Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| MINI-7793-73hf-jr8f |
|
MINI-7793-73hf-jr8f |
| MINI-2772-pp3p-hcgx |
|
MINI-2772-pp3p-hcgx |
| MINI-rx8x-8frh-5978 |
|
MINI-rx8x-8frh-5978 |
| MINI-r6c7-64h5-m7mf |
|
MINI-r6c7-64h5-m7mf |
| MINI-hvvw-v4w6-66hf |
|
MINI-hvvw-v4w6-66hf |
| MINI-gwr4-278v-375m |
|
MINI-gwr4-278v-375m |
| MINI-g6rm-7vq2-mh8c |
|
MINI-g6rm-7vq2-mh8c |
| MINI-7pmg-4h9m-798q |
|
MINI-7pmg-4h9m-798q |
| MINI-3jp3-pjr8-gr6f |
|
MINI-3jp3-pjr8-gr6f |
| MINI-c78v-cf22-h27g |
|
MINI-c78v-cf22-h27g |
| MINI-5prg-r73c-995r |
|
MINI-5prg-r73c-995r |
| CVE-2026-55790 |
|
Cross-Site Scripting (XSS) in craftcms/cms (CVE-2026-55790)
cross-site scripting in craftcms/cms (CVE-2026-55790). Risk of unauthorized operations or information disclosure. Exploitable via ``CraftSupportWidget.js``. Mitigation: upgrade to `4.17.16` or later.
|
| CVE-2026-50284 |
|
Vulnerability in craftcms/cms (CVE-2026-50284)
vulnerability in craftcms/cms (CVE-2026-50284). Risk of unauthorized operations or information disclosure. Exploitable via ``actionDeleteAsset``. Mitigation: upgrade to `4.17.15` or later.
|
| CVE-2026-50283 |
|
Vulnerability in craftcms/cms (CVE-2026-50283)
vulnerability in craftcms/cms (CVE-2026-50283). Risk of unauthorized operations or information disclosure. Exploitable via ``assetId``. Mitigation: upgrade to `4.17.14` or later.
|
| UBUNTU-CVE-2026-14429 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14429)
vulnerability in libskia (UBUNTU-CVE-2026-14429). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-14427 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14427)
vulnerability in libskia (UBUNTU-CVE-2026-14427). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-14419 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14419)
vulnerability in libskia (UBUNTU-CVE-2026-14419). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-14414 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14414)
vulnerability in libskia (UBUNTU-CVE-2026-14414). Confidential information can be exposed externally.
|
| UBUNTU-CVE-2026-14410 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14410)
vulnerability in libskia (UBUNTU-CVE-2026-14410). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-14389 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14389)
vulnerability in libskia (UBUNTU-CVE-2026-14389). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-14387 |
|
Vulnerability in libskia (UBUNTU-CVE-2026-14387)
vulnerability in libskia (UBUNTU-CVE-2026-14387). Successful exploitation can lead to full system takeover.
|
| PYSEC-2026-611 |
|
Vulnerability in uprobe (PYSEC-2026-611)
vulnerability in uprobe (PYSEC-2026-611). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55793 |
|
Cross-Site Scripting (XSS) in craftcms/cms (CVE-2026-55793)
cross-site scripting in craftcms/cms (CVE-2026-55793). Risk of unauthorized operations or information disclosure. Exploitable via ``saveEntries``. Mitigation: upgrade to `5.9.53` or later.
|
| CVE-2026-54712 |
|
Vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.0` or later.
|
| CVE-2026-54704 |
|
Vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Confidential information can be exposed externally. Mitigation: upgrade to `2.28.0-alpha` or later.
|
| CVE-2026-54263 |
|
Cross-Site Scripting (XSS) in wagtail (CVE-2026-54263)
cross-site scripting in wagtail (CVE-2026-54263). Confidential information can be exposed externally. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54262 |
|
Vulnerability in wagtail (CVE-2026-54262)
vulnerability in wagtail (CVE-2026-54262). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54261 |
|
Vulnerability in wagtail (CVE-2026-54261)
vulnerability in wagtail (CVE-2026-54261). Confidential information can be exposed externally. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54260 |
|
Vulnerability in wagtail (CVE-2026-54260)
vulnerability in wagtail (CVE-2026-54260). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
|
| CVE-2026-54259 |
|
Vulnerability in wagtail (CVE-2026-54259)
vulnerability in wagtail (CVE-2026-54259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
|
| GHSA-9c3v-684m-579c |
|
Information Disclosure in openclaw (GHSA-9c3v-684m-579c)
vulnerability in openclaw (GHSA-9c3v-684m-579c). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `2026.6.5` or later.
|
| PYSEC-2026-610 |
|
Vulnerability in ufish (PYSEC-2026-610)
vulnerability in ufish (PYSEC-2026-610). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50143 |
|
SSRF (Server-Side Request Forgery) in @apify/actors-mcp-server (CVE-2026-50143)
SSRF in @apify/actors-mcp-server (CVE-2026-50143). Confidential information can be exposed externally. Exploitable via ``webServerMcpPath``. Mitigation: upgrade to `0.10.11` or later.
|
| CVE-2026-50139 |
|
Vulnerability in goshs.de/goshs/v2 (CVE-2026-50139)
vulnerability in goshs.de/goshs/v2 (CVE-2026-50139). Confidential information can be exposed externally. Exploitable via ``ShareHandler``. Mitigation: upgrade to `2.1.0` or later.
|
| CGA-g99c-9v78-pxx3 |
|
CGA-g99c-9v78-pxx3 |
| CVE-2026-50138 |
|
Vulnerability in goshs.de/goshs/v2 (CVE-2026-50138)
vulnerability in goshs.de/goshs/v2 (CVE-2026-50138). Confidential information can be exposed externally. Exploitable via ``goshs``. Mitigation: upgrade to `2.1.0` or later.
|
| GHSA-vh4v-2xq2-g5cg |
|
Information Disclosure in oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg)
vulnerability in oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `2.6.1` or later.
|
| CVE-2026-53712 |
|
Vulnerability in com.ongres.scram:scram-client (CVE-2026-53712)
vulnerability in com.ongres.scram:scram-client (CVE-2026-53712). Risk of unauthorized operations or information disclosure. Exploitable via ``TlsServerEndpoint``. Mitigation: upgrade to `3.3` or later.
|
| CVE-2026-50163 |
|
Path Traversal in oras.land/oras-go/v2 (CVE-2026-50163)
path traversal in oras.land/oras-go/v2 (CVE-2026-50163). Confidential information can be exposed externally. Exploitable via ``ensureLinkPath``. Mitigation: upgrade to `2.6.2` or later.
|
| CVE-2026-50162 |
|
Vulnerability in oras.land/oras-go/v2 (CVE-2026-50162)
vulnerability in oras.land/oras-go/v2 (CVE-2026-50162). Risk of unauthorized operations or information disclosure. Exploitable via ``workingDir``. Mitigation: upgrade to `2.6.1` or later.
|
| CVE-2026-58593 |
|
Vulnerability in nodebb (CVE-2026-58593)
vulnerability in nodebb (CVE-2026-58593). Data can be tampered with by attackers.
|
| CVE-2026-58592 |
|
Out-of-Bounds Write in cpp (CVE-2026-58592)
out-of-bounds write in cpp (CVE-2026-58592). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14363 |
|
SQL Injection in sqli (CVE-2026-14363)
SQL injection in sqli (CVE-2026-14363). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50521 |
|
Use-After-Free in microsoft (CVE-2026-50521)
vulnerability in microsoft (CVE-2026-50521). Confidential information can be exposed externally.
|
| CVE-2026-14340 |
|
Authorization Flaw in github (CVE-2026-14340)
vulnerability in github (CVE-2026-14340). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58517 |
|
Vulnerability in mediawiki (CVE-2026-58517)
vulnerability in mediawiki (CVE-2026-58517). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58451 |
|
Path Traversal in csrf (CVE-2026-58451)
path traversal in csrf (CVE-2026-58451). Confidential information can be exposed externally.
|
| CVE-2026-58457 |
|
OS Command Injection in CVE-2026-58457 (CVE-2026-58457)
OS command injection in CVE-2026-58457 (CVE-2026-58457). Successful exploitation can lead to full system takeover.
|
| CVE-2026-51947 |
|
Unsafe Deserialization in CVE-2026-51947 (CVE-2026-51947)
vulnerability in CVE-2026-51947 (CVE-2026-51947). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49119 |
|
Path Traversal in gradio (CVE-2026-49119)
path traversal in gradio (CVE-2026-49119). Confidential information can be exposed externally. Mitigation: upgrade to `6.16.0` or later.
|