disclosure. Exploitable via ``PropertyNamingStrategy``. Mitigation: upgrade to `2.21.4` or later.
CVE-2026-59886 Vulnerability in pyasn1 (CVE-2026-59886)
vulnerability in pyasn1 (CVE-2026-59886). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.4` or later.
CVE-2026-59885 Vulnerability in pyasn1 (CVE-2026-59885)
vulnerability in pyasn1 (CVE-2026-59885). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.4` or later.
CVE-2026-59884 Vulnerability in pyssn1 (CVE-2026-59884)
vulnerability in pyssn1 (CVE-2026-59884). Risk of unauthorized operations or information disclosure. Exploitable via ``ValueError``. Mitigation: upgrade to `0.6.4` or later.
CVE-2026-59200 Vulnerability in Pillow (CVE-2026-59200)
vulnerability in Pillow (CVE-2026-59200). Risk of unauthorized operations or information disclosure. Exploitable via ``PdfParser.py``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59197 Vulnerability in Pillow (CVE-2026-59197)
vulnerability in Pillow (CVE-2026-59197). Risk of unauthorized operations or information disclosure. Exploitable via ``INT_MAX``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-58647 Cross-Site Scripting (XSS) in microsoft (CVE-2026-58647)
cross-site scripting in microsoft (CVE-2026-58647). Successful exploitation can lead to full system takeover.
CVE-2026-58644 KEV [KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-58644)
vulnerability in Microsoft deserialization (CVE-2026-58644). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-58640 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-58636 Vulnerability in microsoft (CVE-2026-58636)
vulnerability in microsoft (CVE-2026-58636). Successful exploitation can lead to full system takeover.
CVE-2026-58635 Command Injection in microsoft (CVE-2026-58635)
command injection in microsoft (CVE-2026-58635). Successful exploitation can lead to full system takeover.
CVE-2026-58631 Vulnerability in microsoft (CVE-2026-58631)
vulnerability in microsoft (CVE-2026-58631). Successful exploitation can lead to full system takeover.
CVE-2026-58618 Vulnerability in microsoft (CVE-2026-58618)
vulnerability in microsoft (CVE-2026-58618). Successful exploitation can lead to full system takeover.
CVE-2026-58614 Out-of-Bounds Read in microsoft (CVE-2026-58614)
vulnerability in microsoft (CVE-2026-58614). Confidential information can be exposed externally.
CVE-2026-58610 Vulnerability in microsoft (CVE-2026-58610)
vulnerability in microsoft (CVE-2026-58610). Successful exploitation can lead to full system takeover.
CVE-2026-58609 Out-of-Bounds Read in microsoft (CVE-2026-58609)
vulnerability in microsoft (CVE-2026-58609). Successful exploitation can lead to full system takeover.
CVE-2026-58608 Vulnerability in microsoft (CVE-2026-58608)
vulnerability in microsoft (CVE-2026-58608). Successful exploitation can lead to full system takeover.
CVE-2026-58602 Use-After-Free in microsoft (CVE-2026-58602)
vulnerability in microsoft (CVE-2026-58602). Successful exploitation can lead to full system takeover.
CVE-2026-58601 Vulnerability in microsoft (CVE-2026-58601)
vulnerability in microsoft (CVE-2026-58601). Successful exploitation can lead to full system takeover.
CVE-2026-58595 Vulnerability in microsoft (CVE-2026-58595)
vulnerability in microsoft (CVE-2026-58595). Data can be tampered with by attackers.
CVE-2026-58526 Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
CVE-2026-58279 Vulnerability in microsoft (CVE-2026-58279)
vulnerability in microsoft (CVE-2026-58279). Data can be tampered with by attackers.
CVE-2026-57979 Out-of-Bounds Read in microsoft (CVE-2026-57979)
vulnerability in microsoft (CVE-2026-57979). Confidential information can be exposed externally.
CVE-2026-57976 Vulnerability in microsoft (CVE-2026-57976)
vulnerability in microsoft (CVE-2026-57976). Risk of unauthorized operations or information disclosure.
CVE-2026-57969 Vulnerability in microsoft (CVE-2026-57969)
vulnerability in microsoft (CVE-2026-57969). Successful exploitation can lead to full system takeover.
CVE-2026-57107 Authentication Bypass in microsoft (CVE-2026-57107)
authentication bypass in microsoft (CVE-2026-57107). Successful exploitation can lead to full system takeover.
CVE-2026-57097 Vulnerability in microsoft (CVE-2026-57097)
vulnerability in microsoft (CVE-2026-57097). Successful exploitation can lead to full system takeover.
CVE-2026-56193 Out-of-Bounds Read in microsoft (CVE-2026-56193)
vulnerability in microsoft (CVE-2026-56193). Confidential information can be exposed externally.
CVE-2026-56185 Code Injection in microsoft (CVE-2026-56185)
code injection in microsoft (CVE-2026-56185). Confidential information can be exposed externally.
CVE-2026-56170 Vulnerability in Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnerability in Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26` or later.
CVE-2026-56169 Authentication Bypass in microsoft (CVE-2026-56169)
authentication bypass in microsoft (CVE-2026-56169). Confidential information can be exposed externally.
CVE-2026-56164 KEV [KEV] Vulnerability in Microsoft sharepoint-server (CVE-2026-56164)
vulnerability in Microsoft sharepoint-server (CVE-2026-56164). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-56155 KEV [KEV] Vulnerability in Microsoft windows-10-1607 (CVE-2026-56155)
vulnerability in Microsoft windows-10-1607 (CVE-2026-56155). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-55948 Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
CVE-2026-55899 Vulnerability in microsoft (CVE-2026-55899)
vulnerability in microsoft (CVE-2026-55899). Successful exploitation can lead to full system takeover.
CVE-2026-55144 Vulnerability in microsoft (CVE-2026-55144)
vulnerability in microsoft (CVE-2026-55144). Confidential information can be exposed externally.
CVE-2026-55014 Vulnerability in microsoft (CVE-2026-55014)
vulnerability in microsoft (CVE-2026-55014). Successful exploitation can lead to full system takeover.
CVE-2026-55012 Vulnerability in microsoft (CVE-2026-55012)
vulnerability in microsoft (CVE-2026-55012). Successful exploitation can lead to full system takeover.
CVE-2026-55011 Vulnerability in microsoft (CVE-2026-55011)
vulnerability in microsoft (CVE-2026-55011). Successful exploitation can lead to full system takeover.
CVE-2026-55009 Unsafe Deserialization in deserialization (CVE-2026-55009)
vulnerability in deserialization (CVE-2026-55009). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →