Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-81033 |
|
Vulnerability in CVE-2026-81033 (CVE-2026-81033)
vulnerability in CVE-2026-81033 (CVE-2026-81033). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75575 |
|
Vulnerability in CVE-2026-75575 (CVE-2026-75575)
vulnerability in CVE-2026-75575 (CVE-2026-75575). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
|
| CVE-2026-27462 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.
|
| CVE-2026-69519 |
|
Vulnerability in microsoft (CVE-2026-69519)
vulnerability in microsoft (CVE-2026-69519). Confidential information can be exposed externally.
|
| CVE-2026-66002 |
|
Vulnerability in CVE-2026-66002 (CVE-2026-66002)
vulnerability in CVE-2026-66002 (CVE-2026-66002). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54739 |
|
Vulnerability in CVE-2026-54739 (CVE-2026-54739)
vulnerability in CVE-2026-54739 (CVE-2026-54739). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19965 |
|
Vulnerability in CVE-2026-19965 (CVE-2026-19965)
vulnerability in CVE-2026-19965 (CVE-2026-19965). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14672 |
|
Vulnerability in postgresql (CVE-2026-14672)
vulnerability in postgresql (CVE-2026-14672). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72588 |
|
Vulnerability in CVE-2026-72588 (CVE-2026-72588)
vulnerability in CVE-2026-72588 (CVE-2026-72588). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/auth/recovery/request`.
|
| CVE-2026-55998 |
|
Vulnerability in CVE-2026-55998 (CVE-2026-55998)
vulnerability in CVE-2026-55998 (CVE-2026-55998). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60007 |
|
Vulnerability in eclipse (CVE-2026-60007)
vulnerability in eclipse (CVE-2026-60007). Confidential information can be exposed externally. Exploitable via ``Basic128Rsa15``.
|
| CVE-2026-14202 |
|
Vulnerability in CVE-2026-14202 (CVE-2026-14202)
vulnerability in CVE-2026-14202 (CVE-2026-14202). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54768 |
|
Vulnerability in wp-graphql/wp-graphql (CVE-2026-54768)
vulnerability in wp-graphql/wp-graphql (CVE-2026-54768). Risk of unauthorized operations or information disclosure. Exploitable via ``sendPasswordResetEmail``.
|
| CVE-2026-73306 |
|
Vulnerability in @budibase/server (CVE-2026-73306)
vulnerability in @budibase/server (CVE-2026-73306). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/global/auth/`.
|
| CVE-2026-42218 |
|
Vulnerability in neutrinolabs (CVE-2026-42218)
vulnerability in neutrinolabs (CVE-2026-42218). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-23574 |
|
Vulnerability in CVE-2024-23574 (CVE-2024-23574)
vulnerability in CVE-2024-23574 (CVE-2024-23574). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47083 |
|
Vulnerability in CVE-2026-47083 (CVE-2026-47083)
vulnerability in CVE-2026-47083 (CVE-2026-47083). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15747 |
|
Vulnerability in csrf (CVE-2026-15747)
vulnerability in csrf (CVE-2026-15747). Confidential information can be exposed externally. Exploitable via ``csrf_token``.
|
| CVE-2026-44753 |
|
Vulnerability in CVE-2026-44753 (CVE-2026-44753)
vulnerability in CVE-2026-44753 (CVE-2026-44753). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61503 |
|
Vulnerability in CVE-2026-61503 (CVE-2026-61503)
vulnerability in CVE-2026-61503 (CVE-2026-61503). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53422 |
|
Vulnerability in erlang (CVE-2026-53422)
vulnerability in erlang (CVE-2026-53422). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53908 |
|
Vulnerability in mycomplianceoffice (CVE-2026-53908)
vulnerability in mycomplianceoffice (CVE-2026-53908). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53947 |
|
Vulnerability in ghost (CVE-2026-53947)
vulnerability in ghost (CVE-2026-53947). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.21.1` or later.
|
| CVE-2026-54445 |
|
Vulnerability in vantage6 (CVE-2026-54445)
vulnerability in vantage6 (CVE-2026-54445). Risk of unauthorized operations or information disclosure. Exploitable via ``root``. Mitigation: upgrade to `5.0.0` or later.
|
| CVE-2026-6207 |
|
Vulnerability in CVE-2026-6207 (CVE-2026-6207)
vulnerability in CVE-2026-6207 (CVE-2026-6207). Confidential information can be exposed externally.
|
| CVE-2026-43926 |
|
Vulnerability in nginx (CVE-2026-43926)
vulnerability in nginx (CVE-2026-43926). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45294 |
|
Vulnerability in laravel (CVE-2026-45294)
vulnerability in laravel (CVE-2026-45294). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.219` or later.
|
| CVE-2018-25350 |
|
Vulnerability in CVE-2018-25350 (CVE-2018-25350)
vulnerability in CVE-2018-25350 (CVE-2018-25350). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45620 |
|
Vulnerability in WWBN/AVideo (CVE-2026-45620)
vulnerability in WWBN/AVideo (CVE-2026-45620). Risk of unauthorized operations or information disclosure. Exploitable via ``d9cdc7024``.
|
| CVE-2026-44306 |
|
Vulnerability in statamic/cms (CVE-2026-44306)
vulnerability in statamic/cms (CVE-2026-44306). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.73.21` or later.
|
| CVE-2024-0391 |
|
Vulnerability in wso2 (CVE-2024-0391)
vulnerability in wso2 (CVE-2024-0391). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8242 |
|
Vulnerability in CVE-2026-8242 (CVE-2026-8242)
vulnerability in CVE-2026-8242 (CVE-2026-8242). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20195 |
|
Vulnerability in cisco (CVE-2026-20195)
vulnerability in cisco (CVE-2026-20195). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4113 |
|
Vulnerability in sonicwall (CVE-2026-4113)
vulnerability in sonicwall (CVE-2026-4113). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39851 |
|
Vulnerability in saleor (CVE-2026-39851)
vulnerability in saleor (CVE-2026-39851). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.23.0a3` or later.
|
| CVE-2025-67806 |
|
Vulnerability in sagedpw (CVE-2025-67806)
vulnerability in sagedpw (CVE-2025-67806). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-34336 |
|
Vulnerability in ordat (CVE-2024-34336)
vulnerability in ordat (CVE-2024-34336). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-35698 |
|
Vulnerability in sick (CVE-2023-35698)
vulnerability in sick (CVE-2023-35698). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-23449 |
|
Vulnerability in sick (CVE-2023-23449)
vulnerability in sick (CVE-2023-23449). Risk of unauthorized operations or information disclosure.
|