Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-15427 OS Command Injection in tp-link (CVE-2026-15427)
OS command injection in tp-link (CVE-2026-15427). Successful exploitation can lead to full system takeover.
CVE-2026-14646 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-14646)
SSRF in ssrf (CVE-2026-14646). Risk of unauthorized operations or information disclosure.
CVE-2026-14645 SSRF (Server-Side Request Forgery) in CVE-2026-14645 (CVE-2026-14645)
SSRF in CVE-2026-14645 (CVE-2026-14645). Risk of unauthorized operations or information disclosure.
CVE-2026-45693 Path Traversal in facturascripts/facturascripts (CVE-2026-45693)
path traversal in facturascripts/facturascripts (CVE-2026-45693). Risk of unauthorized operations or information disclosure. Exploitable via `GET /MyFiles/Private/invoice-2026-001-ACME.pdf`.
CVE-2026-45262 SQL Injection in facturascripts/facturascripts (CVE-2026-45262)
SQL injection in facturascripts/facturascripts (CVE-2026-45262). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/3/clientes`.
CVE-2026-44300 Vulnerability in github.com/opencost/opencost (CVE-2026-44300)
vulnerability in github.com/opencost/opencost (CVE-2026-44300). Risk of unauthorized operations or information disclosure. Exploitable via `POST /serviceKey`. Mitigation: upgrade to `1.119.1` or later.
CVE-2026-9636 Vulnerability in CVE-2026-9636 (CVE-2026-9636)
vulnerability in CVE-2026-9636 (CVE-2026-9636). Risk of unauthorized operations or information disclosure.
CVE-2026-9292 Cross-Site Scripting (XSS) in CVE-2026-9292 (CVE-2026-9292)
cross-site scripting in CVE-2026-9292 (CVE-2026-9292). Risk of unauthorized operations or information disclosure.
CVE-2026-9128 Vulnerability in rockwellautomation (CVE-2026-9128)
vulnerability in rockwellautomation (CVE-2026-9128). Successful exploitation can lead to full system takeover.
CVE-2026-9127 Authorization Flaw in rockwellautomation (CVE-2026-9127)
vulnerability in rockwellautomation (CVE-2026-9127). Successful exploitation can lead to full system takeover.
CVE-2026-9108 Path Traversal in path-traversal (CVE-2026-9108)
path traversal in path-traversal (CVE-2026-9108). Successful exploitation can lead to full system takeover.
CVE-2026-7494 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-7494)
SSRF in ssrf (CVE-2026-7494). Risk of unauthorized operations or information disclosure.
CVE-2026-62644 Vulnerability in roundcube (CVE-2026-62644)
vulnerability in roundcube (CVE-2026-62644). Confidential information can be exposed externally.
CVE-2026-62643 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-62643)
SSRF in ssrf (CVE-2026-62643). Risk of unauthorized operations or information disclosure.
CVE-2026-62642 Vulnerability in dos (CVE-2026-62642)
vulnerability in dos (CVE-2026-62642). Risk of unauthorized operations or information disclosure.
CVE-2026-62641 Vulnerability in dos (CVE-2026-62641)
vulnerability in dos (CVE-2026-62641). Risk of unauthorized operations or information disclosure.
CVE-2026-60119 Vulnerability in CVE-2026-60119 (CVE-2026-60119)
vulnerability in CVE-2026-60119 (CVE-2026-60119). Risk of unauthorized operations or information disclosure.
CVE-2026-60118 Vulnerability in CVE-2026-60118 (CVE-2026-60118)
vulnerability in CVE-2026-60118 (CVE-2026-60118). Risk of unauthorized operations or information disclosure.
CVE-2026-60082 Out-of-Bounds Read in CVE-2026-60082 (CVE-2026-60082)
vulnerability in CVE-2026-60082 (CVE-2026-60082). Confidential information can be exposed externally.
CVE-2026-60081 Vulnerability in CVE-2026-60081 (CVE-2026-60081)
vulnerability in CVE-2026-60081 (CVE-2026-60081). Risk of unauthorized operations or information disclosure.
CVE-2026-59841 Vulnerability in fortinet (CVE-2026-59841)
vulnerability in fortinet (CVE-2026-59841). Successful exploitation can lead to full system takeover.
CVE-2026-59840 Vulnerability in fortinet (CVE-2026-59840)
vulnerability in fortinet (CVE-2026-59840). Risk of unauthorized operations or information disclosure.
CVE-2026-59839 Path Traversal in path-traversal (CVE-2026-59839)
path traversal in path-traversal (CVE-2026-59839). Data can be tampered with by attackers.
CVE-2026-59837 Vulnerability in fortinet (CVE-2026-59837)
vulnerability in fortinet (CVE-2026-59837). Successful exploitation can lead to full system takeover.
CVE-2026-59836 Vulnerability in fortinet (CVE-2026-59836)
vulnerability in fortinet (CVE-2026-59836). Successful exploitation can lead to full system takeover.
CVE-2026-59835 Vulnerability in fortinet (CVE-2026-59835)
vulnerability in fortinet (CVE-2026-59835). Confidential information can be exposed externally.
CVE-2026-59205 Out-of-Bounds Write in pillow (CVE-2026-59205)
out-of-bounds write in pillow (CVE-2026-59205). Risk of unauthorized operations or information disclosure. Exploitable via ``imOut``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59204 Vulnerability in pillow (CVE-2026-59204)
vulnerability in pillow (CVE-2026-59204). Risk of unauthorized operations or information disclosure. Exploitable via ``total_component_width``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59203 Vulnerability in pillow (CVE-2026-59203)
vulnerability in pillow (CVE-2026-59203). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59199 Vulnerability in Pillow (CVE-2026-59199)
vulnerability in Pillow (CVE-2026-59199). Risk of unauthorized operations or information disclosure. Exploitable via ``RGBA``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-59198 Out-of-Bounds Read in Pillow (CVE-2026-59198)
vulnerability in Pillow (CVE-2026-59198). Confidential information can be exposed externally. Exploitable via ``tga_rle``. Mitigation: upgrade to `12.3.0` or later.
CVE-2026-58461 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-55954 Vulnerability in CVE-2026-55954 (CVE-2026-55954)
vulnerability in CVE-2026-55954 (CVE-2026-55954). Risk of unauthorized operations or information disclosure.
CVE-2026-55651 Information Disclosure in alextselegidis/easyappointments (CVE-2026-55651)
vulnerability in alextselegidis/easyappointments (CVE-2026-55651). Data can be tampered with by attackers.
CVE-2026-52841 Vulnerability in alextselegidis/easyappointments (CVE-2026-52841)
vulnerability in alextselegidis/easyappointments (CVE-2026-52841). Risk of unauthorized operations or information disclosure. Exploitable via ``provider_id``.
CVE-2026-52840 SSRF (Server-Side Request Forgery) in alextselegidis/easyappointments (CVE-2026-52840)
SSRF in alextselegidis/easyappointments (CVE-2026-52840). Risk of unauthorized operations or information disclosure. Exploitable via ``caldav_url``.
CVE-2026-52839 Vulnerability in alextselegidis/easyappointments (CVE-2026-52839)
vulnerability in alextselegidis/easyappointments (CVE-2026-52839). Risk of unauthorized operations or information disclosure. Exploitable via `POST /index.php/appointments/store`. Mitigation: upgrade to `1.6.0` or later.
CVE-2026-52838 Cross-Site Scripting (XSS) in alextselegidis/easyappointments (CVE-2026-52838)
cross-site scripting in alextselegidis/easyappointments (CVE-2026-52838). Risk of unauthorized operations or information disclosure. Exploitable via `POST /index.php/booking_settings/save`.
CVE-2026-23573 Cross-Site Scripting (XSS) in fortinet (CVE-2026-23573)
cross-site scripting in fortinet (CVE-2026-23573). Risk of unauthorized operations or information disclosure.
CVE-2026-15699 Code Injection in CVE-2026-15699 (CVE-2026-15699)
code injection in CVE-2026-15699 (CVE-2026-15699). Risk of unauthorized operations or information disclosure.
CVE-2026-15698 Code Injection in CVE-2026-15698 (CVE-2026-15698)
code injection in CVE-2026-15698 (CVE-2026-15698). Risk of unauthorized operations or information disclosure.
CVE-2026-15697 Code Injection in CVE-2026-15697 (CVE-2026-15697)
code injection in CVE-2026-15697 (CVE-2026-15697). Risk of unauthorized operations or information disclosure.
CVE-2026-15392 Path Traversal in CVE-2026-15392 (CVE-2026-15392)
path traversal in CVE-2026-15392 (CVE-2026-15392). Confidential information can be exposed externally.
CVE-2026-14504 Vulnerability in CVE-2026-14504 (CVE-2026-14504)
vulnerability in CVE-2026-14504 (CVE-2026-14504). Risk of unauthorized operations or information disclosure.
CVE-2026-12707 Vulnerability in CVE-2026-12707 (CVE-2026-12707)
vulnerability in CVE-2026-12707 (CVE-2026-12707). Risk of unauthorized operations or information disclosure.
CVE-2026-12659 Vulnerability in cisa (CVE-2026-12659)
vulnerability in cisa (CVE-2026-12659). Risk of unauthorized operations or information disclosure.
CVE-2026-12523 Vulnerability in cloudflare (CVE-2026-12523)
vulnerability in cloudflare (CVE-2026-12523). Risk of unauthorized operations or information disclosure.
CVE-2026-11944 Path Traversal in path-traversal (CVE-2026-11944)
path traversal in path-traversal (CVE-2026-11944). Confidential information can be exposed externally.
CVE-2026-11917 Path Traversal in path-traversal (CVE-2026-11917)
path traversal in path-traversal (CVE-2026-11917). Risk of unauthorized operations or information disclosure.
CVE-2026-11403 Vulnerability in CVE-2026-11403 (CVE-2026-11403)
vulnerability in CVE-2026-11403 (CVE-2026-11403). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →