Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-54133 |
|
Vulnerability in mtdowling/jmespath.php (CVE-2026-54133)
vulnerability in mtdowling/jmespath.php (CVE-2026-54133). Successful exploitation can lead to full system takeover. Exploitable via ``JP_PHP_COMPILE``. Mitigation: upgrade to `2.9.1` or later.
|
| CVE-2026-11849 |
|
Vulnerability in CVE-2026-11849 (CVE-2026-11849)
vulnerability in CVE-2026-11849 (CVE-2026-11849). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49875 |
|
XXE (XML External Entity) in apache (CVE-2026-49875)
vulnerability in apache (CVE-2026-49875). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50627 |
|
Vulnerability in org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnerability in org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.7` or later.
|
| CVE-2026-50628 |
|
Vulnerability in org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnerability in org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.7` or later.
|
| CVE-2026-48611 |
|
Authentication Bypass in CVE-2026-48611 (CVE-2026-48611)
authentication bypass in CVE-2026-48611 (CVE-2026-48611). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47367 |
|
Vulnerability in CVE-2026-47367 (CVE-2026-47367)
vulnerability in CVE-2026-47367 (CVE-2026-47367). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47370 |
|
Vulnerability in CVE-2026-47370 (CVE-2026-47370)
vulnerability in CVE-2026-47370 (CVE-2026-47370). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47369 |
|
Vulnerability in CVE-2026-47369 (CVE-2026-47369)
vulnerability in CVE-2026-47369 (CVE-2026-47369). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47365 |
|
Vulnerability in wordpress (CVE-2026-47365)
vulnerability in wordpress (CVE-2026-47365). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45060 |
|
SQL Injection in sqli (CVE-2026-45060)
SQL injection in sqli (CVE-2026-45060). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42846 |
|
OS Command Injection in CVE-2026-42846 (CVE-2026-42846)
OS command injection in CVE-2026-42846 (CVE-2026-42846). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49060 |
|
Vulnerability in privilege-escalation (CVE-2026-49060)
vulnerability in privilege-escalation (CVE-2026-49060). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39494 |
|
SQL Injection in sqli (CVE-2026-39494)
SQL injection in sqli (CVE-2026-39494). Confidential information can be exposed externally.
|
| CVE-2026-42647 |
|
SQL Injection in sqli (CVE-2026-42647)
SQL injection in sqli (CVE-2026-42647). Confidential information can be exposed externally.
|
| CVE-2026-12027 |
|
Vulnerability in google (CVE-2026-12027)
vulnerability in google (CVE-2026-12027). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41005 |
|
Vulnerability in CVE-2026-41005 (CVE-2026-41005)
vulnerability in CVE-2026-41005 (CVE-2026-41005). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49973 |
|
Vulnerability in CVE-2026-49973 (CVE-2026-49973)
vulnerability in CVE-2026-49973 (CVE-2026-49973). Confidential information can be exposed externally.
|
| CVE-2026-45177 |
|
Vulnerability in paloaltonetworks (CVE-2026-45177)
vulnerability in paloaltonetworks (CVE-2026-45177). Confidential information can be exposed externally.
|
| CVE-2026-49261 |
|
OS Command Injection in mariadb (CVE-2026-49261)
OS command injection in mariadb (CVE-2026-49261). Successful exploitation can lead to full system takeover. Exploitable via ``wsrep_notify_cmd``. Mitigation: upgrade to `10.6.27` or later.
|
| CVE-2026-48062 |
|
Unrestricted File Upload in codeigniter4/framework (CVE-2026-48062)
vulnerability in codeigniter4/framework (CVE-2026-48062). Successful exploitation can lead to full system takeover. Exploitable via ``ext_in``. Mitigation: upgrade to `4.7.3` or later.
|
| CVE-2026-11839 |
|
Unrestricted File Upload in CVE-2026-11839 (CVE-2026-11839)
vulnerability in CVE-2026-11839 (CVE-2026-11839). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10557 |
|
Vulnerability in cisa (CVE-2026-10557)
vulnerability in cisa (CVE-2026-10557). Successful exploitation can lead to full system takeover.
|
| CVE-2026-38581 |
|
SQL Injection in sqli (CVE-2026-38581)
SQL injection in sqli (CVE-2026-38581). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48039 |
|
Authentication Bypass in meta-ads-mcp (CVE-2026-48039)
authentication bypass in meta-ads-mcp (CVE-2026-48039). Confidential information can be exposed externally. Exploitable via `POST /mcp`. Mitigation: upgrade to `1.0.109` or later.
|
| CVE-2026-48020 |
|
Path Traversal in github.com/traefik/traefik/v2 (CVE-2026-48020)
path traversal in github.com/traefik/traefik/v2 (CVE-2026-48020). Confidential information can be exposed externally. Mitigation: upgrade to `2.11.48` or later.
|
| CVE-2026-7852 |
|
Unrestricted File Upload in CVE-2026-7852 (CVE-2026-7852)
vulnerability in CVE-2026-7852 (CVE-2026-7852). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11561 |
|
Vulnerability in CVE-2026-11561 (CVE-2026-11561)
vulnerability in CVE-2026-11561 (CVE-2026-11561). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35273 KEV |
|
[KEV] Vulnerability in Oracle c (CVE-2026-35273)
vulnerability in Oracle c (CVE-2026-35273). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-0274 |
|
Vulnerability in paloaltonetworks (CVE-2026-0274)
vulnerability in paloaltonetworks (CVE-2026-0274). Confidential information can be exposed externally.
|
| CVE-2026-50638 |
|
Vulnerability in pevans (CVE-2026-50638)
vulnerability in pevans (CVE-2026-50638). Confidential information can be exposed externally.
|
| CVE-2026-20253 KEV |
|
[KEV] Vulnerability in splunk (CVE-2026-20253)
vulnerability in splunk (CVE-2026-20253). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-50566 |
|
Vulnerability in github.com/fission/fission (CVE-2026-50566)
vulnerability in github.com/fission/fission (CVE-2026-50566). Successful exploitation can lead to full system takeover. Exploitable via ``PodSpec``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50564 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50564)
vulnerability in github.com/fission/fission (CVE-2026-50564). Successful exploitation can lead to full system takeover. Exploitable via ``Environment``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50563 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50563)
vulnerability in github.com/fission/fission (CVE-2026-50563). Successful exploitation can lead to full system takeover. Exploitable via ``Function.spec.podspec``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-50545 |
|
Privilege Escalation in github.com/fission/fission (CVE-2026-50545)
vulnerability in github.com/fission/fission (CVE-2026-50545). Successful exploitation can lead to full system takeover. Exploitable via ``Environment.spec.runtime.podSpec``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-11913 |
|
Vulnerability in drupal/mothermayi (CVE-2026-11913)
vulnerability in drupal/mothermayi (CVE-2026-11913). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53476 |
|
Path Traversal in github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
path traversal in github.com/kubev2v/assisted-migration-agent (CVE-2026-53476). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.16.0` or later.
|
| CVE-2026-53475 |
|
Vulnerability in github.com/kubev2v/assisted-migration-agent (CVE-2026-53475)
vulnerability in github.com/kubev2v/assisted-migration-agent (CVE-2026-53475). Confidential information can be exposed externally. Mitigation: upgrade to `0.16.0` or later.
|
| CVE-2026-53471 |
|
Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53471)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53471). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-53470 |
|
Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53470)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53470). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-53469 |
|
Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53469). Data can be tampered with by attackers. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-53474 |
|
SQL Injection in github.com/kubev2v/migration-planner (CVE-2026-53474)
SQL injection in github.com/kubev2v/migration-planner (CVE-2026-53474). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
|
| CVE-2026-45558 |
|
Vulnerability in c (CVE-2026-45558)
vulnerability in c (CVE-2026-45558). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-45556 |
|
Vulnerability in nginx (CVE-2026-45556)
vulnerability in nginx (CVE-2026-45556). Successful exploitation can lead to full system takeover. Exploitable via `POST /waf/`.
|
| CVE-2026-45552 |
|
Vulnerability in nginx (CVE-2026-45552)
vulnerability in nginx (CVE-2026-45552). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45550 |
|
Vulnerability in nginx (CVE-2026-45550)
vulnerability in nginx (CVE-2026-45550). Data can be tampered with by attackers. Exploitable via `PUT /smon/check`.
|
| CVE-2026-48031 |
|
Vulnerability in github.com/dhax/go-base (CVE-2026-48031)
vulnerability in github.com/dhax/go-base (CVE-2026-48031). Confidential information can be exposed externally. Exploitable via ``dev.env``. Mitigation: upgrade to `0.0.0-20260517152733-cc82b9740fa6` or later.
|
| CVE-2025-6254 |
|
Privilege Escalation in wordpress (CVE-2025-6254)
vulnerability in wordpress (CVE-2025-6254). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9067 |
|
Unrestricted File Upload in wordpress (CVE-2026-9067)
vulnerability in wordpress (CVE-2026-9067). Confidential information can be exposed externally.
|