Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-56252 |
|
Authorization Flaw in CVE-2026-56252 (CVE-2026-56252)
vulnerability in CVE-2026-56252 (CVE-2026-56252). Risk of unauthorized operations or information disclosure. Exploitable via `POST /webhooks/test`.
|
| CVE-2026-1359 |
|
Authorization Flaw in wordpress (CVE-2026-1359)
vulnerability in wordpress (CVE-2026-1359). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13238 |
|
Authorization Flaw in drupal/commerce_realex (CVE-2026-13238)
vulnerability in drupal/commerce_realex (CVE-2026-13238). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-13237 |
|
Authorization Flaw in drupal/ai_agents (CVE-2026-13237)
vulnerability in drupal/ai_agents (CVE-2026-13237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13232 |
|
Authorization Flaw in drupal/admin_feedback (CVE-2026-13232)
vulnerability in drupal/admin_feedback (CVE-2026-13232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-57218 |
|
Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
|
| CVE-2026-57215 |
|
Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57217 |
|
Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
|
| CVE-2026-55479 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55479)
vulnerability in snipe/snipe-it (CVE-2026-55479). Risk of unauthorized operations or information disclosure. Exploitable via ``checkout``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55475 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55475)
vulnerability in snipe/snipe-it (CVE-2026-55475). Data can be tampered with by attackers. Exploitable via ``created_by``. Mitigation: upgrade to `8.6.1` or later.
|
| CVE-2026-55462 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55462)
vulnerability in snipe/snipe-it (CVE-2026-55462). Risk of unauthorized operations or information disclosure. Exploitable via `GET /users/{user}`. Mitigation: upgrade to `374f426f0c` or later.
|
| CVE-2026-54136 |
|
Authorization Flaw in windmill-api (CVE-2026-54136)
vulnerability in windmill-api (CVE-2026-54136). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/w/{workspace}/scripts/list_search`. Mitigation: upgrade to `1.715.0` or later.
|
| CVE-2026-55472 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55472)
vulnerability in snipe/snipe-it (CVE-2026-55472). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55460 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-55460)
vulnerability in snipe/snipe-it (CVE-2026-55460). Data can be tampered with by attackers. Exploitable via `POST /users/bulksave`. Mitigation: upgrade to `374f426f0c` or later.
|
| CVE-2026-39903 |
|
Authorization Flaw in CVE-2026-39903 (CVE-2026-39903)
vulnerability in CVE-2026-39903 (CVE-2026-39903). Data can be tampered with by attackers.
|
| CVE-2026-59154 |
|
Authorization Flaw in CVE-2026-59154 (CVE-2026-59154)
vulnerability in CVE-2026-59154 (CVE-2026-59154). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55638 |
|
Vulnerability in 9router (CVE-2026-55638)
vulnerability in 9router (CVE-2026-55638). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/responses`. Mitigation: upgrade to `0.5.2` or later.
|
| CVE-2026-22659 |
|
Authorization Flaw in CVE-2026-22659 (CVE-2026-22659)
vulnerability in CVE-2026-22659 (CVE-2026-22659). Data can be tampered with by attackers.
|
| CVE-2026-40452 |
|
Vulnerability in apache (CVE-2026-40452)
vulnerability in apache (CVE-2026-40452). Confidential information can be exposed externally.
|
| CVE-2026-15332 |
|
Vulnerability in CVE-2026-15332 (CVE-2026-15332)
vulnerability in CVE-2026-15332 (CVE-2026-15332). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5069 |
|
Authorization Flaw in wordpress (CVE-2026-5069)
vulnerability in wordpress (CVE-2026-5069). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15286 |
|
Authorization Flaw in wordpress (CVE-2026-15286)
vulnerability in wordpress (CVE-2026-15286). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15320 |
|
Vulnerability in CVE-2026-15320 (CVE-2026-15320)
vulnerability in CVE-2026-15320 (CVE-2026-15320). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15318 |
|
Vulnerability in CVE-2026-15318 (CVE-2026-15318)
vulnerability in CVE-2026-15318 (CVE-2026-15318). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61474 |
|
Authorization Flaw in CVE-2026-61474 (CVE-2026-61474)
vulnerability in CVE-2026-61474 (CVE-2026-61474). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59226 |
|
Vulnerability in open-webui (CVE-2026-59226)
vulnerability in open-webui (CVE-2026-59226). Risk of unauthorized operations or information disclosure. Exploitable via ``pending``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59227 |
|
Vulnerability in open-webui (CVE-2026-59227)
vulnerability in open-webui (CVE-2026-59227). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/images/edit`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59217 |
|
Vulnerability in open-webui (CVE-2026-59217)
vulnerability in open-webui (CVE-2026-59217). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/knowledge/`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59212 |
|
Authorization Flaw in open-webui (CVE-2026-59212)
vulnerability in open-webui (CVE-2026-59212). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/files/{id}/rename`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-15125 |
|
Authorization Flaw in google (CVE-2026-15125)
vulnerability in google (CVE-2026-15125). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6352 |
|
Authorization Flaw in gitlab (CVE-2026-6352)
vulnerability in gitlab (CVE-2026-6352). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8800 |
|
Authorization Flaw in progress (CVE-2026-8800)
vulnerability in progress (CVE-2026-8800). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13151 |
|
Authorization Flaw in gitlab (CVE-2026-13151)
vulnerability in gitlab (CVE-2026-13151). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14896 |
|
Authorization Flaw in CVE-2026-14896 (CVE-2026-14896)
vulnerability in CVE-2026-14896 (CVE-2026-14896). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58494 |
|
Vulnerability in CVE-2026-58494 (CVE-2026-58494)
vulnerability in CVE-2026-58494 (CVE-2026-58494). Data can be tampered with by attackers.
|
| CVE-2026-58211 |
|
Authorization Flaw in linuxfoundation (CVE-2026-58211)
vulnerability in linuxfoundation (CVE-2026-58211). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35210 |
|
Vulnerability in citeum (CVE-2026-35210)
vulnerability in citeum (CVE-2026-35210). Data can be tampered with by attackers.
|
| CVE-2026-35211 |
|
Code Injection in citeum (CVE-2026-35211)
code injection in citeum (CVE-2026-35211). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58254 |
|
Authorization Flaw in linuxfoundation (CVE-2026-58254)
vulnerability in linuxfoundation (CVE-2026-58254). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58214 |
|
Authorization Flaw in linuxfoundation (CVE-2026-58214)
vulnerability in linuxfoundation (CVE-2026-58214). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58209 |
|
Authorization Flaw in linuxfoundation (CVE-2026-58209)
vulnerability in linuxfoundation (CVE-2026-58209). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56776 |
|
Authorization Flaw in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
|
| CVE-2026-56220 |
|
Authorization Flaw in CVE-2026-56220 (CVE-2026-56220)
vulnerability in CVE-2026-56220 (CVE-2026-56220). Data can be tampered with by attackers.
|
| CVE-2026-56086 |
|
Authorization Flaw in dell (CVE-2026-56086)
vulnerability in dell (CVE-2026-56086). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55873 |
|
Authorization Flaw in github.com/seaweedfs/seaweedfs (CVE-2026-55873)
vulnerability in github.com/seaweedfs/seaweedfs (CVE-2026-55873). Risk of unauthorized operations or information disclosure. Exploitable via `GET /buckets`. Mitigation: upgrade to `0.0.0-20260614205536-b13463880c1f` or later.
|
| CVE-2026-54652 |
|
Privilege Escalation in nginx (CVE-2026-54652)
vulnerability in nginx (CVE-2026-54652). Confidential information can be exposed externally. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-60125 |
|
Authorization Flaw in CVE-2026-60125 (CVE-2026-60125)
vulnerability in CVE-2026-60125 (CVE-2026-60125). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56775 |
|
Authorization Flaw in n8n (CVE-2026-56775)
vulnerability in n8n (CVE-2026-56775). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56778 |
|
Authorization Flaw in n8n (CVE-2026-56778)
vulnerability in n8n (CVE-2026-56778). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54698 |
|
Authorization Flaw in hasura (CVE-2026-54698)
vulnerability in hasura (CVE-2026-54698). Confidential information can be exposed externally.
|