Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-13238 Authorization Flaw in drupal/commerce_realex (CVE-2026-13238)
vulnerability in drupal/commerce_realex (CVE-2026-13238). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
CVE-2026-13237 Authorization Flaw in drupal/ai_agents (CVE-2026-13237)
vulnerability in drupal/ai_agents (CVE-2026-13237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
CVE-2026-13236 Vulnerability in drupal/ai_agents (CVE-2026-13236)
vulnerability in drupal/ai_agents (CVE-2026-13236). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
CVE-2026-13235 Vulnerability in drupal/ai (CVE-2026-13235)
vulnerability in drupal/ai (CVE-2026-13235). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
CVE-2026-13234 Cross-Site Scripting (XSS) in drupal/ai (CVE-2026-13234)
cross-site scripting in drupal/ai (CVE-2026-13234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
CVE-2026-13233 SSRF (Server-Side Request Forgery) in drupal/ai_provider_openai (CVE-2026-13233)
SSRF in drupal/ai_provider_openai (CVE-2026-13233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.1, 1.2.2` or later.
CVE-2026-13232 Authorization Flaw in drupal/admin_feedback (CVE-2026-13232)
vulnerability in drupal/admin_feedback (CVE-2026-13232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
CVE-2026-13231 Cross-Site Scripting (XSS) in drupal/admin_feedback (CVE-2026-13231)
cross-site scripting in drupal/admin_feedback (CVE-2026-13231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
CVE-2026-12535 Vulnerability in drupal/formatter_field (CVE-2026-12535)
vulnerability in drupal/formatter_field (CVE-2026-12535). Successful exploitation can lead to full system takeover. Exploitable via ``formatter_field``. Mitigation: upgrade to `2.0.0` or later.
GHSA-g936-7jqj-mwv8 Information Disclosure in github.com/almeidapaulopt/tsdproxy (GHSA-g936-7jqj-mwv8)
vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-g936-7jqj-mwv8). Risk of unauthorized operations or information disclosure. Exploitable via ``identityHeaders``. Mitigation: upgrade to `1.4.4-0.20260603142855-434819b4421e` or later.
CVE-2026-54174 Vulnerability in chainguard.dev/apko (CVE-2026-54174)
vulnerability in chainguard.dev/apko (CVE-2026-54174). Risk of unauthorized operations or information disclosure. Exploitable via ``APKINDEX``. Mitigation: upgrade to `1.2.9` or later.
CVE-2026-41154 Out-of-Bounds Write in imaginationtech (CVE-2026-41154)
out-of-bounds write in imaginationtech (CVE-2026-41154). Successful exploitation can lead to full system takeover.
CVE-2026-7639 Vulnerability in imaginationtech (CVE-2026-7639)
vulnerability in imaginationtech (CVE-2026-7639). Successful exploitation can lead to full system takeover.
CVE-2026-45203 Vulnerability in imaginationtech (CVE-2026-45203)
vulnerability in imaginationtech (CVE-2026-45203). Successful exploitation can lead to full system takeover.
CVE-2026-34196 Use-After-Free in imaginationtech (CVE-2026-34196)
vulnerability in imaginationtech (CVE-2026-34196). Successful exploitation can lead to full system takeover.
CVE-2026-57807 Vulnerability in CVE-2026-57807 (CVE-2026-57807)
vulnerability in CVE-2026-57807 (CVE-2026-57807). Successful exploitation can lead to full system takeover.
CVE-2026-45196 Vulnerability in privilege-escalation (CVE-2026-45196)
vulnerability in privilege-escalation (CVE-2026-45196). Successful exploitation can lead to full system takeover.
CVE-2026-13039 Vulnerability in wordpress (CVE-2026-13039)
vulnerability in wordpress (CVE-2026-13039). Risk of unauthorized operations or information disclosure.
CVE-2026-12761 Authentication Bypass in wordpress (CVE-2026-12761)
authentication bypass in wordpress (CVE-2026-12761). Successful exploitation can lead to full system takeover.
MAL-2026-10177 Vulnerability in @jaymara/jsononifier (MAL-2026-10177)
vulnerability in @jaymara/jsononifier (MAL-2026-10177). Risk of unauthorized operations or information disclosure.
MAL-2026-10175 Vulnerability in chai-as-doc (MAL-2026-10175)
vulnerability in chai-as-doc (MAL-2026-10175). Risk of unauthorized operations or information disclosure.
MAL-2026-10176 Vulnerability in uncaxss (MAL-2026-10176)
vulnerability in uncaxss (MAL-2026-10176). Risk of unauthorized operations or information disclosure. Exploitable via ``require``.
CVE-2026-58499 Path Traversal in everos (CVE-2026-58499)
path traversal in everos (CVE-2026-58499). Data can be tampered with by attackers. Exploitable via `POST /api/v1/memory/add`. Mitigation: upgrade to `1.0.1` or later.
CVE-2026-57575 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57575)
SSRF in ssrf (CVE-2026-57575). Risk of unauthorized operations or information disclosure.
CVE-2026-57574 Vulnerability in CVE-2026-57574 (CVE-2026-57574)
vulnerability in CVE-2026-57574 (CVE-2026-57574). Risk of unauthorized operations or information disclosure.
CVE-2026-57230 SQL Injection in CVE-2026-57230 (CVE-2026-57230)
SQL injection in CVE-2026-57230 (CVE-2026-57230). Confidential information can be exposed externally.
CVE-2026-57221 Vulnerability in broadcom (CVE-2026-57221)
vulnerability in broadcom (CVE-2026-57221). Risk of unauthorized operations or information disclosure.
CVE-2026-57220 Vulnerability in broadcom (CVE-2026-57220)
vulnerability in broadcom (CVE-2026-57220). Risk of unauthorized operations or information disclosure.
CVE-2026-57219 Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
CVE-2026-57218 Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
CVE-2026-57217 Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
CVE-2026-57216 Authentication Bypass in broadcom (CVE-2026-57216)
authentication bypass in broadcom (CVE-2026-57216). Confidential information can be exposed externally.
CVE-2026-57215 Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
CVE-2026-57214 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57214)
cross-site scripting in broadcom (CVE-2026-57214). Risk of unauthorized operations or information disclosure.
CVE-2026-57213 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57213)
cross-site scripting in broadcom (CVE-2026-57213). Risk of unauthorized operations or information disclosure.
CVE-2026-57212 Vulnerability in broadcom (CVE-2026-57212)
vulnerability in broadcom (CVE-2026-57212). Risk of unauthorized operations or information disclosure.
CVE-2026-57211 Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
CVE-2026-55881 Vulnerability in CVE-2026-55881 (CVE-2026-55881)
vulnerability in CVE-2026-55881 (CVE-2026-55881). Risk of unauthorized operations or information disclosure.
CVE-2026-55880 Vulnerability in CVE-2026-55880 (CVE-2026-55880)
vulnerability in CVE-2026-55880 (CVE-2026-55880). Data can be tampered with by attackers.
CVE-2026-55879 Cross-Site Scripting (XSS) in CVE-2026-55879 (CVE-2026-55879)
cross-site scripting in CVE-2026-55879 (CVE-2026-55879). Confidential information can be exposed externally.
CVE-2026-55665 Cross-Site Scripting (XSS) in CVE-2026-55665 (CVE-2026-55665)
cross-site scripting in CVE-2026-55665 (CVE-2026-55665). Risk of unauthorized operations or information disclosure.
CVE-2026-55664 Information Disclosure in CVE-2026-55664 (CVE-2026-55664)
vulnerability in CVE-2026-55664 (CVE-2026-55664). Risk of unauthorized operations or information disclosure. Exploitable via `GET /forms`.
CVE-2026-55659 Cross-Site Scripting (XSS) in CVE-2026-55659 (CVE-2026-55659)
cross-site scripting in CVE-2026-55659 (CVE-2026-55659). Confidential information can be exposed externally.
CVE-2026-55233 Out-of-Bounds Write in dos (CVE-2026-55233)
out-of-bounds write in dos (CVE-2026-55233). Risk of unauthorized operations or information disclosure.
CVE-2026-55213 Vulnerability in c (CVE-2026-55213)
vulnerability in c (CVE-2026-55213). Risk of unauthorized operations or information disclosure.
CVE-2026-54171 Vulnerability in excon (CVE-2026-54171)
vulnerability in excon (CVE-2026-54171). Confidential information can be exposed externally. Mitigation: upgrade to `1.5.0` or later.
GHSA-h4g2-xfmw-q2c9 Vulnerability in clauster (GHSA-h4g2-xfmw-q2c9)
vulnerability in clauster (GHSA-h4g2-xfmw-q2c9). Risk of unauthorized operations or information disclosure. Exploitable via ``auth.enabled``. Mitigation: upgrade to `0.2.2` or later.
CVE-2026-54163 Vulnerability in secure_headers (CVE-2026-54163)
vulnerability in secure_headers (CVE-2026-54163). Risk of unauthorized operations or information disclosure. Exploitable via `GET /sandbox`. Mitigation: upgrade to `7.3.0` or later.
CVE-2026-54159 Vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159)
vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159). Successful exploitation can lead to full system takeover. Exploitable via ``ps_facetedsearch``. Mitigation: upgrade to `4.0.4` or later.
CVE-2026-57850 Vulnerability in CVE-2026-57850 (CVE-2026-57850)
vulnerability in CVE-2026-57850 (CVE-2026-57850). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →