Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-506 Clear
ID Title
CVE-2026-74232 Vulnerability in CVE-2026-74232 (CVE-2026-74232)
vulnerability in CVE-2026-74232 (CVE-2026-74232). Successful exploitation can lead to full system takeover.
CVE-2026-77651 Vulnerability in CVE-2026-77651 (CVE-2026-77651)
vulnerability in CVE-2026-77651 (CVE-2026-77651). Successful exploitation can lead to full system takeover.
CVE-2026-77650 Vulnerability in CVE-2026-77650 (CVE-2026-77650)
vulnerability in CVE-2026-77650 (CVE-2026-77650). Successful exploitation can lead to full system takeover.
CVE-2026-77649 Vulnerability in CVE-2026-77649 (CVE-2026-77649)
vulnerability in CVE-2026-77649 (CVE-2026-77649). Successful exploitation can lead to full system takeover.
CVE-2026-73533 Vulnerability in CVE-2026-73533 (CVE-2026-73533)
vulnerability in CVE-2026-73533 (CVE-2026-73533). Successful exploitation can lead to full system takeover.
CVE-2026-73532 Vulnerability in CVE-2026-73532 (CVE-2026-73532)
vulnerability in CVE-2026-73532 (CVE-2026-73532). Successful exploitation can lead to full system takeover.
CVE-2026-48161 Vulnerability in react (CVE-2026-48161)
vulnerability in react (CVE-2026-48161). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
CVE-2026-48160 Vulnerability in react (CVE-2026-48160)
vulnerability in react (CVE-2026-48160). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
CVE-2026-48159 Vulnerability in react (CVE-2026-48159)
vulnerability in react (CVE-2026-48159). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
CVE-2026-48158 Vulnerability in react (CVE-2026-48158)
vulnerability in react (CVE-2026-48158). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
CVE-2026-66747 Vulnerability in CVE-2026-66747 (CVE-2026-66747)
vulnerability in CVE-2026-66747 (CVE-2026-66747). Successful exploitation can lead to full system takeover.
CVE-2026-67595 Vulnerability in CVE-2026-67595 (CVE-2026-67595)
vulnerability in CVE-2026-67595 (CVE-2026-67595). Successful exploitation can lead to full system takeover.
CVE-2026-18072 Vulnerability in wordpress (CVE-2026-18072)
vulnerability in wordpress (CVE-2026-18072). Successful exploitation can lead to full system takeover. Exploitable via ``init``.
CVE-2026-48027 KEV [KEV] Vulnerability in nx (CVE-2026-48027)
vulnerability in nx (CVE-2026-48027). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-46421 Vulnerability in @cap-js/sqlite (CVE-2026-46421)
vulnerability in @cap-js/sqlite (CVE-2026-46421). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.0` or later.
CVE-2026-46412 Vulnerability in @beproduct/nestjs-auth (CVE-2026-46412)
vulnerability in @beproduct/nestjs-auth (CVE-2026-46412). Successful exploitation can lead to full system takeover. Exploitable via ``tanstack_runner.js``.
CVE-2026-45758 Vulnerability in guardrails-ai (CVE-2026-45758)
vulnerability in guardrails-ai (CVE-2026-45758). Successful exploitation can lead to full system takeover.
CVE-2026-8398 KEV [KEV] Vulnerability in Daemon disc-soft (CVE-2026-8398)
vulnerability in Daemon disc-soft (CVE-2026-8398). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-45321 KEV [KEV] Vulnerability in @tanstack/arktype-adapter (CVE-2026-45321)
vulnerability in @tanstack/arktype-adapter (CVE-2026-45321). Successful exploitation can lead to full system takeover. Exploitable via ``pull_request_target``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `1.166.16` or later.
CVE-2026-44484 Vulnerability in pytorch-lightning (CVE-2026-44484)
vulnerability in pytorch-lightning (CVE-2026-44484). Successful exploitation can lead to full system takeover.
CVE-2026-33634 KEV [KEV] Vulnerability in github.com/aquasecurity/trivy (CVE-2026-33634)
vulnerability in github.com/aquasecurity/trivy (CVE-2026-33634). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `0.35.0` or later.
CVE-2025-54313 KEV [KEV] Vulnerability in prettier (CVE-2025-54313)
vulnerability in prettier (CVE-2025-54313). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-59374 KEV [KEV] Vulnerability in Asus live-update (CVE-2025-59374)
vulnerability in Asus live-update (CVE-2025-59374). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-30154 KEV [KEV] Vulnerability in Reviewdog action-setup-github-action (CVE-2025-30154)
vulnerability in Reviewdog action-setup-github-action (CVE-2025-30154). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-30066 KEV [KEV] Vulnerability in Tj-actions changed-files-github-action (CVE-2025-30066)
vulnerability in Tj-actions changed-files-github-action (CVE-2025-30066). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-4978 KEV [KEV] Vulnerability in Justice av solutions justice-av-solutions (CVE-2024-4978)
vulnerability in Justice av solutions justice-av-solutions (CVE-2024-4978). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →