Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-56547 |
|
Vulnerability in CVE-2026-56547 (CVE-2026-56547)
vulnerability in CVE-2026-56547 (CVE-2026-56547). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65083 |
|
Vulnerability in dos (CVE-2026-65083)
vulnerability in dos (CVE-2026-65083). Successful exploitation can lead to full system takeover.
|
| CVE-2026-76072 |
|
Vulnerability in CVE-2026-76072 (CVE-2026-76072)
vulnerability in CVE-2026-76072 (CVE-2026-76072). Data can be tampered with by attackers.
|
| CVE-2026-62676 |
|
Vulnerability in CVE-2026-62676 (CVE-2026-62676)
vulnerability in CVE-2026-62676 (CVE-2026-62676). Confidential information can be exposed externally.
|
| CVE-2026-18356 |
|
Vulnerability in wordpress (CVE-2026-18356)
vulnerability in wordpress (CVE-2026-18356). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72860 |
|
Vulnerability in CVE-2026-72860 (CVE-2026-72860)
vulnerability in CVE-2026-72860 (CVE-2026-72860). Confidential information can be exposed externally. Exploitable via `POST /api/provider-nodes/validate`.
|
| CVE-2026-68921 |
|
Cross-Site Scripting (XSS) in CVE-2026-68921 (CVE-2026-68921)
cross-site scripting in CVE-2026-68921 (CVE-2026-68921). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74886 |
|
Vulnerability in CVE-2026-74886 (CVE-2026-74886)
vulnerability in CVE-2026-74886 (CVE-2026-74886). Successful exploitation can lead to full system takeover.
|
| CVE-2026-73484 |
|
Vulnerability in CVE-2026-73484 (CVE-2026-73484)
vulnerability in CVE-2026-73484 (CVE-2026-73484). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73492 |
|
Cross-Site Scripting (XSS) in CVE-2026-73492 (CVE-2026-73492)
cross-site scripting in CVE-2026-73492 (CVE-2026-73492). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52776 |
|
Vulnerability in compliance-trestle (CVE-2026-52776)
vulnerability in compliance-trestle (CVE-2026-52776). Risk of unauthorized operations or information disclosure. Exploitable via ``URLSecurityValidator``. Mitigation: upgrade to `4.1.0` or later.
|
| CVE-2026-70466 |
|
Vulnerability in CVE-2026-70466 (CVE-2026-70466)
vulnerability in CVE-2026-70466 (CVE-2026-70466). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73078 |
|
Command Injection in CVE-2026-73078 (CVE-2026-73078)
command injection in CVE-2026-73078 (CVE-2026-73078). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72779 |
|
Vulnerability in CVE-2026-72779 (CVE-2026-72779)
vulnerability in CVE-2026-72779 (CVE-2026-72779). Confidential information can be exposed externally.
|
| CVE-2026-19429 |
|
Vulnerability in CVE-2026-19429 (CVE-2026-19429)
vulnerability in CVE-2026-19429 (CVE-2026-19429). Successful exploitation can lead to full system takeover. Exploitable via `POST /job/{name}/build`.
|
| CVE-2026-17630 |
|
Vulnerability in langflow (CVE-2026-17630)
vulnerability in langflow (CVE-2026-17630). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-70470 |
|
Vulnerability in flowise (CVE-2026-70470)
vulnerability in flowise (CVE-2026-70470). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-69263 |
|
Vulnerability in flowise (CVE-2026-69263)
vulnerability in flowise (CVE-2026-69263). Risk of unauthorized operations or information disclosure. Exploitable via ``npx``. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-18174 |
|
Vulnerability in fastify (CVE-2026-18174)
vulnerability in fastify (CVE-2026-18174). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50251 |
|
Vulnerability in nlnetlabs (CVE-2026-50251)
vulnerability in nlnetlabs (CVE-2026-50251). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73650 |
|
Cross-Site Scripting (XSS) in svgo (CVE-2026-73650)
cross-site scripting in svgo (CVE-2026-73650). Confidential information can be exposed externally. Exploitable via ``script``. Mitigation: upgrade to `4.0.2` or later.
|
| CVE-2026-73491 |
|
Vulnerability in loofah (CVE-2026-73491)
vulnerability in loofah (CVE-2026-73491). Risk of unauthorized operations or information disclosure. Exploitable via ``CGI.unescapeHTML``. Mitigation: upgrade to `2.25.2` or later.
|
| CVE-2026-63108 |
|
Vulnerability in CVE-2026-63108 (CVE-2026-63108)
vulnerability in CVE-2026-63108 (CVE-2026-63108). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16129 |
|
Vulnerability in CVE-2026-16129 (CVE-2026-16129)
vulnerability in CVE-2026-16129 (CVE-2026-16129). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13448 |
|
Vulnerability in langflow (CVE-2026-13448)
vulnerability in langflow (CVE-2026-13448). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62203 |
|
Vulnerability in openclaw (CVE-2026-62203)
vulnerability in openclaw (CVE-2026-62203). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52888 |
|
Vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888). Confidential information can be exposed externally. Exploitable via `POST /api/sqlCollection`. Mitigation: upgrade to `2.1.0-beta.45` or later.
|
| CVE-2026-15625 |
|
Vulnerability in CVE-2026-15625 (CVE-2026-15625)
vulnerability in CVE-2026-15625 (CVE-2026-15625). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62200 |
|
Vulnerability in c (CVE-2026-62200)
vulnerability in c (CVE-2026-62200). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62199 |
|
Vulnerability in openclaw (CVE-2026-62199)
vulnerability in openclaw (CVE-2026-62199). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55830 |
|
Vulnerability in RestrictedPython (CVE-2026-55830)
vulnerability in RestrictedPython (CVE-2026-55830). Confidential information can be exposed externally. Exploitable via ``_write_``. Mitigation: upgrade to `8.3` or later.
|
| CVE-2026-49825 |
|
Cross-Site Scripting (XSS) in lxml_html_clean (CVE-2026-49825)
cross-site scripting in lxml_html_clean (CVE-2026-49825). Confidential information can be exposed externally. Exploitable via ``lxml_html_clean.Cleaner``. Mitigation: upgrade to `0.4.5` or later.
|
| CVE-2026-59929 |
|
Cross-Site Scripting (XSS) in mistune (CVE-2026-59929)
cross-site scripting in mistune (CVE-2026-59929). Risk of unauthorized operations or information disclosure. Exploitable via ``safe_url``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59261 |
|
Vulnerability in openclaw (CVE-2026-59261)
vulnerability in openclaw (CVE-2026-59261). Confidential information can be exposed externally.
|
| CVE-2026-14534 |
|
Vulnerability in c (CVE-2026-14534)
vulnerability in c (CVE-2026-14534). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56777 |
|
Vulnerability in n8n (CVE-2026-56777)
vulnerability in n8n (CVE-2026-56777). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71355 |
|
Vulnerability in deserialization (CVE-2025-71355)
vulnerability in deserialization (CVE-2025-71355). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49869 |
|
OS Command Injection in kestra (CVE-2026-49869)
OS command injection in kestra (CVE-2026-49869). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.45` or later.
|
| CVE-2026-57234 |
|
Vulnerability in ssrf (CVE-2026-57234)
vulnerability in ssrf (CVE-2026-57234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.19.4` or later.
|
| CVE-2026-54070 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Confidential information can be exposed externally. Exploitable via ``renderPackageREADME``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-47389 |
|
Vulnerability in c (CVE-2026-47389)
vulnerability in c (CVE-2026-47389). Confidential information can be exposed externally. Mitigation: upgrade to `4.5.10` or later.
|
| CVE-2026-53944 |
|
Vulnerability in ghost (CVE-2026-53944)
vulnerability in ghost (CVE-2026-53944). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.21.1` or later.
|
| CVE-2026-54512 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). Successful exploitation can lead to full system takeover. Exploitable via ``PolymorphicTypeValidator``. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-54513 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). Successful exploitation can lead to full system takeover. Exploitable via ``EvilType``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-56315 |
|
Vulnerability in CVE-2026-56315 (CVE-2026-56315)
vulnerability in CVE-2026-56315 (CVE-2026-56315). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71351 |
|
Vulnerability in CVE-2025-71351 (CVE-2025-71351)
vulnerability in CVE-2025-71351 (CVE-2025-71351). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53873 |
|
Vulnerability in picklescan (CVE-2026-53873)
vulnerability in picklescan (CVE-2026-53873). Successful exploitation can lead to full system takeover. Exploitable via ``profile.Profile.run``. Mitigation: upgrade to `1.0.4` or later.
|
| CVE-2025-71323 |
|
Vulnerability in picklescan (CVE-2025-71323)
vulnerability in picklescan (CVE-2025-71323). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.33` or later.
|
| CVE-2026-55743 |
|
OS Command Injection in CVE-2026-55743 (CVE-2026-55743)
OS command injection in CVE-2026-55743 (CVE-2026-55743). Successful exploitation can lead to full system takeover.
|