Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-78681 |
|
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
|
| CVE-2026-3415 |
|
Vulnerability in CVE-2026-3415 (CVE-2026-3415)
vulnerability in CVE-2026-3415 (CVE-2026-3415). Confidential information can be exposed externally.
|
| CVE-2026-14865 |
|
Vulnerability in dos (CVE-2026-14865)
vulnerability in dos (CVE-2026-14865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73569 |
|
Vulnerability in fast-xml-parser (CVE-2026-73569)
vulnerability in fast-xml-parser (CVE-2026-73569). Risk of unauthorized operations or information disclosure. Exploitable via ``processEntity``. Mitigation: upgrade to `5.10.1` or later.
|
| CVE-2026-14979 |
|
Vulnerability in dos (CVE-2026-14979)
vulnerability in dos (CVE-2026-14979). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12993 |
|
Vulnerability in redhat (CVE-2026-12993)
vulnerability in redhat (CVE-2026-12993). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45771 |
|
Vulnerability in freeswitch (CVE-2026-45771)
vulnerability in freeswitch (CVE-2026-45771). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44020 |
|
XXE (XML External Entity) in docling (CVE-2026-44020)
vulnerability in docling (CVE-2026-44020). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.74.0` or later.
|
| CVE-2026-44018 |
|
Vulnerability in docling (CVE-2026-44018)
vulnerability in docling (CVE-2026-44018). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.91.0` or later.
|
| CVE-2026-45304 |
|
Vulnerability in symfony/yaml (CVE-2026-45304)
vulnerability in symfony/yaml (CVE-2026-45304). Risk of unauthorized operations or information disclosure. Exploitable via ``stdClass``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-45133 |
|
Vulnerability in symfony/yaml (CVE-2026-45133)
vulnerability in symfony/yaml (CVE-2026-45133). Risk of unauthorized operations or information disclosure. Exploitable via ``Parser``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-23822 |
|
Vulnerability in arubanetworks (CVE-2026-23822)
vulnerability in arubanetworks (CVE-2026-23822). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31248 |
|
Vulnerability in docling (CVE-2026-31248)
vulnerability in docling (CVE-2026-31248). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42212 |
|
Vulnerability in csharp (CVE-2026-42212)
vulnerability in csharp (CVE-2026-42212). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26171 |
|
Vulnerability in dotnet (CVE-2026-26171)
vulnerability in dotnet (CVE-2026-26171). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
|
| CVE-2026-41673 |
|
Vulnerability in @xmldom/xmldom (CVE-2026-41673)
vulnerability in @xmldom/xmldom (CVE-2026-41673). Risk of unauthorized operations or information disclosure. Exploitable via ``node.textContent``. Mitigation: upgrade to `0.9.10` or later.
|
| CVE-2026-33116 |
|
Vulnerability in dotnet-sdk (CVE-2026-33116)
vulnerability in dotnet-sdk (CVE-2026-33116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
|
| CVE-2026-33908 |
|
Vulnerability in dos (CVE-2026-33908)
vulnerability in dos (CVE-2026-33908). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-29074 |
|
Vulnerability in svgo (CVE-2026-29074)
vulnerability in svgo (CVE-2026-29074). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26278 |
|
Vulnerability in c (CVE-2026-26278)
vulnerability in c (CVE-2026-26278). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-5644 |
|
Vulnerability in apache (CVE-2017-5644)
vulnerability in apache (CVE-2017-5644). Risk of unauthorized operations or information disclosure.
|