Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-31448 Vulnerability in c (CVE-2026-31448)
vulnerability in c (CVE-2026-31448). Data can be tampered with by attackers.
CVE-2026-31436 Vulnerability in linux (CVE-2026-31436)
vulnerability in linux (CVE-2026-31436). Successful exploitation can lead to full system takeover.
CVE-2026-6235 Vulnerability in wordpress (CVE-2026-6235)
vulnerability in wordpress (CVE-2026-6235). Successful exploitation can lead to full system takeover.
CVE-2026-40575 Vulnerability in github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575)
vulnerability in github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575). Confidential information can be exposed externally. Mitigation: upgrade to `7.15.2` or later.
CVE-2026-40906 SQL Injection in sqli (CVE-2026-40906)
SQL injection in sqli (CVE-2026-40906). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-33518 Vulnerability in esri (CVE-2026-33518)
vulnerability in esri (CVE-2026-33518). Successful exploitation can lead to full system takeover.
CVE-2026-33519 Vulnerability in esri (CVE-2026-33519)
vulnerability in esri (CVE-2026-33519). Successful exploitation can lead to full system takeover.
CVE-2026-40372 Vulnerability in aspnet-core (CVE-2026-40372)
vulnerability in aspnet-core (CVE-2026-40372). Confidential information can be exposed externally. Mitigation: upgrade to `10.0.7` or later.
CVE-2026-6748 Vulnerability in mozilla (CVE-2026-6748)
vulnerability in mozilla (CVE-2026-6748). Successful exploitation can lead to full system takeover.
CVE-2026-5965 OS Command Injection in CVE-2026-5965 (CVE-2026-5965)
OS command injection in CVE-2026-5965 (CVE-2026-5965). Successful exploitation can lead to full system takeover.
CVE-2026-5450 Vulnerability in c (CVE-2026-5450)
vulnerability in c (CVE-2026-5450). Successful exploitation can lead to full system takeover.
CVE-2026-32311 OS Command Injection in flowsint (CVE-2026-32311)
OS command injection in flowsint (CVE-2026-32311). Successful exploitation can lead to full system takeover.
CVE-2026-39918 Code Injection in CVE-2026-39918 (CVE-2026-39918)
code injection in CVE-2026-39918 (CVE-2026-39918). Successful exploitation can lead to full system takeover.
CVE-2026-33557 Vulnerability in kafka (CVE-2026-33557)
vulnerability in kafka (CVE-2026-33557). Confidential information can be exposed externally. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-5963 SQL Injection in csharp (CVE-2026-5963)
SQL injection in csharp (CVE-2026-5963). Successful exploitation can lead to full system takeover.
CVE-2026-5964 SQL Injection in csharp (CVE-2026-5964)
SQL injection in csharp (CVE-2026-5964). Successful exploitation can lead to full system takeover.
CVE-2026-41242 Code Injection in protobufjs-project (CVE-2026-41242)
code injection in protobufjs-project (CVE-2026-41242). Successful exploitation can lead to full system takeover.
CVE-2026-41589 Path Traversal in charm.land/wish/v2 (CVE-2026-41589)
path traversal in charm.land/wish/v2 (CVE-2026-41589). Confidential information can be exposed externally. Exploitable via ``main``. Mitigation: upgrade to `2.0.1` or later.
CVE-2026-5720 Out-of-Bounds Read in dos (CVE-2026-5720)
vulnerability in dos (CVE-2026-5720). Confidential information can be exposed externally.
CVE-2026-40478 Vulnerability in thymeleaf (CVE-2026-40478)
vulnerability in thymeleaf (CVE-2026-40478). Successful exploitation can lead to full system takeover.
CVE-2026-40477 Vulnerability in thymeleaf (CVE-2026-40477)
vulnerability in thymeleaf (CVE-2026-40477). Successful exploitation can lead to full system takeover.
CVE-2026-29013 Out-of-Bounds Read in c (CVE-2026-29013)
vulnerability in c (CVE-2026-29013). Successful exploitation can lead to full system takeover.
CVE-2026-40525 Vulnerability in openviking (CVE-2026-40525)
vulnerability in openviking (CVE-2026-40525). Confidential information can be exposed externally. Exploitable via `X-API-Key header`. Mitigation: upgrade to `0.3.9` or later.
CVE-2025-15625 SQL Injection in sparxsystems (CVE-2025-15625)
SQL injection in sparxsystems (CVE-2025-15625). Successful exploitation can lead to full system takeover.
CVE-2026-43995 SSRF (Server-Side Request Forgery) in flowise (CVE-2026-43995)
SSRF in flowise (CVE-2026-43995). Successful exploitation can lead to full system takeover. Exploitable via ``httpSecurity.ts``. Mitigation: upgrade to `3.1.0` or later.
CVE-2026-27820 Vulnerability in zlib (CVE-2026-27820)
vulnerability in zlib (CVE-2026-27820). Successful exploitation can lead to full system takeover. Exploitable via ``zstream_buffer_ungets``. Mitigation: upgrade to `3.0.1` or later.
CVE-2026-5426 Vulnerability in csharp (CVE-2026-5426)
vulnerability in csharp (CVE-2026-5426). Confidential information can be exposed externally.
CVE-2026-6270 Vulnerability in @fastify/middie (CVE-2026-6270)
vulnerability in @fastify/middie (CVE-2026-6270). Confidential information can be exposed externally. Mitigation: upgrade to `9.3.2` or later.
CVE-2026-31843 Vulnerability in goodoneuz/pay-uz (CVE-2026-31843)
vulnerability in goodoneuz/pay-uz (CVE-2026-31843). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.0.0` or later.
CVE-2026-6349 OS Command Injection in CVE-2026-6349 (CVE-2026-6349)
OS command injection in CVE-2026-6349 (CVE-2026-6349). Successful exploitation can lead to full system takeover.
CVE-2026-6350 Vulnerability in CVE-2026-6350 (CVE-2026-6350)
vulnerability in CVE-2026-6350 (CVE-2026-6350). Successful exploitation can lead to full system takeover.
CVE-2026-40504 Vulnerability in CVE-2026-40504 (CVE-2026-40504)
vulnerability in CVE-2026-40504 (CVE-2026-40504). Successful exploitation can lead to full system takeover.
CVE-2026-40959 Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
CVE-2026-6388 Vulnerability in privilege-escalation (CVE-2026-6388)
vulnerability in privilege-escalation (CVE-2026-6388). Data can be tampered with by attackers.
CVE-2026-6296 Vulnerability in google (CVE-2026-6296)
vulnerability in google (CVE-2026-6296). Successful exploitation can lead to full system takeover.
CVE-2025-41118 Information Disclosure in github.com/grafana/pyroscope (CVE-2025-41118)
vulnerability in github.com/grafana/pyroscope (CVE-2025-41118). Confidential information can be exposed externally. Mitigation: upgrade to `1.15.2, 1.16.1` or later.
CVE-2026-20186 Command Injection in dos (CVE-2026-20186)
command injection in dos (CVE-2026-20186). Successful exploitation can lead to full system takeover.
CVE-2026-33807 Vulnerability in @fastify/express (CVE-2026-33807)
vulnerability in @fastify/express (CVE-2026-33807). Confidential information can be exposed externally. Exploitable via ``onRegister``. Mitigation: upgrade to `4.0.5` or later.
CVE-2026-33808 Vulnerability in @fastify/express (CVE-2026-33808)
vulnerability in @fastify/express (CVE-2026-33808). Confidential information can be exposed externally. Exploitable via `GET //admin/dashboard`. Mitigation: upgrade to `4.0.3` or later.
CVE-2026-39399 Vulnerability in CVE-2026-39399 (CVE-2026-39399)
vulnerability in CVE-2026-39399 (CVE-2026-39399). Data can be tampered with by attackers.
CVE-2026-35033 Vulnerability in jellyfin (CVE-2026-35033)
vulnerability in jellyfin (CVE-2026-35033). Confidential information can be exposed externally.
CVE-2026-35031 Vulnerability in path-traversal (CVE-2026-35031)
vulnerability in path-traversal (CVE-2026-35031). Successful exploitation can lead to full system takeover. Exploitable via `POST /Videos/{itemId}/Subtitles`.
CVE-2026-34457 Vulnerability in oauth2-proxy (CVE-2026-34457)
vulnerability in oauth2-proxy (CVE-2026-34457). Confidential information can be exposed externally. Mitigation: upgrade to `7.15.2` or later.
CVE-2026-39906 Vulnerability in csharp (CVE-2026-39906)
vulnerability in csharp (CVE-2026-39906). Successful exploitation can lead to full system takeover.
CVE-2026-39907 Vulnerability in privilege-escalation (CVE-2026-39907)
vulnerability in privilege-escalation (CVE-2026-39907). Successful exploitation can lead to full system takeover.
CVE-2026-27304 Vulnerability in adobe (CVE-2026-27304)
vulnerability in adobe (CVE-2026-27304). Confidential information can be exposed externally.
CVE-2026-5752 Vulnerability in CVE-2026-5752 (CVE-2026-5752)
vulnerability in CVE-2026-5752 (CVE-2026-5752). Successful exploitation can lead to full system takeover.
CVE-2026-34615 Unsafe Deserialization in deserialization (CVE-2026-34615)
vulnerability in deserialization (CVE-2026-34615). Confidential information can be exposed externally.
CVE-2026-33824 KEV [KEV] Vulnerability in Microsoft windows-10-1607 (CVE-2026-33824)
vulnerability in Microsoft windows-10-1607 (CVE-2026-33824). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-27303 Unsafe Deserialization in deserialization (CVE-2026-27303)
vulnerability in deserialization (CVE-2026-27303). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →