Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-10091 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10091)
cross-site scripting in wordpress (CVE-2026-10091). Risk of unauthorized operations or information disclosure.
UBUNTU-CVE-2026-13006 Vulnerability in logback (UBUNTU-CVE-2026-13006)
vulnerability in logback (UBUNTU-CVE-2026-13006). Risk of unauthorized operations or information disclosure.
MAL-2026-6380 Vulnerability in system-core-utils (MAL-2026-6380)
vulnerability in system-core-utils (MAL-2026-6380). Risk of unauthorized operations or information disclosure. Exploitable via ``require``.
MAL-2026-6383 Vulnerability in gunicorm (MAL-2026-6383)
vulnerability in gunicorm (MAL-2026-6383). Risk of unauthorized operations or information disclosure. Exploitable via ``gunicorm``.
MAL-2026-6381 Vulnerability in ditenv (MAL-2026-6381)
vulnerability in ditenv (MAL-2026-6381). Risk of unauthorized operations or information disclosure. Exploitable via ``os.environ``.
MAL-2026-6382 Vulnerability in fkaks (MAL-2026-6382)
vulnerability in fkaks (MAL-2026-6382). Risk of unauthorized operations or information disclosure. Exploitable via ``os.environ``.
MAL-2026-6384 Vulnerability in mcpsever (MAL-2026-6384)
vulnerability in mcpsever (MAL-2026-6384). Risk of unauthorized operations or information disclosure.
USN-8457-2 Vulnerability in mysql-8.0 (USN-8457-2)
vulnerability in mysql-8.0 (USN-8457-2). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.46-0ubuntu0.20.04.1+esm3` or later.
MAL-2026-6376 Vulnerability in bn-lint (MAL-2026-6376)
vulnerability in bn-lint (MAL-2026-6376). Risk of unauthorized operations or information disclosure. Exploitable via ``import``.
ROOT-APP-NPM-CVE-2024-1899 Vulnerability in @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899)
vulnerability in @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.0-root.io.1` or later.
BELL-CVE-2026-56109 BELL-CVE-2026-56109
RLSA-2026:28212 Vulnerability in nginx (RLSA-2026:28212)
vulnerability in nginx (RLSA-2026:28212). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1:1.24.0-7.module+el9.8.0+40193+7b2d11e4.1.rocky.0.1` or later.
RLSA-2026:28243 Vulnerability in libxslt (RLSA-2026:28243)
vulnerability in libxslt (RLSA-2026:28243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0:1.1.34-14.el9_7.1` or later.
MAL-2026-6375 Vulnerability in gpt-chat-cli (MAL-2026-6375)
vulnerability in gpt-chat-cli (MAL-2026-6375). Risk of unauthorized operations or information disclosure.
MGASA-2026-0231 Vulnerability in opensc (MGASA-2026-0231)
vulnerability in opensc (MGASA-2026-0231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.25.0-1.3.mga9` or later.
MGASA-2026-0229 Vulnerability in podofo (MGASA-2026-0229)
vulnerability in podofo (MGASA-2026-0229). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.8-2.1.mga9` or later.
MGASA-2026-0230 Vulnerability in perl-Archive-Tar (MGASA-2026-0230)
vulnerability in perl-Archive-Tar (MGASA-2026-0230). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.380.0-2.1.mga9` or later.
CVE-2026-9539 Out-of-Bounds Read in CVE-2026-9539 (CVE-2026-9539)
vulnerability in CVE-2026-9539 (CVE-2026-9539). Confidential information can be exposed externally.
CVE-2026-12851 OS Command Injection in CVE-2026-12851 (CVE-2026-12851)
OS command injection in CVE-2026-12851 (CVE-2026-12851). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12850 OS Command Injection in CVE-2026-12850 (CVE-2026-12850)
OS command injection in CVE-2026-12850 (CVE-2026-12850). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12849 OS Command Injection in CVE-2026-12849 (CVE-2026-12849)
OS command injection in CVE-2026-12849 (CVE-2026-12849). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12848 Vulnerability in CVE-2026-12848 (CVE-2026-12848)
vulnerability in CVE-2026-12848 (CVE-2026-12848). Successful exploitation can lead to full system takeover.
CVE-2026-12847 Vulnerability in CVE-2026-12847 (CVE-2026-12847)
vulnerability in CVE-2026-12847 (CVE-2026-12847). Successful exploitation can lead to full system takeover.
CVE-2026-12846 Vulnerability in CVE-2026-12846 (CVE-2026-12846)
vulnerability in CVE-2026-12846 (CVE-2026-12846). Successful exploitation can lead to full system takeover.
CVE-2026-12488 Vulnerability in dos (CVE-2026-12488)
vulnerability in dos (CVE-2026-12488). Risk of unauthorized operations or information disclosure.
CVE-2026-12486 OS Command Injection in CVE-2026-12486 (CVE-2026-12486)
OS command injection in CVE-2026-12486 (CVE-2026-12486). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
CVE-2026-12485 Vulnerability in CVE-2026-12485 (CVE-2026-12485)
vulnerability in CVE-2026-12485 (CVE-2026-12485). Successful exploitation can lead to full system takeover.
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-11614 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11614)
cross-site scripting in wordpress (CVE-2026-11614). Risk of unauthorized operations or information disclosure.
MAL-2026-6369 Vulnerability in hardhat-test-log (MAL-2026-6369)
vulnerability in hardhat-test-log (MAL-2026-6369). Risk of unauthorized operations or information disclosure. Exploitable via ``log``.
MAL-2026-6367 Vulnerability in dbt-language-server (MAL-2026-6367)
vulnerability in dbt-language-server (MAL-2026-6367). Risk of unauthorized operations or information disclosure.
MAL-2026-6366 Vulnerability in backpack-ios (MAL-2026-6366)
vulnerability in backpack-ios (MAL-2026-6366). Risk of unauthorized operations or information disclosure.
MAL-2026-6371 Vulnerability in llm-traces-app (MAL-2026-6371)
vulnerability in llm-traces-app (MAL-2026-6371). Risk of unauthorized operations or information disclosure. Exploitable via ``preinstall``.
MAL-2026-6373 Vulnerability in twilio-voice-js-reference-components (MAL-2026-6373)
vulnerability in twilio-voice-js-reference-components (MAL-2026-6373). Risk of unauthorized operations or information disclosure.
MAL-2026-6364 Vulnerability in openllmapi (MAL-2026-6364)
vulnerability in openllmapi (MAL-2026-6364). Risk of unauthorized operations or information disclosure.
ECHO-f940-3352-dc67 ECHO-f940-3352-dc67
MAL-2026-6362 Vulnerability in monty-data (MAL-2026-6362)
vulnerability in monty-data (MAL-2026-6362). Risk of unauthorized operations or information disclosure. Exploitable via ``globalStorage``.
MAL-2026-6363 Vulnerability in npmkekw (MAL-2026-6363)
vulnerability in npmkekw (MAL-2026-6363). Risk of unauthorized operations or information disclosure. Exploitable via ``child_process.exec``.
ECHO-4e4c-b37e-f35f ECHO-4e4c-b37e-f35f
CVE-2026-12681 Vulnerability in github.com/google/go-attestation (CVE-2026-12681)
vulnerability in github.com/google/go-attestation (CVE-2026-12681). Risk of unauthorized operations or information disclosure. Exploitable via ``SignatureHeaderSize``. Mitigation: upgrade to `0.6.1` or later.
UBUNTU-CVE-2026-12681 Vulnerability in golang-github-google-go-attestation (UBUNTU-CVE-2026-12681)
vulnerability in golang-github-google-go-attestation (UBUNTU-CVE-2026-12681). Risk of unauthorized operations or information disclosure.
GHSA-4wh6-h6rw-f94h Vulnerability in tailwind-textform-fill (GHSA-4wh6-h6rw-f94h)
vulnerability in tailwind-textform-fill (GHSA-4wh6-h6rw-f94h). Risk of unauthorized operations or information disclosure.
CVE-2026-54639 Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
CVE-2026-7574 Vulnerability in CVE-2026-7574 (CVE-2026-7574)
vulnerability in CVE-2026-7574 (CVE-2026-7574). Confidential information can be exposed externally.
CVE-2026-6458 Vulnerability in CVE-2026-6458 (CVE-2026-6458)
vulnerability in CVE-2026-6458 (CVE-2026-6458). Risk of unauthorized operations or information disclosure.
CVE-2026-5818 Vulnerability in CVE-2026-5818 (CVE-2026-5818)
vulnerability in CVE-2026-5818 (CVE-2026-5818). Risk of unauthorized operations or information disclosure.
OSV-2026-963 Vulnerability in ogre (OSV-2026-963)
vulnerability in ogre (OSV-2026-963). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `d3d34ae09abf0c4f0aa6bf83ada89d0ed354cc53` or later.
OSV-2026-962 Vulnerability in harfbuzz (OSV-2026-962)
vulnerability in harfbuzz (OSV-2026-962). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6c2107ace765f95c67d65a21f94b54a2f12d80dc` or later.
UBUNTU-CVE-2026-55556 [Unknown description]
ALSA-2026:29455 Vulnerability in buildah (ALSA-2026:29455)
vulnerability in buildah (ALSA-2026:29455). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:1.43.1-2.el9_8` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →