Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-10091 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-10091)
cross-site scripting in wordpress (CVE-2026-10091). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-13006 |
|
Vulnerability in logback (UBUNTU-CVE-2026-13006)
vulnerability in logback (UBUNTU-CVE-2026-13006). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6380 |
|
Vulnerability in system-core-utils (MAL-2026-6380)
vulnerability in system-core-utils (MAL-2026-6380). Risk of unauthorized operations or information disclosure. Exploitable via ``require``.
|
| MAL-2026-6383 |
|
Vulnerability in gunicorm (MAL-2026-6383)
vulnerability in gunicorm (MAL-2026-6383). Risk of unauthorized operations or information disclosure. Exploitable via ``gunicorm``.
|
| MAL-2026-6381 |
|
Vulnerability in ditenv (MAL-2026-6381)
vulnerability in ditenv (MAL-2026-6381). Risk of unauthorized operations or information disclosure. Exploitable via ``os.environ``.
|
| MAL-2026-6382 |
|
Vulnerability in fkaks (MAL-2026-6382)
vulnerability in fkaks (MAL-2026-6382). Risk of unauthorized operations or information disclosure. Exploitable via ``os.environ``.
|
| MAL-2026-6384 |
|
Vulnerability in mcpsever (MAL-2026-6384)
vulnerability in mcpsever (MAL-2026-6384). Risk of unauthorized operations or information disclosure.
|
| USN-8457-2 |
|
Vulnerability in mysql-8.0 (USN-8457-2)
vulnerability in mysql-8.0 (USN-8457-2). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.46-0ubuntu0.20.04.1+esm3` or later.
|
| MAL-2026-6376 |
|
Vulnerability in bn-lint (MAL-2026-6376)
vulnerability in bn-lint (MAL-2026-6376). Risk of unauthorized operations or information disclosure. Exploitable via ``import``.
|
| ROOT-APP-NPM-CVE-2024-1899 |
|
Vulnerability in @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899)
vulnerability in @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.0-root.io.1` or later.
|
| BELL-CVE-2026-56109 |
|
BELL-CVE-2026-56109 |
| RLSA-2026:28212 |
|
Vulnerability in nginx (RLSA-2026:28212)
vulnerability in nginx (RLSA-2026:28212). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1:1.24.0-7.module+el9.8.0+40193+7b2d11e4.1.rocky.0.1` or later.
|
| RLSA-2026:28243 |
|
Vulnerability in libxslt (RLSA-2026:28243)
vulnerability in libxslt (RLSA-2026:28243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0:1.1.34-14.el9_7.1` or later.
|
| MAL-2026-6375 |
|
Vulnerability in gpt-chat-cli (MAL-2026-6375)
vulnerability in gpt-chat-cli (MAL-2026-6375). Risk of unauthorized operations or information disclosure.
|
| MGASA-2026-0231 |
|
Vulnerability in opensc (MGASA-2026-0231)
vulnerability in opensc (MGASA-2026-0231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.25.0-1.3.mga9` or later.
|
| MGASA-2026-0229 |
|
Vulnerability in podofo (MGASA-2026-0229)
vulnerability in podofo (MGASA-2026-0229). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.8-2.1.mga9` or later.
|
| MGASA-2026-0230 |
|
Vulnerability in perl-Archive-Tar (MGASA-2026-0230)
vulnerability in perl-Archive-Tar (MGASA-2026-0230). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.380.0-2.1.mga9` or later.
|
| CVE-2026-9539 |
|
Out-of-Bounds Read in CVE-2026-9539 (CVE-2026-9539)
vulnerability in CVE-2026-9539 (CVE-2026-9539). Confidential information can be exposed externally.
|
| CVE-2026-12851 |
|
OS Command Injection in CVE-2026-12851 (CVE-2026-12851)
OS command injection in CVE-2026-12851 (CVE-2026-12851). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12850 |
|
OS Command Injection in CVE-2026-12850 (CVE-2026-12850)
OS command injection in CVE-2026-12850 (CVE-2026-12850). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12849 |
|
OS Command Injection in CVE-2026-12849 (CVE-2026-12849)
OS command injection in CVE-2026-12849 (CVE-2026-12849). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12848 |
|
Vulnerability in CVE-2026-12848 (CVE-2026-12848)
vulnerability in CVE-2026-12848 (CVE-2026-12848). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12847 |
|
Vulnerability in CVE-2026-12847 (CVE-2026-12847)
vulnerability in CVE-2026-12847 (CVE-2026-12847). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12846 |
|
Vulnerability in CVE-2026-12846 (CVE-2026-12846)
vulnerability in CVE-2026-12846 (CVE-2026-12846). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12488 |
|
Vulnerability in dos (CVE-2026-12488)
vulnerability in dos (CVE-2026-12488). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12486 |
|
OS Command Injection in CVE-2026-12486 (CVE-2026-12486)
OS command injection in CVE-2026-12486 (CVE-2026-12486). Successful exploitation can lead to full system takeover. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12485 |
|
Vulnerability in CVE-2026-12485 (CVE-2026-12485)
vulnerability in CVE-2026-12485 (CVE-2026-12485). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-11614 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11614)
cross-site scripting in wordpress (CVE-2026-11614). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6369 |
|
Vulnerability in hardhat-test-log (MAL-2026-6369)
vulnerability in hardhat-test-log (MAL-2026-6369). Risk of unauthorized operations or information disclosure. Exploitable via ``log``.
|
| MAL-2026-6367 |
|
Vulnerability in dbt-language-server (MAL-2026-6367)
vulnerability in dbt-language-server (MAL-2026-6367). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6366 |
|
Vulnerability in backpack-ios (MAL-2026-6366)
vulnerability in backpack-ios (MAL-2026-6366). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6371 |
|
Vulnerability in llm-traces-app (MAL-2026-6371)
vulnerability in llm-traces-app (MAL-2026-6371). Risk of unauthorized operations or information disclosure. Exploitable via ``preinstall``.
|
| MAL-2026-6373 |
|
Vulnerability in twilio-voice-js-reference-components (MAL-2026-6373)
vulnerability in twilio-voice-js-reference-components (MAL-2026-6373). Risk of unauthorized operations or information disclosure.
|
| MAL-2026-6364 |
|
Vulnerability in openllmapi (MAL-2026-6364)
vulnerability in openllmapi (MAL-2026-6364). Risk of unauthorized operations or information disclosure.
|
| ECHO-f940-3352-dc67 |
|
ECHO-f940-3352-dc67 |
| MAL-2026-6362 |
|
Vulnerability in monty-data (MAL-2026-6362)
vulnerability in monty-data (MAL-2026-6362). Risk of unauthorized operations or information disclosure. Exploitable via ``globalStorage``.
|
| MAL-2026-6363 |
|
Vulnerability in npmkekw (MAL-2026-6363)
vulnerability in npmkekw (MAL-2026-6363). Risk of unauthorized operations or information disclosure. Exploitable via ``child_process.exec``.
|
| ECHO-4e4c-b37e-f35f |
|
ECHO-4e4c-b37e-f35f |
| CVE-2026-12681 |
|
Vulnerability in github.com/google/go-attestation (CVE-2026-12681)
vulnerability in github.com/google/go-attestation (CVE-2026-12681). Risk of unauthorized operations or information disclosure. Exploitable via ``SignatureHeaderSize``. Mitigation: upgrade to `0.6.1` or later.
|
| UBUNTU-CVE-2026-12681 |
|
Vulnerability in golang-github-google-go-attestation (UBUNTU-CVE-2026-12681)
vulnerability in golang-github-google-go-attestation (UBUNTU-CVE-2026-12681). Risk of unauthorized operations or information disclosure.
|
| GHSA-4wh6-h6rw-f94h |
|
Vulnerability in tailwind-textform-fill (GHSA-4wh6-h6rw-f94h)
vulnerability in tailwind-textform-fill (GHSA-4wh6-h6rw-f94h). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-7574 |
|
Vulnerability in CVE-2026-7574 (CVE-2026-7574)
vulnerability in CVE-2026-7574 (CVE-2026-7574). Confidential information can be exposed externally.
|
| CVE-2026-6458 |
|
Vulnerability in CVE-2026-6458 (CVE-2026-6458)
vulnerability in CVE-2026-6458 (CVE-2026-6458). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5818 |
|
Vulnerability in CVE-2026-5818 (CVE-2026-5818)
vulnerability in CVE-2026-5818 (CVE-2026-5818). Risk of unauthorized operations or information disclosure.
|
| OSV-2026-963 |
|
Vulnerability in ogre (OSV-2026-963)
vulnerability in ogre (OSV-2026-963). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `d3d34ae09abf0c4f0aa6bf83ada89d0ed354cc53` or later.
|
| OSV-2026-962 |
|
Vulnerability in harfbuzz (OSV-2026-962)
vulnerability in harfbuzz (OSV-2026-962). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6c2107ace765f95c67d65a21f94b54a2f12d80dc` or later.
|
| UBUNTU-CVE-2026-55556 |
|
[Unknown description] |
| ALSA-2026:29455 |
|
Vulnerability in buildah (ALSA-2026:29455)
vulnerability in buildah (ALSA-2026:29455). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2:1.43.1-2.el9_8` or later.
|