Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-59284 |
|
Vulnerability in CVE-2026-59284 (CVE-2026-59284)
vulnerability in CVE-2026-59284 (CVE-2026-59284). Data can be tampered with by attackers.
|
| CVE-2026-47849 |
|
Vulnerability in CVE-2026-47849 (CVE-2026-47849)
vulnerability in CVE-2026-47849 (CVE-2026-47849). Data can be tampered with by attackers.
|
| CVE-2026-47850 |
|
Vulnerability in CVE-2026-47850 (CVE-2026-47850)
vulnerability in CVE-2026-47850 (CVE-2026-47850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77144 |
|
Vulnerability in CVE-2026-77144 (CVE-2026-77144)
vulnerability in CVE-2026-77144 (CVE-2026-77144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71504 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
|
| CVE-2026-78416 |
|
Vulnerability in CVE-2026-78416 (CVE-2026-78416)
vulnerability in CVE-2026-78416 (CVE-2026-78416). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62315 |
|
Vulnerability in CVE-2026-62315 (CVE-2026-62315)
vulnerability in CVE-2026-62315 (CVE-2026-62315). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49428 |
|
Vulnerability in CVE-2026-49428 (CVE-2026-49428)
vulnerability in CVE-2026-49428 (CVE-2026-49428). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53958 |
|
Authentication Bypass in CVE-2026-53958 (CVE-2026-53958)
authentication bypass in CVE-2026-53958 (CVE-2026-53958). Confidential information can be exposed externally. Exploitable via `PATCH /api/users/`.
|
| CVE-2026-72655 |
|
Vulnerability in CVE-2026-72655 (CVE-2026-72655)
vulnerability in CVE-2026-72655 (CVE-2026-72655). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71473 |
|
Vulnerability in CVE-2026-71473 (CVE-2026-71473)
vulnerability in CVE-2026-71473 (CVE-2026-71473). Confidential information can be exposed externally.
|
| CVE-2026-17095 |
|
Vulnerability in ibm (CVE-2026-17095)
vulnerability in ibm (CVE-2026-17095). Confidential information can be exposed externally.
|
| CVE-2026-72778 |
|
Vulnerability in csrf (CVE-2026-72778)
vulnerability in csrf (CVE-2026-72778). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18617 |
|
Vulnerability in privilege-escalation (CVE-2026-18617)
vulnerability in privilege-escalation (CVE-2026-18617). Successful exploitation can lead to full system takeover.
|
| CVE-2026-72719 |
|
Vulnerability in CVE-2026-72719 (CVE-2026-72719)
vulnerability in CVE-2026-72719 (CVE-2026-72719). Confidential information can be exposed externally.
|
| CVE-2026-17598 |
|
Vulnerability in CVE-2026-17598 (CVE-2026-17598)
vulnerability in CVE-2026-17598 (CVE-2026-17598). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69258 |
|
Vulnerability in flowise (CVE-2026-69258)
vulnerability in flowise (CVE-2026-69258). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-63102 |
|
Vulnerability in privilege-escalation (CVE-2026-63102)
vulnerability in privilege-escalation (CVE-2026-63102). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63428 |
|
Vulnerability in CVE-2026-63428 (CVE-2026-63428)
vulnerability in CVE-2026-63428 (CVE-2026-63428). Risk of unauthorized operations or information disclosure. Exploitable via ``completeSubmission``.
|
| CVE-2026-56679 |
|
Vulnerability in CVE-2026-56679 (CVE-2026-56679)
vulnerability in CVE-2026-56679 (CVE-2026-56679). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/settings`.
|
| CVE-2026-59888 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risk of unauthorized operations or information disclosure. Exploitable via ``PropertyNamingStrategy``. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-58477 |
|
Vulnerability in dan-in-ca (CVE-2026-58477)
vulnerability in dan-in-ca (CVE-2026-58477). Data can be tampered with by attackers.
|
| CVE-2026-55803 |
|
Vulnerability in drupal (CVE-2026-55803)
vulnerability in drupal (CVE-2026-55803). Confidential information can be exposed externally.
|
| CVE-2026-55804 |
|
Vulnerability in drupal (CVE-2026-55804)
vulnerability in drupal (CVE-2026-55804). Confidential information can be exposed externally.
|
| CVE-2026-55809 |
|
Vulnerability in drupal/flag_attendance_field (CVE-2026-55809)
vulnerability in drupal/flag_attendance_field (CVE-2026-55809). Confidential information can be exposed externally. Exploitable via ``flag_attendance_field``. Mitigation: upgrade to `1.2.0` or later.
|
| CVE-2026-55810 |
|
Vulnerability in drupal/plotly_js (CVE-2026-55810)
vulnerability in drupal/plotly_js (CVE-2026-55810). Confidential information can be exposed externally. Exploitable via ``plotly_js_graph``. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-15083 |
|
Vulnerability in drupal (CVE-2026-15083)
vulnerability in drupal (CVE-2026-15083). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13244 |
|
Vulnerability in drupal/tealiumiq (CVE-2026-13244)
vulnerability in drupal/tealiumiq (CVE-2026-13244). Confidential information can be exposed externally. Exploitable via ``tealiumiq``. Mitigation: upgrade to `2.4.0` or later.
|
| CVE-2026-12535 |
|
Vulnerability in drupal/formatter_field (CVE-2026-12535)
vulnerability in drupal/formatter_field (CVE-2026-12535). Successful exploitation can lead to full system takeover. Exploitable via ``formatter_field``. Mitigation: upgrade to `2.0.0` or later.
|
| CVE-2026-59721 |
|
Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54601 |
|
Vulnerability in CVE-2026-54601 (CVE-2026-54601)
vulnerability in CVE-2026-54601 (CVE-2026-54601). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/core/dataset/collection/create/reTrainingCollection`.
|
| CVE-2026-43925 |
|
Vulnerability in CVE-2026-43925 (CVE-2026-43925)
vulnerability in CVE-2026-43925 (CVE-2026-43925). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50281 |
|
Vulnerability in craftcms/cms (CVE-2026-50281)
vulnerability in craftcms/cms (CVE-2026-50281). Risk of unauthorized operations or information disclosure. Exploitable via ``newAttributes``. Mitigation: upgrade to `5.9.21` or later.
|
| CVE-2026-50160 |
|
Vulnerability in hoppscotch (CVE-2026-50160)
vulnerability in hoppscotch (CVE-2026-50160). Confidential information can be exposed externally. Exploitable via `POST /v1/onboarding/config`.
|
| CVE-2026-55223 |
|
Unsafe Deserialization in com.mchange:c3p0 (CVE-2026-55223)
vulnerability in com.mchange:c3p0 (CVE-2026-55223). Risk of unauthorized operations or information disclosure. Exploitable via ``DataSource``. Mitigation: upgrade to `0.14.0` or later.
|
| CVE-2026-48943 |
|
Vulnerability in c (CVE-2026-48943)
vulnerability in c (CVE-2026-48943). Risk of unauthorized operations or information disclosure. Exploitable via ``plg_user_k2``.
|
| CVE-2026-45687 |
|
Vulnerability in CVE-2026-45687 (CVE-2026-45687)
vulnerability in CVE-2026-45687 (CVE-2026-45687). Confidential information can be exposed externally. Mitigation: upgrade to `8.5.0` or later.
|
| CVE-2026-54515 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risk of unauthorized operations or information disclosure. Exploitable via ``contextual``. Mitigation: upgrade to `2.18.9` or later.
|
| CVE-2026-54516 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risk of unauthorized operations or information disclosure. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-55736 |
|
Vulnerability in privilege-escalation (CVE-2026-55736)
vulnerability in privilege-escalation (CVE-2026-55736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54351 |
|
Vulnerability in @budibase/server (CVE-2026-54351)
vulnerability in @budibase/server (CVE-2026-54351). Confidential information can be exposed externally. Exploitable via `POST /api/webhooks/trigger/`. Mitigation: upgrade to `3.39.9` or later.
|
| CVE-2026-56276 |
|
Vulnerability in flowise (CVE-2026-56276)
vulnerability in flowise (CVE-2026-56276). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/user`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-56142 |
|
Vulnerability in privilege-escalation (CVE-2026-56142)
vulnerability in privilege-escalation (CVE-2026-56142). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42540 |
|
Vulnerability in CVE-2026-42540 (CVE-2026-42540)
vulnerability in CVE-2026-42540 (CVE-2026-42540). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44495 |
|
Code Injection in axios (CVE-2026-44495)
code injection in axios (CVE-2026-44495). Confidential information can be exposed externally. Exploitable via ``Object.prototype.transformResponse``. Mitigation: upgrade to `1.15.0` or later.
|
| CVE-2026-44494 |
|
Vulnerability in axios (CVE-2026-44494)
vulnerability in axios (CVE-2026-44494). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `1.15.0` or later.
|
| CVE-2026-9726 |
|
Vulnerability in drupal/basket (CVE-2026-9726)
vulnerability in drupal/basket (CVE-2026-9726). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.17` or later.
|
| CVE-2026-48150 |
|
Vulnerability in @budibase/server (CVE-2026-48150)
vulnerability in @budibase/server (CVE-2026-48150). Confidential information can be exposed externally. Exploitable via `GET /api/global/self/api_key`. Mitigation: upgrade to `3.39.0` or later.
|
| CVE-2026-8327 |
|
Privilege Escalation in concrete5/concrete5 (CVE-2026-8327)
vulnerability in concrete5/concrete5 (CVE-2026-8327). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|