Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-204 Clear
ID Title
CVE-2026-81033 Vulnerability in CVE-2026-81033 (CVE-2026-81033)
vulnerability in CVE-2026-81033 (CVE-2026-81033). Risk of unauthorized operations or information disclosure.
CVE-2026-75575 Vulnerability in CVE-2026-75575 (CVE-2026-75575)
vulnerability in CVE-2026-75575 (CVE-2026-75575). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
CVE-2026-27462 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.
CVE-2026-69519 Vulnerability in microsoft (CVE-2026-69519)
vulnerability in microsoft (CVE-2026-69519). Confidential information can be exposed externally.
CVE-2026-66002 Vulnerability in CVE-2026-66002 (CVE-2026-66002)
vulnerability in CVE-2026-66002 (CVE-2026-66002). Risk of unauthorized operations or information disclosure.
CVE-2026-54739 Vulnerability in CVE-2026-54739 (CVE-2026-54739)
vulnerability in CVE-2026-54739 (CVE-2026-54739). Risk of unauthorized operations or information disclosure.
CVE-2026-19965 Vulnerability in CVE-2026-19965 (CVE-2026-19965)
vulnerability in CVE-2026-19965 (CVE-2026-19965). Risk of unauthorized operations or information disclosure.
CVE-2026-14672 Vulnerability in postgresql (CVE-2026-14672)
vulnerability in postgresql (CVE-2026-14672). Risk of unauthorized operations or information disclosure.
CVE-2026-72588 Vulnerability in CVE-2026-72588 (CVE-2026-72588)
vulnerability in CVE-2026-72588 (CVE-2026-72588). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/auth/recovery/request`.
CVE-2026-55998 Vulnerability in CVE-2026-55998 (CVE-2026-55998)
vulnerability in CVE-2026-55998 (CVE-2026-55998). Risk of unauthorized operations or information disclosure.
CVE-2026-60007 Vulnerability in eclipse (CVE-2026-60007)
vulnerability in eclipse (CVE-2026-60007). Confidential information can be exposed externally. Exploitable via ``Basic128Rsa15``.
CVE-2026-14202 Vulnerability in CVE-2026-14202 (CVE-2026-14202)
vulnerability in CVE-2026-14202 (CVE-2026-14202). Risk of unauthorized operations or information disclosure.
CVE-2026-54768 Vulnerability in wp-graphql/wp-graphql (CVE-2026-54768)
vulnerability in wp-graphql/wp-graphql (CVE-2026-54768). Risk of unauthorized operations or information disclosure. Exploitable via ``sendPasswordResetEmail``.
CVE-2026-73306 Vulnerability in @budibase/server (CVE-2026-73306)
vulnerability in @budibase/server (CVE-2026-73306). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/global/auth/`.
CVE-2026-42218 Vulnerability in neutrinolabs (CVE-2026-42218)
vulnerability in neutrinolabs (CVE-2026-42218). Risk of unauthorized operations or information disclosure.
CVE-2024-23574 Vulnerability in CVE-2024-23574 (CVE-2024-23574)
vulnerability in CVE-2024-23574 (CVE-2024-23574). Risk of unauthorized operations or information disclosure.
CVE-2026-47083 Vulnerability in CVE-2026-47083 (CVE-2026-47083)
vulnerability in CVE-2026-47083 (CVE-2026-47083). Risk of unauthorized operations or information disclosure.
CVE-2026-15747 Vulnerability in csrf (CVE-2026-15747)
vulnerability in csrf (CVE-2026-15747). Confidential information can be exposed externally. Exploitable via ``csrf_token``.
CVE-2026-44753 Vulnerability in CVE-2026-44753 (CVE-2026-44753)
vulnerability in CVE-2026-44753 (CVE-2026-44753). Risk of unauthorized operations or information disclosure.
CVE-2026-61503 Vulnerability in CVE-2026-61503 (CVE-2026-61503)
vulnerability in CVE-2026-61503 (CVE-2026-61503). Risk of unauthorized operations or information disclosure.
CVE-2026-53422 Vulnerability in erlang (CVE-2026-53422)
vulnerability in erlang (CVE-2026-53422). Risk of unauthorized operations or information disclosure.
CVE-2026-53908 Vulnerability in mycomplianceoffice (CVE-2026-53908)
vulnerability in mycomplianceoffice (CVE-2026-53908). Risk of unauthorized operations or information disclosure.
CVE-2026-53947 Vulnerability in ghost (CVE-2026-53947)
vulnerability in ghost (CVE-2026-53947). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.21.1` or later.
CVE-2026-54445 Vulnerability in vantage6 (CVE-2026-54445)
vulnerability in vantage6 (CVE-2026-54445). Risk of unauthorized operations or information disclosure. Exploitable via ``root``. Mitigation: upgrade to `5.0.0` or later.
CVE-2026-6207 Vulnerability in CVE-2026-6207 (CVE-2026-6207)
vulnerability in CVE-2026-6207 (CVE-2026-6207). Confidential information can be exposed externally.
CVE-2026-43926 Vulnerability in nginx (CVE-2026-43926)
vulnerability in nginx (CVE-2026-43926). Risk of unauthorized operations or information disclosure.
CVE-2026-45294 Vulnerability in laravel (CVE-2026-45294)
vulnerability in laravel (CVE-2026-45294). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.219` or later.
CVE-2018-25350 Vulnerability in CVE-2018-25350 (CVE-2018-25350)
vulnerability in CVE-2018-25350 (CVE-2018-25350). Successful exploitation can lead to full system takeover.
CVE-2026-45620 Vulnerability in WWBN/AVideo (CVE-2026-45620)
vulnerability in WWBN/AVideo (CVE-2026-45620). Risk of unauthorized operations or information disclosure. Exploitable via ``d9cdc7024``.
CVE-2026-44306 Vulnerability in statamic/cms (CVE-2026-44306)
vulnerability in statamic/cms (CVE-2026-44306). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.73.21` or later.
CVE-2024-0391 Vulnerability in wso2 (CVE-2024-0391)
vulnerability in wso2 (CVE-2024-0391). Risk of unauthorized operations or information disclosure.
CVE-2026-8242 Vulnerability in CVE-2026-8242 (CVE-2026-8242)
vulnerability in CVE-2026-8242 (CVE-2026-8242). Risk of unauthorized operations or information disclosure.
CVE-2026-20195 Vulnerability in cisco (CVE-2026-20195)
vulnerability in cisco (CVE-2026-20195). Risk of unauthorized operations or information disclosure.
CVE-2026-4113 Vulnerability in sonicwall (CVE-2026-4113)
vulnerability in sonicwall (CVE-2026-4113). Successful exploitation can lead to full system takeover.
CVE-2026-39851 Vulnerability in saleor (CVE-2026-39851)
vulnerability in saleor (CVE-2026-39851). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.23.0a3` or later.
CVE-2025-67806 Vulnerability in sagedpw (CVE-2025-67806)
vulnerability in sagedpw (CVE-2025-67806). Risk of unauthorized operations or information disclosure.
CVE-2024-34336 Vulnerability in ordat (CVE-2024-34336)
vulnerability in ordat (CVE-2024-34336). Risk of unauthorized operations or information disclosure.
CVE-2023-35698 Vulnerability in sick (CVE-2023-35698)
vulnerability in sick (CVE-2023-35698). Risk of unauthorized operations or information disclosure.
CVE-2023-23449 Vulnerability in sick (CVE-2023-23449)
vulnerability in sick (CVE-2023-23449). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →