Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-12385 Information Disclosure in wordpress (CVE-2026-12385)
vulnerability in wordpress (CVE-2026-12385). Risk of unauthorized operations or information disclosure.
CVE-2026-58410 Vulnerability in CVE-2026-58410 (CVE-2026-58410)
vulnerability in CVE-2026-58410 (CVE-2026-58410). Confidential information can be exposed externally. Exploitable via ``familyId``.
CVE-2026-58409 Unrestricted File Upload in CVE-2026-58409 (CVE-2026-58409)
vulnerability in CVE-2026-58409 (CVE-2026-58409). Successful exploitation can lead to full system takeover. Exploitable via ``php``.
CVE-2026-58408 Vulnerability in CVE-2026-58408 (CVE-2026-58408)
vulnerability in CVE-2026-58408 (CVE-2026-58408). Confidential information can be exposed externally. Exploitable via `POST /CSVCreateFile.php`.
CVE-2026-58407 Rejected reason: Please submit CVE requests for each vulnerability.
Rejected reason: Please submit CVE requests for each vulnerability.
CVE-2026-55771 Code Injection in com.cedarpolicy:cedar-java (CVE-2026-55771)
code injection in com.cedarpolicy:cedar-java (CVE-2026-55771). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.9.0` or later.
CVE-2026-6875 Code Injection in CVE-2026-6875 (CVE-2026-6875)
code injection in CVE-2026-6875 (CVE-2026-6875). Risk of unauthorized operations or information disclosure.
CVE-2026-58228 Cross-Site Scripting (XSS) in CVE-2026-58228 (CVE-2026-58228)
cross-site scripting in CVE-2026-58228 (CVE-2026-58228). Risk of unauthorized operations or information disclosure.
CVE-2026-49972 Unrestricted File Upload in laravel (CVE-2026-49972)
vulnerability in laravel (CVE-2026-49972). Successful exploitation can lead to full system takeover.
CVE-2026-49971 Cross-Site Scripting (XSS) in laravel (CVE-2026-49971)
cross-site scripting in laravel (CVE-2026-49971). Risk of unauthorized operations or information disclosure.
CVE-2026-49970 Path Traversal in plank/laravel-mediable (CVE-2026-49970)
path traversal in plank/laravel-mediable (CVE-2026-49970). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.0` or later.
CVE-2026-49969 SSRF (Server-Side Request Forgery) in laravel (CVE-2026-49969)
SSRF in laravel (CVE-2026-49969). Risk of unauthorized operations or information disclosure.
CVE-2026-26396 Path Traversal in path-traversal (CVE-2026-26396)
path traversal in path-traversal (CVE-2026-26396). Confidential information can be exposed externally.
CVE-2026-14906 Unrestricted File Upload in mozilla (CVE-2026-14906)
vulnerability in mozilla (CVE-2026-14906). Risk of unauthorized operations or information disclosure.
CVE-2025-45869 SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-45869)
SSRF in ssrf (CVE-2025-45869). Risk of unauthorized operations or information disclosure.
GHSA-7xw9-549r-8jrc SQL Injection in DIRAC (GHSA-7xw9-549r-8jrc)
SQL injection in DIRAC (GHSA-7xw9-549r-8jrc). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.1.10` or later.
CVE-2026-61668 Vulnerability in DIRAC (CVE-2026-61668)
vulnerability in DIRAC (CVE-2026-61668). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.1.10` or later.
CVE-2026-61667 SQL Injection in DIRAC (CVE-2026-61667)
SQL injection in DIRAC (CVE-2026-61667). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.1.10` or later.
CVE-2026-59955 Vulnerability in com.ctrip.framework.apollo:apollo (CVE-2026-59955)
vulnerability in com.ctrip.framework.apollo:apollo (CVE-2026-59955). Confidential information can be exposed externally.
CVE-2026-61505 Path Traversal in path-traversal (CVE-2026-61505)
path traversal in path-traversal (CVE-2026-61505). Risk of unauthorized operations or information disclosure.
CVE-2026-61503 Vulnerability in CVE-2026-61503 (CVE-2026-61503)
vulnerability in CVE-2026-61503 (CVE-2026-61503). Risk of unauthorized operations or information disclosure.
CVE-2026-61504 Cross-Site Scripting (XSS) in CVE-2026-61504 (CVE-2026-61504)
cross-site scripting in CVE-2026-61504 (CVE-2026-61504). Risk of unauthorized operations or information disclosure.
CVE-2026-61500 Vulnerability in CVE-2026-61500 (CVE-2026-61500)
vulnerability in CVE-2026-61500 (CVE-2026-61500). Successful exploitation can lead to full system takeover.
CVE-2026-61502 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-61502)
vulnerability in csrf (CVE-2026-61502). Risk of unauthorized operations or information disclosure.
CVE-2026-61501 Cross-Site Scripting (XSS) in CVE-2026-61501 (CVE-2026-61501)
cross-site scripting in CVE-2026-61501 (CVE-2026-61501). Risk of unauthorized operations or information disclosure.
CVE-2026-53365 Vulnerability in linux (CVE-2026-53365)
vulnerability in linux (CVE-2026-53365). Risk of unauthorized operations or information disclosure.
CVE-2026-61463 Privilege Escalation in privilege-escalation (CVE-2026-61463)
vulnerability in privilege-escalation (CVE-2026-61463). Successful exploitation can lead to full system takeover.
CVE-2026-61462 Vulnerability in path-traversal (CVE-2026-61462)
vulnerability in path-traversal (CVE-2026-61462). Confidential information can be exposed externally.
CVE-2026-60103 Out-of-Bounds Read in CVE-2026-60103 (CVE-2026-60103)
vulnerability in CVE-2026-60103 (CVE-2026-60103). Risk of unauthorized operations or information disclosure.
CVE-2026-53364 Vulnerability in linux (CVE-2026-53364)
vulnerability in linux (CVE-2026-53364). Risk of unauthorized operations or information disclosure.
CVE-2026-59954 Vulnerability in com.ctrip.framework.apollo:apollo (CVE-2026-59954)
vulnerability in com.ctrip.framework.apollo:apollo (CVE-2026-59954). Confidential information can be exposed externally.
CVE-2026-55372 SSRF (Server-Side Request Forgery) in nukeviet/nukeviet (CVE-2026-55372)
SSRF in nukeviet/nukeviet (CVE-2026-55372). Risk of unauthorized operations or information disclosure. Exploitable via `POST /index.php`. Mitigation: upgrade to `4.6.00` or later.
CVE-2026-54065 Path Traversal in nukeviet/nukeviet (CVE-2026-54065)
path traversal in nukeviet/nukeviet (CVE-2026-54065). Risk of unauthorized operations or information disclosure. Exploitable via ``config.php``. Mitigation: upgrade to `4.6.00` or later.
CVE-2026-54064 Cross-Site Scripting (XSS) in nukeviet/nukeviet (CVE-2026-54064)
cross-site scripting in nukeviet/nukeviet (CVE-2026-54064). Risk of unauthorized operations or information disclosure. Exploitable via ``bodyhtml``. Mitigation: upgrade to `4.6.00` or later.
CVE-2026-49259 Cross-Site Scripting (XSS) in nukeviet/nukeviet (CVE-2026-49259)
cross-site scripting in nukeviet/nukeviet (CVE-2026-49259). Risk of unauthorized operations or information disclosure. Exploitable via ``onclick``. Mitigation: upgrade to `4.6.00` or later.
CVE-2026-48118 Cross-Site Scripting (XSS) in nukeviet/nukeviet (CVE-2026-48118)
cross-site scripting in nukeviet/nukeviet (CVE-2026-48118). Risk of unauthorized operations or information disclosure. Exploitable via ``status_comment``. Mitigation: upgrade to `4.6.00` or later.
CVE-2026-45579 Vulnerability in DIRAC (CVE-2026-45579)
vulnerability in DIRAC (CVE-2026-45579). Risk of unauthorized operations or information disclosure. Exploitable via ``Request.``. Mitigation: upgrade to `9.1.10` or later.
CVE-2026-45573 SSRF (Server-Side Request Forgery) in decidim-core (CVE-2026-45573)
SSRF in decidim-core (CVE-2026-45573). Risk of unauthorized operations or information disclosure. Exploitable via `POST /notifications_subscriptions`. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-45572 Code Injection in decidim-core (CVE-2026-45572)
code injection in decidim-core (CVE-2026-45572). Risk of unauthorized operations or information disclosure. Exploitable via ``html_safe``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-57433 Vulnerability in deserialization (CVE-2026-57433)
vulnerability in deserialization (CVE-2026-57433). Successful exploitation can lead to full system takeover.
CVE-2026-57432 Out-of-Bounds Read in perl (CVE-2026-57432)
vulnerability in perl (CVE-2026-57432). Successful exploitation can lead to full system takeover.
CVE-2026-45415 Vulnerability in decidim-verifications (CVE-2026-45415)
vulnerability in decidim-verifications (CVE-2026-45415). Data can be tampered with by attackers. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-45414 Vulnerability in decidim (CVE-2026-45414)
vulnerability in decidim (CVE-2026-45414). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-13221 Vulnerability in perl (CVE-2026-13221)
vulnerability in perl (CVE-2026-13221). Data can be tampered with by attackers.
CVE-2026-45378 Information Disclosure in decidim-verifications (CVE-2026-45378)
vulnerability in decidim-verifications (CVE-2026-45378). Confidential information can be exposed externally. Exploitable via ``verification_attachment``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-45377 Information Disclosure in decidim-core (CVE-2026-45377)
vulnerability in decidim-core (CVE-2026-45377). Confidential information can be exposed externally. Exploitable via ``download_your_data``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-45376 SQL Injection in decidim-admin (CVE-2026-45376)
SQL injection in decidim-admin (CVE-2026-45376). Confidential information can be exposed externally. Exploitable via `GET /admin/organization/users`. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-45330 Vulnerability in decidim-verifications (CVE-2026-45330)
vulnerability in decidim-verifications (CVE-2026-45330). Confidential information can be exposed externally. Exploitable via ``id_documents``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-45086 Vulnerability in decidim-demographics (CVE-2026-45086)
vulnerability in decidim-demographics (CVE-2026-45086). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.32.0` or later.
CVE-2025-32781 Vulnerability in com.ctrip.framework.apollo:apollo (CVE-2025-32781)
vulnerability in com.ctrip.framework.apollo:apollo (CVE-2025-32781). Confidential information can be exposed externally. Exploitable via `GET /envs/{env}/releases/{releaseId}`.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →