Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-184 Clear
ID Title
CVE-2026-56547 Vulnerability in CVE-2026-56547 (CVE-2026-56547)
vulnerability in CVE-2026-56547 (CVE-2026-56547). Risk of unauthorized operations or information disclosure.
CVE-2026-65083 Vulnerability in dos (CVE-2026-65083)
vulnerability in dos (CVE-2026-65083). Successful exploitation can lead to full system takeover.
CVE-2026-76072 Vulnerability in CVE-2026-76072 (CVE-2026-76072)
vulnerability in CVE-2026-76072 (CVE-2026-76072). Data can be tampered with by attackers.
CVE-2026-62676 Vulnerability in CVE-2026-62676 (CVE-2026-62676)
vulnerability in CVE-2026-62676 (CVE-2026-62676). Confidential information can be exposed externally.
CVE-2026-18356 Vulnerability in wordpress (CVE-2026-18356)
vulnerability in wordpress (CVE-2026-18356). Risk of unauthorized operations or information disclosure.
CVE-2026-72860 Vulnerability in CVE-2026-72860 (CVE-2026-72860)
vulnerability in CVE-2026-72860 (CVE-2026-72860). Confidential information can be exposed externally. Exploitable via `POST /api/provider-nodes/validate`.
CVE-2026-68921 Cross-Site Scripting (XSS) in CVE-2026-68921 (CVE-2026-68921)
cross-site scripting in CVE-2026-68921 (CVE-2026-68921). Risk of unauthorized operations or information disclosure.
CVE-2026-74886 Vulnerability in CVE-2026-74886 (CVE-2026-74886)
vulnerability in CVE-2026-74886 (CVE-2026-74886). Successful exploitation can lead to full system takeover.
CVE-2026-73484 Vulnerability in CVE-2026-73484 (CVE-2026-73484)
vulnerability in CVE-2026-73484 (CVE-2026-73484). Risk of unauthorized operations or information disclosure.
CVE-2026-73492 Cross-Site Scripting (XSS) in CVE-2026-73492 (CVE-2026-73492)
cross-site scripting in CVE-2026-73492 (CVE-2026-73492). Risk of unauthorized operations or information disclosure.
CVE-2026-52776 Vulnerability in compliance-trestle (CVE-2026-52776)
vulnerability in compliance-trestle (CVE-2026-52776). Risk of unauthorized operations or information disclosure. Exploitable via ``URLSecurityValidator``. Mitigation: upgrade to `4.1.0` or later.
CVE-2026-70466 Vulnerability in CVE-2026-70466 (CVE-2026-70466)
vulnerability in CVE-2026-70466 (CVE-2026-70466). Risk of unauthorized operations or information disclosure.
CVE-2026-73078 Command Injection in CVE-2026-73078 (CVE-2026-73078)
command injection in CVE-2026-73078 (CVE-2026-73078). Risk of unauthorized operations or information disclosure.
CVE-2026-72779 Vulnerability in CVE-2026-72779 (CVE-2026-72779)
vulnerability in CVE-2026-72779 (CVE-2026-72779). Confidential information can be exposed externally.
CVE-2026-19429 Vulnerability in CVE-2026-19429 (CVE-2026-19429)
vulnerability in CVE-2026-19429 (CVE-2026-19429). Successful exploitation can lead to full system takeover. Exploitable via `POST /job/{name}/build`.
CVE-2026-17630 Vulnerability in langflow (CVE-2026-17630)
vulnerability in langflow (CVE-2026-17630). Successful exploitation can lead to full system takeover.
CVE-2026-71259 ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
CVE-2026-70470 Vulnerability in flowise (CVE-2026-70470)
vulnerability in flowise (CVE-2026-70470). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-69263 Vulnerability in flowise (CVE-2026-69263)
vulnerability in flowise (CVE-2026-69263). Risk of unauthorized operations or information disclosure. Exploitable via ``npx``. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-18174 Vulnerability in fastify (CVE-2026-18174)
vulnerability in fastify (CVE-2026-18174). Risk of unauthorized operations or information disclosure.
CVE-2026-50251 Vulnerability in nlnetlabs (CVE-2026-50251)
vulnerability in nlnetlabs (CVE-2026-50251). Risk of unauthorized operations or information disclosure.
CVE-2026-73650 Cross-Site Scripting (XSS) in svgo (CVE-2026-73650)
cross-site scripting in svgo (CVE-2026-73650). Confidential information can be exposed externally. Exploitable via ``script``. Mitigation: upgrade to `4.0.2` or later.
CVE-2026-73491 Vulnerability in loofah (CVE-2026-73491)
vulnerability in loofah (CVE-2026-73491). Risk of unauthorized operations or information disclosure. Exploitable via ``CGI.unescapeHTML``. Mitigation: upgrade to `2.25.2` or later.
CVE-2026-63108 Vulnerability in CVE-2026-63108 (CVE-2026-63108)
vulnerability in CVE-2026-63108 (CVE-2026-63108). Successful exploitation can lead to full system takeover.
CVE-2026-16129 Vulnerability in CVE-2026-16129 (CVE-2026-16129)
vulnerability in CVE-2026-16129 (CVE-2026-16129). Risk of unauthorized operations or information disclosure.
CVE-2026-13448 Vulnerability in langflow (CVE-2026-13448)
vulnerability in langflow (CVE-2026-13448). Successful exploitation can lead to full system takeover.
CVE-2026-62203 Vulnerability in openclaw (CVE-2026-62203)
vulnerability in openclaw (CVE-2026-62203). Successful exploitation can lead to full system takeover.
CVE-2026-52888 Vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888). Confidential information can be exposed externally. Exploitable via `POST /api/sqlCollection`. Mitigation: upgrade to `2.1.0-beta.45` or later.
CVE-2026-15625 Vulnerability in CVE-2026-15625 (CVE-2026-15625)
vulnerability in CVE-2026-15625 (CVE-2026-15625). Risk of unauthorized operations or information disclosure.
CVE-2026-62200 Vulnerability in c (CVE-2026-62200)
vulnerability in c (CVE-2026-62200). Successful exploitation can lead to full system takeover.
CVE-2026-62199 Vulnerability in openclaw (CVE-2026-62199)
vulnerability in openclaw (CVE-2026-62199). Successful exploitation can lead to full system takeover.
CVE-2026-55830 Vulnerability in RestrictedPython (CVE-2026-55830)
vulnerability in RestrictedPython (CVE-2026-55830). Confidential information can be exposed externally. Exploitable via ``_write_``. Mitigation: upgrade to `8.3` or later.
CVE-2026-49825 Cross-Site Scripting (XSS) in lxml_html_clean (CVE-2026-49825)
cross-site scripting in lxml_html_clean (CVE-2026-49825). Confidential information can be exposed externally. Exploitable via ``lxml_html_clean.Cleaner``. Mitigation: upgrade to `0.4.5` or later.
CVE-2026-59929 Cross-Site Scripting (XSS) in mistune (CVE-2026-59929)
cross-site scripting in mistune (CVE-2026-59929). Risk of unauthorized operations or information disclosure. Exploitable via ``safe_url``. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59261 Vulnerability in openclaw (CVE-2026-59261)
vulnerability in openclaw (CVE-2026-59261). Confidential information can be exposed externally.
CVE-2026-14534 Vulnerability in c (CVE-2026-14534)
vulnerability in c (CVE-2026-14534). Successful exploitation can lead to full system takeover.
CVE-2026-56777 Vulnerability in n8n (CVE-2026-56777)
vulnerability in n8n (CVE-2026-56777). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `2.25.7` or later.
CVE-2025-71355 Unsafe Deserialization in picklescan (CVE-2025-71355)
vulnerability in picklescan (CVE-2025-71355). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.25` or later.
CVE-2026-49869 OS Command Injection in kestra (CVE-2026-49869)
OS command injection in kestra (CVE-2026-49869). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.45` or later.
CVE-2026-57234 Vulnerability in nokogiri (CVE-2026-57234)
vulnerability in nokogiri (CVE-2026-57234). Risk of unauthorized operations or information disclosure. Exploitable via ``NONET``. Mitigation: upgrade to `1.19.4` or later.
CVE-2026-54070 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Confidential information can be exposed externally. Exploitable via ``renderPackageREADME``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-47389 Vulnerability in mastodon (CVE-2026-47389)
vulnerability in mastodon (CVE-2026-47389). Confidential information can be exposed externally. Mitigation: upgrade to `4.5.10` or later.
CVE-2026-53944 Vulnerability in ghost (CVE-2026-53944)
vulnerability in ghost (CVE-2026-53944). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.21.1` or later.
CVE-2026-54512 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). Successful exploitation can lead to full system takeover. Exploitable via ``PolymorphicTypeValidator``. Mitigation: upgrade to `2.21.4` or later.
CVE-2026-54513 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). Successful exploitation can lead to full system takeover. Exploitable via ``EvilType``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-56315 Vulnerability in picklescan (CVE-2026-56315)
vulnerability in picklescan (CVE-2026-56315). Successful exploitation can lead to full system takeover. Exploitable via ``uuid``. Mitigation: upgrade to `1.0.4` or later.
CVE-2025-71351 Vulnerability in picklescan (CVE-2025-71351)
vulnerability in picklescan (CVE-2025-71351). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.0.25` or later.
CVE-2026-53873 Vulnerability in picklescan (CVE-2026-53873)
vulnerability in picklescan (CVE-2026-53873). Successful exploitation can lead to full system takeover. Exploitable via ``profile.Profile.run``. Mitigation: upgrade to `1.0.4` or later.
CVE-2025-71323 Vulnerability in picklescan (CVE-2025-71323)
vulnerability in picklescan (CVE-2025-71323). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.33` or later.
CVE-2026-55743 OS Command Injection in CVE-2026-55743 (CVE-2026-55743)
OS command injection in CVE-2026-55743 (CVE-2026-55743). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →