Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-436 Clear
ID Title
CVE-2026-75931 Vulnerability in CVE-2026-75931 (CVE-2026-75931)
vulnerability in CVE-2026-75931 (CVE-2026-75931). Data can be tampered with by attackers. Mitigation: upgrade to `2.4.5` or later.
CVE-2026-57580 Vulnerability in c (CVE-2026-57580)
vulnerability in c (CVE-2026-57580). Risk of unauthorized operations or information disclosure.
CVE-2026-17084 Vulnerability in CVE-2026-17084 (CVE-2026-17084)
vulnerability in CVE-2026-17084 (CVE-2026-17084). Risk of unauthorized operations or information disclosure.
CVE-2026-73846 Vulnerability in CVE-2026-73846 (CVE-2026-73846)
vulnerability in CVE-2026-73846 (CVE-2026-73846). Data can be tampered with by attackers.
CVE-2026-73615 Vulnerability in CVE-2026-73615 (CVE-2026-73615)
vulnerability in CVE-2026-73615 (CVE-2026-73615). Successful exploitation can lead to full system takeover.
CVE-2026-73614 Vulnerability in CVE-2026-73614 (CVE-2026-73614)
vulnerability in CVE-2026-73614 (CVE-2026-73614). Successful exploitation can lead to full system takeover.
CVE-2026-18246 Vulnerability in ibm (CVE-2026-18246)
vulnerability in ibm (CVE-2026-18246). Risk of unauthorized operations or information disclosure.
CVE-2026-68968 Vulnerability in apache (CVE-2026-68968)
vulnerability in apache (CVE-2026-68968). Confidential information can be exposed externally. Exploitable via ``backfill_id``.
CVE-2026-18427 Path Traversal in CVE-2026-18427 (CVE-2026-18427)
path traversal in CVE-2026-18427 (CVE-2026-18427). Confidential information can be exposed externally.
CVE-2026-69246 Vulnerability in guzzlehttp/guzzle (CVE-2026-69246)
vulnerability in guzzlehttp/guzzle (CVE-2026-69246). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `7.15.2` or later.
CVE-2026-18446 Vulnerability in fast-uri (CVE-2026-18446)
vulnerability in fast-uri (CVE-2026-18446). Data can be tampered with by attackers. Exploitable via ``URL``. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-14643 Vulnerability in undici (CVE-2026-14643)
vulnerability in undici (CVE-2026-14643). Confidential information can be exposed externally. Exploitable via ``private``. Mitigation: upgrade to `8.9.0` or later.
CVE-2026-67201 V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
CVE-2026-49332 Vulnerability in CVE-2026-49332 (CVE-2026-49332)
vulnerability in CVE-2026-49332 (CVE-2026-49332). Confidential information can be exposed externally.
CVE-2026-16221 Vulnerability in fast-uri (CVE-2026-16221)
vulnerability in fast-uri (CVE-2026-16221). Data can be tampered with by attackers. Exploitable via ``URL``. Mitigation: upgrade to `4.1.1` or later.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-56329 Vulnerability in CVE-2026-56329 (CVE-2026-56329)
vulnerability in CVE-2026-56329 (CVE-2026-56329). Risk of unauthorized operations or information disclosure.
CVE-2026-56669 Vulnerability in CVE-2026-56669 (CVE-2026-56669)
vulnerability in CVE-2026-56669 (CVE-2026-56669). Risk of unauthorized operations or information disclosure.
CVE-2026-59882 Vulnerability in guzzlehttp/psr7 (CVE-2026-59882)
vulnerability in guzzlehttp/psr7 (CVE-2026-59882). Risk of unauthorized operations or information disclosure. Exploitable via ``SERVER_NAME``. Mitigation: upgrade to `2.12.3` or later.
CVE-2026-14198 Vulnerability in fastify (CVE-2026-14198)
vulnerability in fastify (CVE-2026-14198). Confidential information can be exposed externally.
CVE-2026-49473 Vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473). Successful exploitation can lead to full system takeover. Exploitable via `GET /users`. Mitigation: upgrade to `0.3.0` or later.
CVE-2026-13676 Vulnerability in fast-uri (CVE-2026-13676)
vulnerability in fast-uri (CVE-2026-13676). Data can be tampered with by attackers. Exploitable via ``URL``. Mitigation: upgrade to `2.4.2` or later.
CVE-2026-48788 Cross-Site Scripting (XSS) in github.com/umputun/remark42 (CVE-2026-48788)
cross-site scripting in github.com/umputun/remark42 (CVE-2026-48788). Confidential information can be exposed externally. Exploitable via ``http.DetectContentType``. Mitigation: upgrade to `1.16.0` or later.
CVE-2026-53538 Vulnerability in python-multipart (CVE-2026-53538)
vulnerability in python-multipart (CVE-2026-53538). Risk of unauthorized operations or information disclosure. Exploitable via ``QuerystringParser``. Mitigation: upgrade to `0.0.30` or later.
CVE-2026-53537 Vulnerability in python-multipart (CVE-2026-53537)
vulnerability in python-multipart (CVE-2026-53537). Risk of unauthorized operations or information disclosure. Exploitable via ``parse_options_header``. Mitigation: upgrade to `0.0.30` or later.
CVE-2026-53655 Vulnerability in tar (CVE-2026-53655)
vulnerability in tar (CVE-2026-53655). Data can be tampered with by attackers. Exploitable via ``tar``. Mitigation: upgrade to `7.5.16` or later.
CVE-2026-47767 Vulnerability in symfony/runtime (CVE-2026-47767)
vulnerability in symfony/runtime (CVE-2026-47767). Successful exploitation can lead to full system takeover. Exploitable via ``APP_ENV``. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-47344 Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47344)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47344). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Mitigation: upgrade to `2.3.2` or later.
CVE-2026-40930 Vulnerability in CVE-2026-40930 (CVE-2026-40930)
vulnerability in CVE-2026-40930 (CVE-2026-40930). Risk of unauthorized operations or information disclosure. Exploitable via ``png_process_data``.
CVE-2026-45066 Vulnerability in symfony/html-sanitizer (CVE-2026-45066)
vulnerability in symfony/html-sanitizer (CVE-2026-45066). Risk of unauthorized operations or information disclosure. Exploitable via ``trusted.com``. Mitigation: upgrade to `8.0.12` or later.
CVE-2026-44974 Vulnerability in @hapi/content (CVE-2026-44974)
vulnerability in @hapi/content (CVE-2026-44974). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.2` or later.
CVE-2026-42462 Vulnerability in @fedify/fedify (CVE-2026-42462)
vulnerability in @fedify/fedify (CVE-2026-42462). Data can be tampered with by attackers. Exploitable via ``Activity``. Mitigation: upgrade to `1.9.11` or later.
CVE-2026-47076 Vulnerability in hackney (CVE-2026-47076)
vulnerability in hackney (CVE-2026-47076). Confidential information can be exposed externally. Exploitable via ``localhost``. Mitigation: upgrade to `4.0.1` or later.
CVE-2026-40165 Vulnerability in authentik (CVE-2026-40165)
vulnerability in authentik (CVE-2026-40165). Confidential information can be exposed externally. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
CVE-2026-42551 Vulnerability in flightphp/core (CVE-2026-42551)
vulnerability in flightphp/core (CVE-2026-42551). Data can be tampered with by attackers. Exploitable via `GET /item/42`. Mitigation: upgrade to `3.18.1` or later.
CVE-2026-42177 Vulnerability in CVE-2026-42177 (CVE-2026-42177)
vulnerability in CVE-2026-42177 (CVE-2026-42177). Confidential information can be exposed externally. Mitigation: upgrade to `1.8.1` or later.
CVE-2026-44576 Vulnerability in next (CVE-2026-44576)
vulnerability in next (CVE-2026-44576). Risk of unauthorized operations or information disclosure. Exploitable via ``RSC``. Mitigation: upgrade to `16.2.5` or later.
CVE-2026-6322 Vulnerability in fast-uri (CVE-2026-6322)
vulnerability in fast-uri (CVE-2026-6322). Data can be tampered with by attackers. Exploitable via ``evil.com``. Mitigation: upgrade to `2.4.1` or later.
CVE-2026-42272 Vulnerability in github.com/dadrus/heimdall (CVE-2026-42272)
vulnerability in github.com/dadrus/heimdall (CVE-2026-42272). Risk of unauthorized operations or information disclosure. Exploitable via ``allow_encoded_slashes``. Mitigation: upgrade to `0.17.14` or later.
CVE-2026-42273 Vulnerability in github.com/dadrus/heimdall (CVE-2026-42273)
vulnerability in github.com/dadrus/heimdall (CVE-2026-42273). Risk of unauthorized operations or information disclosure. Exploitable via ``Host``. Mitigation: upgrade to `0.17.14` or later.
CVE-2026-42274 Vulnerability in github.com/dadrus/heimdall (CVE-2026-42274)
vulnerability in github.com/dadrus/heimdall (CVE-2026-42274). Risk of unauthorized operations or information disclosure. Exploitable via ``allow_encoded_slashes``. Mitigation: upgrade to `0.17.14` or later.
CVE-2026-8034 Vulnerability in ssrf (CVE-2026-8034)
vulnerability in ssrf (CVE-2026-8034). Successful exploitation can lead to full system takeover.
CVE-2026-30246 Vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-30246). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.0` or later.
CVE-2026-33804 Vulnerability in fastify (CVE-2026-33804)
vulnerability in fastify (CVE-2026-33804). Confidential information can be exposed externally.
CVE-2026-6270 Vulnerability in fastify (CVE-2026-6270)
vulnerability in fastify (CVE-2026-6270). Confidential information can be exposed externally.
CVE-2026-33808 Vulnerability in @fastify/express (CVE-2026-33808)
vulnerability in @fastify/express (CVE-2026-33808). Confidential information can be exposed externally. Exploitable via `GET //admin/dashboard`. Mitigation: upgrade to `4.0.3` or later.
CVE-2026-33807 Vulnerability in express (CVE-2026-33807)
vulnerability in express (CVE-2026-33807). Confidential information can be exposed externally.
CVE-2026-35200 Vulnerability in parseplatform (CVE-2026-35200)
vulnerability in parseplatform (CVE-2026-35200). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6.73` or later.
CVE-2026-32762 Vulnerability in rack (CVE-2026-32762)
vulnerability in rack (CVE-2026-32762). Risk of unauthorized operations or information disclosure. Exploitable via ``Forwarded``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-26961 Vulnerability in rack (CVE-2026-26961)
vulnerability in rack (CVE-2026-26961). Risk of unauthorized operations or information disclosure. Exploitable via ``boundary``. Mitigation: upgrade to `3.2.6` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →