Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-915 Clear
ID Title
CVE-2026-59284 Vulnerability in CVE-2026-59284 (CVE-2026-59284)
vulnerability in CVE-2026-59284 (CVE-2026-59284). Data can be tampered with by attackers.
CVE-2026-47849 Vulnerability in CVE-2026-47849 (CVE-2026-47849)
vulnerability in CVE-2026-47849 (CVE-2026-47849). Data can be tampered with by attackers.
CVE-2026-47850 Vulnerability in CVE-2026-47850 (CVE-2026-47850)
vulnerability in CVE-2026-47850 (CVE-2026-47850). Risk of unauthorized operations or information disclosure.
CVE-2026-77144 Vulnerability in CVE-2026-77144 (CVE-2026-77144)
vulnerability in CVE-2026-77144 (CVE-2026-77144). Risk of unauthorized operations or information disclosure.
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-78416 Vulnerability in CVE-2026-78416 (CVE-2026-78416)
vulnerability in CVE-2026-78416 (CVE-2026-78416). Risk of unauthorized operations or information disclosure.
CVE-2026-62315 Vulnerability in CVE-2026-62315 (CVE-2026-62315)
vulnerability in CVE-2026-62315 (CVE-2026-62315). Risk of unauthorized operations or information disclosure.
CVE-2026-49428 Vulnerability in CVE-2026-49428 (CVE-2026-49428)
vulnerability in CVE-2026-49428 (CVE-2026-49428). Successful exploitation can lead to full system takeover.
CVE-2026-53958 Authentication Bypass in CVE-2026-53958 (CVE-2026-53958)
authentication bypass in CVE-2026-53958 (CVE-2026-53958). Confidential information can be exposed externally. Exploitable via `PATCH /api/users/`.
CVE-2026-72655 Vulnerability in CVE-2026-72655 (CVE-2026-72655)
vulnerability in CVE-2026-72655 (CVE-2026-72655). Risk of unauthorized operations or information disclosure.
CVE-2026-71473 Vulnerability in CVE-2026-71473 (CVE-2026-71473)
vulnerability in CVE-2026-71473 (CVE-2026-71473). Confidential information can be exposed externally.
CVE-2026-17095 Vulnerability in ibm (CVE-2026-17095)
vulnerability in ibm (CVE-2026-17095). Confidential information can be exposed externally.
CVE-2026-72778 Vulnerability in csrf (CVE-2026-72778)
vulnerability in csrf (CVE-2026-72778). Successful exploitation can lead to full system takeover.
CVE-2026-18617 Vulnerability in privilege-escalation (CVE-2026-18617)
vulnerability in privilege-escalation (CVE-2026-18617). Successful exploitation can lead to full system takeover.
CVE-2026-72719 Vulnerability in CVE-2026-72719 (CVE-2026-72719)
vulnerability in CVE-2026-72719 (CVE-2026-72719). Confidential information can be exposed externally.
CVE-2026-17598 Vulnerability in CVE-2026-17598 (CVE-2026-17598)
vulnerability in CVE-2026-17598 (CVE-2026-17598). Risk of unauthorized operations or information disclosure.
CVE-2026-69258 Vulnerability in flowise (CVE-2026-69258)
vulnerability in flowise (CVE-2026-69258). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-12436 GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
CVE-2026-63102 Vulnerability in privilege-escalation (CVE-2026-63102)
vulnerability in privilege-escalation (CVE-2026-63102). Risk of unauthorized operations or information disclosure.
CVE-2026-63428 Vulnerability in CVE-2026-63428 (CVE-2026-63428)
vulnerability in CVE-2026-63428 (CVE-2026-63428). Risk of unauthorized operations or information disclosure. Exploitable via ``completeSubmission``.
CVE-2026-56679 Vulnerability in CVE-2026-56679 (CVE-2026-56679)
vulnerability in CVE-2026-56679 (CVE-2026-56679). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/settings`.
CVE-2026-59888 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risk of unauthorized operations or information disclosure. Exploitable via ``PropertyNamingStrategy``. Mitigation: upgrade to `2.21.4` or later.
CVE-2026-58477 Vulnerability in dan-in-ca (CVE-2026-58477)
vulnerability in dan-in-ca (CVE-2026-58477). Data can be tampered with by attackers.
CVE-2026-55803 Vulnerability in drupal (CVE-2026-55803)
vulnerability in drupal (CVE-2026-55803). Confidential information can be exposed externally.
CVE-2026-55804 Vulnerability in drupal (CVE-2026-55804)
vulnerability in drupal (CVE-2026-55804). Confidential information can be exposed externally.
CVE-2026-55809 Vulnerability in drupal/flag_attendance_field (CVE-2026-55809)
vulnerability in drupal/flag_attendance_field (CVE-2026-55809). Confidential information can be exposed externally. Exploitable via ``flag_attendance_field``. Mitigation: upgrade to `1.2.0` or later.
CVE-2026-55810 Vulnerability in drupal/plotly_js (CVE-2026-55810)
vulnerability in drupal/plotly_js (CVE-2026-55810). Confidential information can be exposed externally. Exploitable via ``plotly_js_graph``. Mitigation: upgrade to `3.0.2` or later.
CVE-2026-15083 Vulnerability in drupal (CVE-2026-15083)
vulnerability in drupal (CVE-2026-15083). Risk of unauthorized operations or information disclosure.
CVE-2026-13244 Vulnerability in drupal/tealiumiq (CVE-2026-13244)
vulnerability in drupal/tealiumiq (CVE-2026-13244). Confidential information can be exposed externally. Exploitable via ``tealiumiq``. Mitigation: upgrade to `2.4.0` or later.
CVE-2026-12535 Vulnerability in drupal/formatter_field (CVE-2026-12535)
vulnerability in drupal/formatter_field (CVE-2026-12535). Successful exploitation can lead to full system takeover. Exploitable via ``formatter_field``. Mitigation: upgrade to `2.0.0` or later.
CVE-2026-59721 Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
CVE-2026-54601 Vulnerability in CVE-2026-54601 (CVE-2026-54601)
vulnerability in CVE-2026-54601 (CVE-2026-54601). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/core/dataset/collection/create/reTrainingCollection`.
CVE-2026-43925 Vulnerability in CVE-2026-43925 (CVE-2026-43925)
vulnerability in CVE-2026-43925 (CVE-2026-43925). Risk of unauthorized operations or information disclosure.
CVE-2026-50281 Vulnerability in craftcms/cms (CVE-2026-50281)
vulnerability in craftcms/cms (CVE-2026-50281). Risk of unauthorized operations or information disclosure. Exploitable via ``newAttributes``. Mitigation: upgrade to `5.9.21` or later.
CVE-2026-50160 Vulnerability in hoppscotch (CVE-2026-50160)
vulnerability in hoppscotch (CVE-2026-50160). Confidential information can be exposed externally. Exploitable via `POST /v1/onboarding/config`.
CVE-2026-55223 Unsafe Deserialization in com.mchange:c3p0 (CVE-2026-55223)
vulnerability in com.mchange:c3p0 (CVE-2026-55223). Risk of unauthorized operations or information disclosure. Exploitable via ``DataSource``. Mitigation: upgrade to `0.14.0` or later.
CVE-2026-48943 Vulnerability in c (CVE-2026-48943)
vulnerability in c (CVE-2026-48943). Risk of unauthorized operations or information disclosure. Exploitable via ``plg_user_k2``.
CVE-2026-45687 Vulnerability in CVE-2026-45687 (CVE-2026-45687)
vulnerability in CVE-2026-45687 (CVE-2026-45687). Confidential information can be exposed externally. Mitigation: upgrade to `8.5.0` or later.
CVE-2026-54515 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risk of unauthorized operations or information disclosure. Exploitable via ``contextual``. Mitigation: upgrade to `2.18.9` or later.
CVE-2026-54516 Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risk of unauthorized operations or information disclosure. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-55736 Vulnerability in privilege-escalation (CVE-2026-55736)
vulnerability in privilege-escalation (CVE-2026-55736). Risk of unauthorized operations or information disclosure.
CVE-2026-54351 Vulnerability in @budibase/server (CVE-2026-54351)
vulnerability in @budibase/server (CVE-2026-54351). Confidential information can be exposed externally. Exploitable via `POST /api/webhooks/trigger/`. Mitigation: upgrade to `3.39.9` or later.
CVE-2026-56276 Vulnerability in flowise (CVE-2026-56276)
vulnerability in flowise (CVE-2026-56276). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/user`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-56142 Vulnerability in privilege-escalation (CVE-2026-56142)
vulnerability in privilege-escalation (CVE-2026-56142). Successful exploitation can lead to full system takeover.
CVE-2026-42540 Vulnerability in CVE-2026-42540 (CVE-2026-42540)
vulnerability in CVE-2026-42540 (CVE-2026-42540). Risk of unauthorized operations or information disclosure.
CVE-2026-44495 Code Injection in axios (CVE-2026-44495)
code injection in axios (CVE-2026-44495). Confidential information can be exposed externally. Exploitable via ``Object.prototype.transformResponse``. Mitigation: upgrade to `1.15.0` or later.
CVE-2026-44494 Vulnerability in axios (CVE-2026-44494)
vulnerability in axios (CVE-2026-44494). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `1.15.0` or later.
CVE-2026-9726 Vulnerability in drupal/basket (CVE-2026-9726)
vulnerability in drupal/basket (CVE-2026-9726). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.17` or later.
CVE-2026-48150 Vulnerability in @budibase/server (CVE-2026-48150)
vulnerability in @budibase/server (CVE-2026-48150). Confidential information can be exposed externally. Exploitable via `GET /api/global/self/api_key`. Mitigation: upgrade to `3.39.0` or later.
CVE-2026-8327 Privilege Escalation in concrete5/concrete5 (CVE-2026-8327)
vulnerability in concrete5/concrete5 (CVE-2026-8327). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →