Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-65098 |
|
Vulnerability in CVE-2026-65098 (CVE-2026-65098)
vulnerability in CVE-2026-65098 (CVE-2026-65098). Successful exploitation can lead to full system takeover.
|
| CVE-2026-68067 |
|
Vulnerability in CVE-2026-68067 (CVE-2026-68067)
vulnerability in CVE-2026-68067 (CVE-2026-68067). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59135 |
|
Vulnerability in microsoft (CVE-2026-59135)
vulnerability in microsoft (CVE-2026-59135). Confidential information can be exposed externally.
|
| CVE-2026-59554 |
|
Unauthenticated Broken Authentication in Ziina <= 1.2.21 versions.
Unauthenticated Broken Authentication in Ziina <= 1.2.21 versions.
|
| CVE-2026-50756 |
|
Vulnerability in CVE-2026-50756 (CVE-2026-50756)
vulnerability in CVE-2026-50756 (CVE-2026-50756). Confidential information can be exposed externally.
|
| CVE-2026-55040 KEV |
|
[KEV] Vulnerability in Microsoft sharepoint-server (CVE-2026-55040)
vulnerability in Microsoft sharepoint-server (CVE-2026-55040). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2026-10714 |
|
Vulnerability in cisa (CVE-2026-10714)
vulnerability in cisa (CVE-2026-10714). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57352 |
|
Vulnerability in CVE-2026-57352 (CVE-2026-57352)
vulnerability in CVE-2026-57352 (CVE-2026-57352). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0274 |
|
Vulnerability in paloaltonetworks (CVE-2026-0274)
vulnerability in paloaltonetworks (CVE-2026-0274). Confidential information can be exposed externally.
|
| CVE-2026-6274 |
|
Authentication Bypass in CVE-2026-6274 (CVE-2026-6274)
authentication bypass in CVE-2026-6274 (CVE-2026-6274). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44476 |
|
Authentication Bypass in doorkeeper-openid_connect (CVE-2026-44476)
authentication bypass in doorkeeper-openid_connect (CVE-2026-44476). Risk of unauthorized operations or information disclosure. Exploitable via `POST /oauth/registration`. Mitigation: upgrade to `1.10.0` or later.
|
| CVE-2026-44237 |
|
Vulnerability in sangoma (CVE-2026-44237)
vulnerability in sangoma (CVE-2026-44237). Confidential information can be exposed externally. Mitigation: upgrade to `17.0.8` or later.
|
| CVE-2026-49323 |
|
Vulnerability in CVE-2026-49323 (CVE-2026-49323)
vulnerability in CVE-2026-49323 (CVE-2026-49323). Confidential information can be exposed externally.
|
| CVE-2026-49322 |
|
Vulnerability in CVE-2026-49322 (CVE-2026-49322)
vulnerability in CVE-2026-49322 (CVE-2026-49322). Confidential information can be exposed externally.
|
| CVE-2026-40417 |
|
Vulnerability in microsoft (CVE-2026-40417)
vulnerability in microsoft (CVE-2026-40417). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6886 |
|
Vulnerability in CVE-2026-6886 (CVE-2026-6886)
vulnerability in CVE-2026-6886 (CVE-2026-6886). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1693 |
|
Vulnerability in arcinfo (CVE-2026-1693)
vulnerability in arcinfo (CVE-2026-1693). Confidential information can be exposed externally.
|
| CVE-2025-59249 |
|
Vulnerability in microsoft (CVE-2025-59249)
vulnerability in microsoft (CVE-2025-59249). Successful exploitation can lead to full system takeover.
|
| CVE-2024-38239 |
|
Windows Kerberos Elevation of Privilege Vulnerability
Windows Kerberos Elevation of Privilege Vulnerability
|
| CVE-2024-35248 |
|
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
|
| CVE-2021-38647 KEV |
|
[KEV] Vulnerability in Microsoft open-management-infrastructure-omi (CVE-2021-38647)
vulnerability in Microsoft open-management-infrastructure-omi (CVE-2021-38647). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2021-38648 KEV |
|
[KEV] Privilege Escalation in Microsoft open-management-infrastructure-omi (CVE-2021-38648)
vulnerability in Microsoft open-management-infrastructure-omi (CVE-2021-38648). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|