Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-13238 |
|
Authorization Flaw in drupal/commerce_realex (CVE-2026-13238)
vulnerability in drupal/commerce_realex (CVE-2026-13238). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-13237 |
|
Authorization Flaw in drupal/ai_agents (CVE-2026-13237)
vulnerability in drupal/ai_agents (CVE-2026-13237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13236 |
|
Vulnerability in drupal/ai_agents (CVE-2026-13236)
vulnerability in drupal/ai_agents (CVE-2026-13236). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13235 |
|
Vulnerability in drupal/ai (CVE-2026-13235)
vulnerability in drupal/ai (CVE-2026-13235). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
|
| CVE-2026-13234 |
|
Cross-Site Scripting (XSS) in drupal/ai (CVE-2026-13234)
cross-site scripting in drupal/ai (CVE-2026-13234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
|
| CVE-2026-13233 |
|
SSRF (Server-Side Request Forgery) in drupal/ai_provider_openai (CVE-2026-13233)
SSRF in drupal/ai_provider_openai (CVE-2026-13233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.1, 1.2.2` or later.
|
| CVE-2026-13232 |
|
Authorization Flaw in drupal/admin_feedback (CVE-2026-13232)
vulnerability in drupal/admin_feedback (CVE-2026-13232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-13231 |
|
Cross-Site Scripting (XSS) in drupal/admin_feedback (CVE-2026-13231)
cross-site scripting in drupal/admin_feedback (CVE-2026-13231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-12535 |
|
Vulnerability in drupal/formatter_field (CVE-2026-12535)
vulnerability in drupal/formatter_field (CVE-2026-12535). Successful exploitation can lead to full system takeover. Exploitable via ``formatter_field``. Mitigation: upgrade to `2.0.0` or later.
|
| GHSA-g936-7jqj-mwv8 |
|
Information Disclosure in github.com/almeidapaulopt/tsdproxy (GHSA-g936-7jqj-mwv8)
vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-g936-7jqj-mwv8). Risk of unauthorized operations or information disclosure. Exploitable via ``identityHeaders``. Mitigation: upgrade to `1.4.4-0.20260603142855-434819b4421e` or later.
|
| CVE-2026-54174 |
|
Vulnerability in chainguard.dev/apko (CVE-2026-54174)
vulnerability in chainguard.dev/apko (CVE-2026-54174). Risk of unauthorized operations or information disclosure. Exploitable via ``APKINDEX``. Mitigation: upgrade to `1.2.9` or later.
|
| CVE-2026-41154 |
|
Out-of-Bounds Write in imaginationtech (CVE-2026-41154)
out-of-bounds write in imaginationtech (CVE-2026-41154). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7639 |
|
Vulnerability in imaginationtech (CVE-2026-7639)
vulnerability in imaginationtech (CVE-2026-7639). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45203 |
|
Vulnerability in imaginationtech (CVE-2026-45203)
vulnerability in imaginationtech (CVE-2026-45203). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34196 |
|
Use-After-Free in imaginationtech (CVE-2026-34196)
vulnerability in imaginationtech (CVE-2026-34196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57807 |
|
Vulnerability in CVE-2026-57807 (CVE-2026-57807)
vulnerability in CVE-2026-57807 (CVE-2026-57807). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45196 |
|
Vulnerability in privilege-escalation (CVE-2026-45196)
vulnerability in privilege-escalation (CVE-2026-45196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13039 |
|
Vulnerability in wordpress (CVE-2026-13039)
vulnerability in wordpress (CVE-2026-13039). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12761 |
|
Authentication Bypass in wordpress (CVE-2026-12761)
authentication bypass in wordpress (CVE-2026-12761). Successful exploitation can lead to full system takeover.
|
| MAL-2026-10177 |
|
Vulnerability in @jaymara/jsononifier (MAL-2026-10177)
vulnerability in @jaymara/jsononifier (MAL-2026-10177). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-10175 |
|
Vulnerability in chai-as-doc (MAL-2026-10175)
vulnerability in chai-as-doc (MAL-2026-10175). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-10176 |
|
Vulnerability in uncaxss (MAL-2026-10176)
vulnerability in uncaxss (MAL-2026-10176). Risk of unauthorized operations or information disclosure. Exploitable via ``require``.
|
| CVE-2026-58499 |
|
Path Traversal in everos (CVE-2026-58499)
path traversal in everos (CVE-2026-58499). Data can be tampered with by attackers. Exploitable via `POST /api/v1/memory/add`. Mitigation: upgrade to `1.0.1` or later.
|
| CVE-2026-57575 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57575)
SSRF in ssrf (CVE-2026-57575). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57574 |
|
Vulnerability in CVE-2026-57574 (CVE-2026-57574)
vulnerability in CVE-2026-57574 (CVE-2026-57574). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57230 |
|
SQL Injection in CVE-2026-57230 (CVE-2026-57230)
SQL injection in CVE-2026-57230 (CVE-2026-57230). Confidential information can be exposed externally.
|
| CVE-2026-57221 |
|
Vulnerability in broadcom (CVE-2026-57221)
vulnerability in broadcom (CVE-2026-57221). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57220 |
|
Vulnerability in broadcom (CVE-2026-57220)
vulnerability in broadcom (CVE-2026-57220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57219 |
|
Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
|
| CVE-2026-57218 |
|
Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
|
| CVE-2026-57217 |
|
Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
|
| CVE-2026-57216 |
|
Authentication Bypass in broadcom (CVE-2026-57216)
authentication bypass in broadcom (CVE-2026-57216). Confidential information can be exposed externally.
|
| CVE-2026-57215 |
|
Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57214 |
|
Cross-Site Scripting (XSS) in broadcom (CVE-2026-57214)
cross-site scripting in broadcom (CVE-2026-57214). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57213 |
|
Cross-Site Scripting (XSS) in broadcom (CVE-2026-57213)
cross-site scripting in broadcom (CVE-2026-57213). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57212 |
|
Vulnerability in broadcom (CVE-2026-57212)
vulnerability in broadcom (CVE-2026-57212). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57211 |
|
Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
|
| CVE-2026-55881 |
|
Vulnerability in CVE-2026-55881 (CVE-2026-55881)
vulnerability in CVE-2026-55881 (CVE-2026-55881). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55880 |
|
Vulnerability in CVE-2026-55880 (CVE-2026-55880)
vulnerability in CVE-2026-55880 (CVE-2026-55880). Data can be tampered with by attackers.
|
| CVE-2026-55879 |
|
Cross-Site Scripting (XSS) in CVE-2026-55879 (CVE-2026-55879)
cross-site scripting in CVE-2026-55879 (CVE-2026-55879). Confidential information can be exposed externally.
|
| CVE-2026-55665 |
|
Cross-Site Scripting (XSS) in CVE-2026-55665 (CVE-2026-55665)
cross-site scripting in CVE-2026-55665 (CVE-2026-55665). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55664 |
|
Information Disclosure in CVE-2026-55664 (CVE-2026-55664)
vulnerability in CVE-2026-55664 (CVE-2026-55664). Risk of unauthorized operations or information disclosure. Exploitable via `GET /forms`.
|
| CVE-2026-55659 |
|
Cross-Site Scripting (XSS) in CVE-2026-55659 (CVE-2026-55659)
cross-site scripting in CVE-2026-55659 (CVE-2026-55659). Confidential information can be exposed externally.
|
| CVE-2026-55233 |
|
Out-of-Bounds Write in dos (CVE-2026-55233)
out-of-bounds write in dos (CVE-2026-55233). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55213 |
|
Vulnerability in c (CVE-2026-55213)
vulnerability in c (CVE-2026-55213). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54171 |
|
Vulnerability in excon (CVE-2026-54171)
vulnerability in excon (CVE-2026-54171). Confidential information can be exposed externally. Mitigation: upgrade to `1.5.0` or later.
|
| GHSA-h4g2-xfmw-q2c9 |
|
Vulnerability in clauster (GHSA-h4g2-xfmw-q2c9)
vulnerability in clauster (GHSA-h4g2-xfmw-q2c9). Risk of unauthorized operations or information disclosure. Exploitable via ``auth.enabled``. Mitigation: upgrade to `0.2.2` or later.
|
| CVE-2026-54163 |
|
Vulnerability in secure_headers (CVE-2026-54163)
vulnerability in secure_headers (CVE-2026-54163). Risk of unauthorized operations or information disclosure. Exploitable via `GET /sandbox`. Mitigation: upgrade to `7.3.0` or later.
|
| CVE-2026-54159 |
|
Vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159)
vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159). Successful exploitation can lead to full system takeover. Exploitable via ``ps_facetedsearch``. Mitigation: upgrade to `4.0.4` or later.
|
| CVE-2026-57850 |
|
Vulnerability in CVE-2026-57850 (CVE-2026-57850)
vulnerability in CVE-2026-57850 (CVE-2026-57850). Confidential information can be exposed externally.
|