Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-53006 Use-After-Free in linux (CVE-2026-53006)
vulnerability in linux (CVE-2026-53006). Successful exploitation can lead to full system takeover.
CVE-2026-52986 Vulnerability in c (CVE-2026-52986)
vulnerability in c (CVE-2026-52986). Successful exploitation can lead to full system takeover.
CVE-2026-52982 Use-After-Free in c (CVE-2026-52982)
vulnerability in c (CVE-2026-52982). Successful exploitation can lead to full system takeover.
CVE-2026-52958 Out-of-Bounds Read in linux (CVE-2026-52958)
vulnerability in linux (CVE-2026-52958). Confidential information can be exposed externally.
CVE-2026-52955 Out-of-Bounds Read in linux (CVE-2026-52955)
vulnerability in linux (CVE-2026-52955). Successful exploitation can lead to full system takeover.
CVE-2026-56121 Unsafe Deserialization in deserialization (CVE-2026-56121)
vulnerability in deserialization (CVE-2026-56121). Successful exploitation can lead to full system takeover.
CVE-2026-56111 Vulnerability in c (CVE-2026-56111)
vulnerability in c (CVE-2026-56111). Data can be tampered with by attackers.
CVE-2026-56237 Authentication Bypass in CVE-2026-56237 (CVE-2026-56237)
authentication bypass in CVE-2026-56237 (CVE-2026-56237). Confidential information can be exposed externally.
CVE-2026-52924 Use-After-Free in linux (CVE-2026-52924)
vulnerability in linux (CVE-2026-52924). Successful exploitation can lead to full system takeover.
CVE-2026-52931 Vulnerability in linux (CVE-2026-52931)
vulnerability in linux (CVE-2026-52931). Successful exploitation can lead to full system takeover.
CVE-2026-52914 Out-of-Bounds Write in dos (CVE-2026-52914)
out-of-bounds write in dos (CVE-2026-52914). Successful exploitation can lead to full system takeover.
CVE-2026-12416 Vulnerability in wordpress (CVE-2026-12416)
vulnerability in wordpress (CVE-2026-12416). Successful exploitation can lead to full system takeover. Exploitable via ``reset_activation_code``.
CVE-2026-12417 Vulnerability in wordpress (CVE-2026-12417)
vulnerability in wordpress (CVE-2026-12417). Successful exploitation can lead to full system takeover. Exploitable via ``wp_ajax_nopriv_pravel_change_password``.
CVE-2026-12851 OS Command Injection in CVE-2026-12851 (CVE-2026-12851)
OS command injection in CVE-2026-12851 (CVE-2026-12851). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12850 OS Command Injection in CVE-2026-12850 (CVE-2026-12850)
OS command injection in CVE-2026-12850 (CVE-2026-12850). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12486 OS Command Injection in CVE-2026-12486 (CVE-2026-12486)
OS command injection in CVE-2026-12486 (CVE-2026-12486). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12847 Vulnerability in CVE-2026-12847 (CVE-2026-12847)
vulnerability in CVE-2026-12847 (CVE-2026-12847). Successful exploitation can lead to full system takeover.
CVE-2026-12846 Vulnerability in CVE-2026-12846 (CVE-2026-12846)
vulnerability in CVE-2026-12846 (CVE-2026-12846). Successful exploitation can lead to full system takeover.
CVE-2026-12848 Vulnerability in CVE-2026-12848 (CVE-2026-12848)
vulnerability in CVE-2026-12848 (CVE-2026-12848). Successful exploitation can lead to full system takeover.
CVE-2026-12849 OS Command Injection in CVE-2026-12849 (CVE-2026-12849)
OS command injection in CVE-2026-12849 (CVE-2026-12849). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12485 Vulnerability in CVE-2026-12485 (CVE-2026-12485)
vulnerability in CVE-2026-12485 (CVE-2026-12485). Successful exploitation can lead to full system takeover.
CVE-2026-54588 Open Redirect in poweradmin/poweradmin (CVE-2026-54588)
vulnerability in poweradmin/poweradmin (CVE-2026-54588). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `4.3.3` or later.
CVE-2026-11807 Vulnerability in CVE-2026-11807 (CVE-2026-11807)
vulnerability in CVE-2026-11807 (CVE-2026-11807). Confidential information can be exposed externally.
CVE-2026-53662 Cross-Site Scripting (XSS) in CVE-2026-53662 (CVE-2026-53662)
cross-site scripting in CVE-2026-53662 (CVE-2026-53662). Successful exploitation can lead to full system takeover.
CVE-2026-54350 SQL Injection in @budibase/server (CVE-2026-54350)
SQL injection in @budibase/server (CVE-2026-54350). Confidential information can be exposed externally. Exploitable via `POST /api/v2/queries/`. Mitigation: upgrade to `3.39.12` or later.
CVE-2026-52813 Vulnerability in gogs.io/gogs (CVE-2026-52813)
vulnerability in gogs.io/gogs (CVE-2026-52813). Successful exploitation can lead to full system takeover.
CVE-2026-52806 Command Injection in gogs.io/gogs (CVE-2026-52806)
command injection in gogs.io/gogs (CVE-2026-52806). Successful exploitation can lead to full system takeover.
CVE-2026-56315 Vulnerability in picklescan (CVE-2026-56315)
vulnerability in picklescan (CVE-2026-56315). Successful exploitation can lead to full system takeover. Exploitable via ``uuid``. Mitigation: upgrade to `1.0.4` or later.
CVE-2026-56274 Vulnerability in flowise (CVE-2026-56274)
vulnerability in flowise (CVE-2026-56274). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/prediction/{chatflows_id}`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-11374 Authentication Bypass in CVE-2026-11374 (CVE-2026-11374)
authentication bypass in CVE-2026-11374 (CVE-2026-11374). Successful exploitation can lead to full system takeover.
CVE-2026-9733 Vulnerability in csrf (CVE-2026-9733)
vulnerability in csrf (CVE-2026-9733). Confidential information can be exposed externally.
CVE-2026-12866 Code Injection in CVE-2026-12866 (CVE-2026-12866)
code injection in CVE-2026-12866 (CVE-2026-12866). Successful exploitation can lead to full system takeover.
CVE-2025-67038 KEV An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
CVE-2026-54352 Path Traversal in @budibase/server (CVE-2026-54352)
path traversal in @budibase/server (CVE-2026-54352). Confidential information can be exposed externally. Exploitable via `POST /api/pwa/process-zip`. Mitigation: upgrade to `3.39.9` or later.
CVE-2026-50137 Vulnerability in @budibase/server (CVE-2026-50137)
vulnerability in @budibase/server (CVE-2026-50137). Confidential information can be exposed externally. Exploitable via `POST /api/attachments/`. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-48170 Vulnerability in scim-patch (CVE-2026-48170)
vulnerability in scim-patch (CVE-2026-48170). Data can be tampered with by attackers. Exploitable via `PATCH /Users/`. Mitigation: upgrade to `0.9.1` or later.
CVE-2026-48509 Vulnerability in MessagePack (CVE-2026-48509)
vulnerability in MessagePack (CVE-2026-48509). Data can be tampered with by attackers. Exploitable via ``MessagePackSerializerOptions.Standard``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-12249 Vulnerability in CVE-2026-12249 (CVE-2026-12249)
vulnerability in CVE-2026-12249 (CVE-2026-12249). Successful exploitation can lead to full system takeover.
CVE-2026-10789 Code Injection in autodesk (CVE-2026-10789)
code injection in autodesk (CVE-2026-10789). Successful exploitation can lead to full system takeover.
CVE-2026-33646 Code Injection in mise (CVE-2026-33646)
code injection in mise (CVE-2026-33646). Successful exploitation can lead to full system takeover. Exploitable via ``tera_exec``. Mitigation: upgrade to `2026.3.10` or later.
CVE-2026-7664 Authentication Bypass in langflow (CVE-2026-7664)
authentication bypass in langflow (CVE-2026-7664). Successful exploitation can lead to full system takeover.
CVE-2026-12628 Vulnerability in ibm (CVE-2026-12628)
vulnerability in ibm (CVE-2026-12628). Confidential information can be exposed externally.
CVE-2026-6653 Use-After-Free in xmlsoft (CVE-2026-6653)
vulnerability in xmlsoft (CVE-2026-6653). Successful exploitation can lead to full system takeover.
CVE-2026-28381 Vulnerability in grafana (CVE-2026-28381)
vulnerability in grafana (CVE-2026-28381). Confidential information can be exposed externally.
CVE-2026-10561 Code Injection in langflow (CVE-2026-10561)
code injection in langflow (CVE-2026-10561). Successful exploitation can lead to full system takeover.
CVE-2026-11373 Vulnerability in CVE-2026-11373 (CVE-2026-11373)
vulnerability in CVE-2026-11373 (CVE-2026-11373). Confidential information can be exposed externally.
CVE-2026-56395 Cross-Site Scripting (XSS) in CVE-2026-56395 (CVE-2026-56395)
cross-site scripting in CVE-2026-56395 (CVE-2026-56395). Successful exploitation can lead to full system takeover.
CVE-2026-56397 Cross-Site Scripting (XSS) in CVE-2026-56397 (CVE-2026-56397)
cross-site scripting in CVE-2026-56397 (CVE-2026-56397). Successful exploitation can lead to full system takeover.
CVE-2026-56265 Vulnerability in kidocode (CVE-2026-56265)
vulnerability in kidocode (CVE-2026-56265). Successful exploitation can lead to full system takeover.
CVE-2026-5366 Code Injection in prefect (CVE-2026-5366)
code injection in prefect (CVE-2026-5366). Successful exploitation can lead to full system takeover. Exploitable via ``GitRepository``.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →