Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-306 Clear
ID Title
CVE-2026-56782 Vulnerability in CVE-2026-56782 (CVE-2026-56782)
vulnerability in CVE-2026-56782 (CVE-2026-56782). Successful exploitation can lead to full system takeover.
CVE-2026-13546 Authentication Bypass in CVE-2026-13546 (CVE-2026-13546)
authentication bypass in CVE-2026-13546 (CVE-2026-13546). Risk of unauthorized operations or information disclosure.
CVE-2026-44025 Vulnerability in fluentd (CVE-2026-44025)
vulnerability in fluentd (CVE-2026-44025). Confidential information can be exposed externally. Exploitable via ``in_monitor_agent``. Mitigation: upgrade to `1.19.3` or later.
CVE-2026-13325 Vulnerability in kubevirt (CVE-2026-13325)
vulnerability in kubevirt (CVE-2026-13325). Successful exploitation can lead to full system takeover.
CVE-2026-40702 Vulnerability in cisa (CVE-2026-40702)
vulnerability in cisa (CVE-2026-40702). Confidential information can be exposed externally.
CVE-2025-71327 Vulnerability in flowiseai (CVE-2025-71327)
vulnerability in flowiseai (CVE-2025-71327). Confidential information can be exposed externally.
CVE-2026-43920 Vulnerability in csrf (CVE-2026-43920)
vulnerability in csrf (CVE-2026-43920). Risk of unauthorized operations or information disclosure.
CVE-2026-54088 OS Command Injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-54088)
OS command injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-54088). Risk of unauthorized operations or information disclosure. Exploitable via ``os.Expand``. Mitigation: upgrade to `2.63.6` or later.
CVE-2026-4522 Vulnerability in CVE-2026-4522 (CVE-2026-4522)
vulnerability in CVE-2026-4522 (CVE-2026-4522). Risk of unauthorized operations or information disclosure.
CVE-2026-54040 Vulnerability in librechat (CVE-2026-54040)
vulnerability in librechat (CVE-2026-54040). Data can be tampered with by attackers. Exploitable via `POST /api/auth/2fa/backup/regenerate`. Mitigation: upgrade to `0.8.4-rc1` or later.
CVE-2026-54036 Vulnerability in librechat (CVE-2026-54036)
vulnerability in librechat (CVE-2026-54036). Data can be tampered with by attackers. Exploitable via `GET /api/auth/2fa/enable`. Mitigation: upgrade to `0.8.4-rc1` or later.
CVE-2026-12490 Vulnerability in nlnetlabs (CVE-2026-12490)
vulnerability in nlnetlabs (CVE-2026-12490). Confidential information can be exposed externally.
CVE-2026-54068 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068). Confidential information can be exposed externally. Exploitable via `GET /api/icon/getDynamicIcon`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-33543 Vulnerability in CVE-2026-33543 (CVE-2026-33543)
vulnerability in CVE-2026-33543 (CVE-2026-33543). Risk of unauthorized operations or information disclosure.
CVE-2026-13164 Vulnerability in CVE-2026-13164 (CVE-2026-13164)
vulnerability in CVE-2026-13164 (CVE-2026-13164). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/auth/register/`.
CVE-2026-56262 Vulnerability in kidocode (CVE-2026-56262)
vulnerability in kidocode (CVE-2026-56262). Risk of unauthorized operations or information disclosure.
CVE-2026-13007 Vulnerability in tenable (CVE-2026-13007)
vulnerability in tenable (CVE-2026-13007). Confidential information can be exposed externally.
CVE-2026-1840 Vulnerability in cisa (CVE-2026-1840)
vulnerability in cisa (CVE-2026-1840). Risk of unauthorized operations or information disclosure.
CVE-2026-27604 Information Disclosure in csrf (CVE-2026-27604)
vulnerability in csrf (CVE-2026-27604). Risk of unauthorized operations or information disclosure. Exploitable via ``system``.
CVE-2026-10711 Vulnerability in CVE-2026-10711 (CVE-2026-10711)
vulnerability in CVE-2026-10711 (CVE-2026-10711). Successful exploitation can lead to full system takeover.
CVE-2026-50136 Vulnerability in @budibase/server (CVE-2026-50136)
vulnerability in @budibase/server (CVE-2026-50136). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/attachments/`. Mitigation: upgrade to `3.39.2` or later.
CVE-2026-56321 Vulnerability in CVE-2026-56321 (CVE-2026-56321)
vulnerability in CVE-2026-56321 (CVE-2026-56321). Risk of unauthorized operations or information disclosure. Exploitable via `GET /private/role_bindings/`.
CVE-2026-41047 Vulnerability in presire (CVE-2026-41047)
vulnerability in presire (CVE-2026-41047). Confidential information can be exposed externally.
CVE-2026-6673 Vulnerability in mattermost (CVE-2026-6673)
vulnerability in mattermost (CVE-2026-6673). Data can be tampered with by attackers.
CVE-2026-56299 Vulnerability in dos (CVE-2026-56299)
vulnerability in dos (CVE-2026-56299). Risk of unauthorized operations or information disclosure.
CVE-2026-12795 Authentication Bypass in litellm (CVE-2026-12795)
authentication bypass in litellm (CVE-2026-12795). Risk of unauthorized operations or information disclosure.
CVE-2026-56346 Vulnerability in CVE-2026-56346 (CVE-2026-56346)
vulnerability in CVE-2026-56346 (CVE-2026-56346). Risk of unauthorized operations or information disclosure.
CVE-2026-54776 Vulnerability in CoreWCF.UnixDomainSocket (CVE-2026-54776)
vulnerability in CoreWCF.UnixDomainSocket (CVE-2026-54776). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.9.1` or later.
CVE-2026-54317 Information Disclosure in homeassistant (CVE-2026-54317)
vulnerability in homeassistant (CVE-2026-54317). Confidential information can be exposed externally. Mitigation: upgrade to `2026.6.0` or later.
CVE-2026-9142 Vulnerability in ni (CVE-2026-9142)
vulnerability in ni (CVE-2026-9142). Confidential information can be exposed externally.
CVE-2026-49357 Vulnerability in line-desktop-mcp (CVE-2026-49357)
vulnerability in line-desktop-mcp (CVE-2026-49357). Risk of unauthorized operations or information disclosure. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Mitigation: upgrade to `1.1.2` or later.
CVE-2026-55884 Vulnerability in github.com/tilt-dev/tilt (CVE-2026-55884)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55884). Risk of unauthorized operations or information disclosure. Exploitable via ``cookieWrapper``. Mitigation: upgrade to `0.37.4` or later.
CVE-2026-50242 Vulnerability in jetbrains (CVE-2026-50242)
vulnerability in jetbrains (CVE-2026-50242). Successful exploitation can lead to full system takeover.
CVE-2026-12046 Vulnerability in flask (CVE-2026-12046)
vulnerability in flask (CVE-2026-12046). Successful exploitation can lead to full system takeover. Exploitable via `DELETE /sqleditor/close/`.
CVE-2026-54130 Vulnerability in microsoft (CVE-2026-54130)
vulnerability in microsoft (CVE-2026-54130). Successful exploitation can lead to full system takeover.
CVE-2026-49257 Vulnerability in mcp-pinot-server (CVE-2026-49257)
vulnerability in mcp-pinot-server (CVE-2026-49257). Successful exploitation can lead to full system takeover. Exploitable via `Authorization header`. Mitigation: upgrade to `3.1.0` or later.
CVE-2026-54103 Vulnerability in CVE-2026-54103 (CVE-2026-54103)
vulnerability in CVE-2026-54103 (CVE-2026-54103). Successful exploitation can lead to full system takeover.
CVE-2026-12527 Vulnerability in CVE-2026-12527 (CVE-2026-12527)
vulnerability in CVE-2026-12527 (CVE-2026-12527). Risk of unauthorized operations or information disclosure.
CVE-2026-55196 Vulnerability in CVE-2026-55196 (CVE-2026-55196)
vulnerability in CVE-2026-55196 (CVE-2026-55196). Confidential information can be exposed externally. Exploitable via `POST /api/auth/passkey/register/options`.
CVE-2026-53869 Vulnerability in hermes-agent (CVE-2026-53869)
vulnerability in hermes-agent (CVE-2026-53869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.16.0` or later.
CVE-2026-48814 Vulnerability in network-ai (CVE-2026-48814)
vulnerability in network-ai (CVE-2026-48814). Confidential information can be exposed externally. Exploitable via `POST /mcp`. Mitigation: upgrade to `5.7.2` or later.
CVE-2026-55450 Information Disclosure in langflow (CVE-2026-55450)
vulnerability in langflow (CVE-2026-55450). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/upload/{flow_id}`. Mitigation: upgrade to `1.9.1` or later.
CVE-2026-30799 Vulnerability in rti (CVE-2026-30799)
vulnerability in rti (CVE-2026-30799). Data can be tampered with by attackers.
CVE-2026-2675 Vulnerability in rti (CVE-2026-2675)
vulnerability in rti (CVE-2026-2675). Data can be tampered with by attackers.
CVE-2026-35065 Vulnerability in dos (CVE-2026-35065)
vulnerability in dos (CVE-2026-35065). Successful exploitation can lead to full system takeover.
CVE-2026-12199 Vulnerability in dos (CVE-2026-12199)
vulnerability in dos (CVE-2026-12199). Risk of unauthorized operations or information disclosure. Exploitable via ``nltk.app.wordnet_app``.
CVE-2026-46972 Privilege Escalation in c (CVE-2026-46972)
vulnerability in c (CVE-2026-46972). Successful exploitation can lead to full system takeover.
CVE-2026-46973 Privilege Escalation in c (CVE-2026-46973)
vulnerability in c (CVE-2026-46973). Successful exploitation can lead to full system takeover.
CVE-2026-46965 Vulnerability in c (CVE-2026-46965)
vulnerability in c (CVE-2026-46965). Successful exploitation can lead to full system takeover.
CVE-2026-46958 Privilege Escalation in c (CVE-2026-46958)
vulnerability in c (CVE-2026-46958). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →