Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-69872 |
|
Unsafe Deserialization in diskcache (CVE-2025-69872)
vulnerability in diskcache (CVE-2025-69872). Successful exploitation can lead to full system takeover.
|
| CVE-2025-12059 |
|
Vulnerability in c (CVE-2025-12059)
vulnerability in c (CVE-2025-12059). Successful exploitation can lead to full system takeover.
|
| CVE-2025-8668 |
|
Cross-Site Scripting (XSS) in CVE-2025-8668 (CVE-2025-8668)
cross-site scripting in CVE-2025-8668 (CVE-2025-8668). Data can be tampered with by attackers.
|
| CVE-2025-8025 |
|
Vulnerability in CVE-2025-8025 (CVE-2025-8025)
vulnerability in CVE-2025-8025 (CVE-2025-8025). Successful exploitation can lead to full system takeover.
|
| CVE-2025-11242 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-11242)
SSRF in ssrf (CVE-2025-11242). Successful exploitation can lead to full system takeover.
|
| CVE-2025-6830 |
|
SQL Injection in sqli (CVE-2025-6830)
SQL injection in sqli (CVE-2025-6830). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1615 |
|
Code Injection in CVE-2026-1615 (CVE-2026-1615)
code injection in CVE-2026-1615 (CVE-2026-1615). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25858 |
|
Vulnerability in macrozheng (CVE-2026-25858)
vulnerability in macrozheng (CVE-2026-25858). Confidential information can be exposed externally.
|
| CVE-2026-25560 |
|
Vulnerability in wekan-project (CVE-2026-25560)
vulnerability in wekan-project (CVE-2026-25560). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1709 |
|
Vulnerability in keylime (CVE-2026-1709)
vulnerability in keylime (CVE-2026-1709). Data can be tampered with by attackers. Mitigation: upgrade to `7.12.0` or later.
|
| CVE-2026-24423 KEV |
|
[KEV] Vulnerability in Smartertools smartermail (CVE-2026-24423)
vulnerability in Smartertools smartermail (CVE-2026-24423). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2025-5329 |
|
SQL Injection in sqli (CVE-2025-5329)
SQL injection in sqli (CVE-2025-5329). Successful exploitation can lead to full system takeover.
|
| CVE-2025-5319 |
|
SQL Injection in sqli (CVE-2025-5319)
SQL injection in sqli (CVE-2025-5319). Successful exploitation can lead to full system takeover.
|
| CVE-2019-19006 KEV |
|
[KEV] Authentication Bypass in Sangoma freepbx (CVE-2019-19006)
authentication bypass in Sangoma freepbx (CVE-2019-19006). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-22778 |
|
Vulnerability in vllm (CVE-2026-22778)
vulnerability in vllm (CVE-2026-22778). Successful exploitation can lead to full system takeover. Exploitable via `POST /v1/chat/completions`. Mitigation: upgrade to `0.14.1` or later.
|
| CVE-2025-71183 |
|
Vulnerability in Kernel (CVE-2025-71183)
vulnerability in Kernel (CVE-2025-71183). Data can be tampered with by attackers. Mitigation: upgrade to `6.1.161, 6.6.121, 6.12.66, 6.18.6` or later.
|
| CVE-2025-69929 |
|
Vulnerability in n3uron (CVE-2025-69929)
vulnerability in n3uron (CVE-2025-69929). Successful exploitation can lead to full system takeover.
|
| CVE-2020-37002 |
|
OS Command Injection in CVE-2020-37002 (CVE-2020-37002)
OS command injection in CVE-2020-37002 (CVE-2020-37002). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61140 |
|
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
|
| CVE-2026-24874 |
|
Vulnerability in themrdemonized (CVE-2026-24874)
vulnerability in themrdemonized (CVE-2026-24874). Confidential information can be exposed externally.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnerability in Fortinet multiple-products (CVE-2026-24858)
vulnerability in Fortinet multiple-products (CVE-2026-24858). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-23760 KEV |
|
[KEV] Vulnerability in Smartertools smartermail (CVE-2026-23760)
vulnerability in Smartertools smartermail (CVE-2026-23760). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-22586 |
|
Vulnerability in salesforce (CVE-2026-22586)
vulnerability in salesforce (CVE-2026-22586). Successful exploitation can lead to full system takeover.
|
| CVE-2025-52024 |
|
Vulnerability in aptsys (CVE-2025-52024)
vulnerability in aptsys (CVE-2025-52024). Confidential information can be exposed externally.
|
| CVE-2025-52025 |
|
SQL Injection in sqli (CVE-2025-52025)
SQL injection in sqli (CVE-2025-52025). Confidential information can be exposed externally.
|
| CVE-2025-71159 |
|
Use-After-Free in linux (CVE-2025-71159)
vulnerability in linux (CVE-2025-71159). Successful exploitation can lead to full system takeover.
|
| CVE-2025-4320 |
|
Vulnerability in CVE-2025-4320 (CVE-2025-4320)
vulnerability in CVE-2025-4320 (CVE-2025-4320). Successful exploitation can lead to full system takeover.
|
| CVE-2025-4319 |
|
Vulnerability in CVE-2025-4319 (CVE-2025-4319)
vulnerability in CVE-2025-4319 (CVE-2025-4319). Confidential information can be exposed externally.
|
| CVE-2026-24304 |
|
Vulnerability in microsoft (CVE-2026-24304)
vulnerability in microsoft (CVE-2026-24304). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20912 |
|
Vulnerability in gitea (CVE-2026-20912)
vulnerability in gitea (CVE-2026-20912). Confidential information can be exposed externally. Mitigation: upgrade to `1.25.4` or later.
|
| CVE-2026-20897 |
|
Vulnerability in gitea (CVE-2026-20897)
vulnerability in gitea (CVE-2026-20897). Confidential information can be exposed externally. Mitigation: upgrade to `1.25.4` or later.
|
| CVE-2026-20750 |
|
Vulnerability in gitea (CVE-2026-20750)
vulnerability in gitea (CVE-2026-20750). Confidential information can be exposed externally. Mitigation: upgrade to `1.25.4` or later.
|
| CVE-2025-56590 |
|
OS Command Injection in apryse (CVE-2025-56590)
OS command injection in apryse (CVE-2025-56590). Successful exploitation can lead to full system takeover.
|
| CVE-2025-55130 |
|
Vulnerability in node-min (CVE-2025-55130)
vulnerability in node-min (CVE-2025-55130). Confidential information can be exposed externally. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
|
| CVE-2025-56005 |
|
Unsafe Deserialization in dabeaz (CVE-2025-56005)
vulnerability in dabeaz (CVE-2025-56005). Successful exploitation can lead to full system takeover. Exploitable via ``picklefile``.
|
| CVE-2026-22797 |
|
Vulnerability in CVE-2026-22797 (CVE-2026-22797)
vulnerability in CVE-2026-22797 (CVE-2026-22797). Confidential information can be exposed externally.
|
| CVE-2026-23883 |
|
Use-After-Free in dos (CVE-2026-23883)
vulnerability in dos (CVE-2026-23883). Successful exploitation can lead to full system takeover. Exploitable via ``xf_Pointer_New``.
|
| CVE-2026-23884 |
|
Use-After-Free in dos (CVE-2026-23884)
vulnerability in dos (CVE-2026-23884). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23533 |
|
Vulnerability in dos (CVE-2026-23533)
vulnerability in dos (CVE-2026-23533). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23534 |
|
Vulnerability in dos (CVE-2026-23534)
vulnerability in dos (CVE-2026-23534). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23532 |
|
Vulnerability in dos (CVE-2026-23532)
vulnerability in dos (CVE-2026-23532). Successful exploitation can lead to full system takeover. Exploitable via ``gdi_SurfaceToSurface``.
|
| CVE-2026-23530 |
|
Vulnerability in dos (CVE-2026-23530)
vulnerability in dos (CVE-2026-23530). Successful exploitation can lead to full system takeover. Exploitable via ``freerdp_bitmap_decompress_planar``.
|
| CVE-2026-23531 |
|
Vulnerability in dos (CVE-2026-23531)
vulnerability in dos (CVE-2026-23531). Successful exploitation can lead to full system takeover. Exploitable via ``glyphData``.
|
| CVE-2025-62581 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2025-62582 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2026-22855 |
|
Out-of-Bounds Read in freerdp (CVE-2026-22855)
vulnerability in freerdp (CVE-2026-22855). Confidential information can be exposed externally. Mitigation: upgrade to `3.20.1` or later.
|
| CVE-2026-22858 |
|
Out-of-Bounds Read in c (CVE-2026-22858)
vulnerability in c (CVE-2026-22858). Confidential information can be exposed externally. Mitigation: upgrade to `3.20.1` or later.
|
| CVE-2026-22859 |
|
Out-of-Bounds Read in freerdp (CVE-2026-22859)
vulnerability in freerdp (CVE-2026-22859). Confidential information can be exposed externally. Mitigation: upgrade to `3.20.1` or later.
|
| CVE-2026-22853 |
|
Out-of-Bounds Write in freerdp (CVE-2026-22853)
out-of-bounds write in freerdp (CVE-2026-22853). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.20.1` or later.
|
| CVE-2025-71116 |
|
Out-of-Bounds Read in Kernel (CVE-2025-71116)
vulnerability in Kernel (CVE-2025-71116). Confidential information can be exposed externally. Mitigation: upgrade to `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` or later.
|