Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-400 Clear
ID Title
CVE-2026-8124 Vulnerability in c (CVE-2026-8124)
vulnerability in c (CVE-2026-8124). Risk of unauthorized operations or information disclosure.
CVE-2026-32686 Vulnerability in decimal (CVE-2026-32686)
vulnerability in decimal (CVE-2026-32686). Risk of unauthorized operations or information disclosure. Exploitable via ``decimal``. Mitigation: upgrade to `3.0.0` or later.
CVE-2026-44248 Vulnerability in io.netty:netty-codec-mqtt (CVE-2026-44248)
vulnerability in io.netty:netty-codec-mqtt (CVE-2026-44248). Risk of unauthorized operations or information disclosure. Exploitable via ``MqttDecoder``. Mitigation: upgrade to `4.1.133.Final` or later.
CVE-2026-46689 Vulnerability in scim_proto (CVE-2026-46689)
vulnerability in scim_proto (CVE-2026-46689). Risk of unauthorized operations or information disclosure. Exploitable via ``GET``. Mitigation: upgrade to `1.9.3` or later.
CVE-2026-44240 Vulnerability in basic-ftp (CVE-2026-44240)
vulnerability in basic-ftp (CVE-2026-44240). Risk of unauthorized operations or information disclosure. Exploitable via ``FtpContext._partialResponse``. Mitigation: upgrade to `5.3.1` or later.
CVE-2026-34282 Vulnerability in java (CVE-2026-34282)
vulnerability in java (CVE-2026-34282). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` or later.
CVE-2026-21945 Vulnerability in java (CVE-2026-21945)
vulnerability in java (CVE-2026-21945). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` or later.
CVE-2026-20652 Vulnerability in java (CVE-2026-20652)
vulnerability in java (CVE-2026-20652). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.0, 8.0.491` or later.
CVE-2022-21366 Vulnerability in java (CVE-2022-21366)
vulnerability in java (CVE-2022-21366). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.0.14, 17.0.2` or later.
CVE-2022-21360 Vulnerability in java (CVE-2022-21360)
vulnerability in java (CVE-2022-21360). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` or later.
CVE-2022-21340 Vulnerability in java (CVE-2022-21340)
vulnerability in java (CVE-2022-21340). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` or later.
CVE-2022-21299 Vulnerability in java (CVE-2022-21299)
vulnerability in java (CVE-2022-21299). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` or later.
CVE-2022-21293 Vulnerability in java (CVE-2022-21293)
vulnerability in java (CVE-2022-21293). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` or later.
CVE-2022-21277 Vulnerability in java (CVE-2022-21277)
vulnerability in java (CVE-2022-21277). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.0.14, 17.0.2` or later.
CVE-2026-44167 Vulnerability in phpseclib/phpseclib (CVE-2026-44167)
vulnerability in phpseclib/phpseclib (CVE-2026-44167). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.29` or later.
CVE-2026-32936 Vulnerability in github.com/coredns/coredns (CVE-2026-32936)
vulnerability in github.com/coredns/coredns (CVE-2026-32936). Risk of unauthorized operations or information disclosure. Exploitable via ``dns``. Mitigation: upgrade to `1.14.3` or later.
CVE-2026-42154 Vulnerability in github.com/prometheus/prometheus (CVE-2026-42154)
vulnerability in github.com/prometheus/prometheus (CVE-2026-42154). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.11.3` or later.
CVE-2026-37459 Vulnerability in dos (CVE-2026-37459)
vulnerability in dos (CVE-2026-37459). Risk of unauthorized operations or information disclosure.
CVE-2025-70071 Vulnerability in cpp (CVE-2025-70071)
vulnerability in cpp (CVE-2025-70071). Risk of unauthorized operations or information disclosure.
CVE-2025-70069 Vulnerability in cpp (CVE-2025-70069)
vulnerability in cpp (CVE-2025-70069). Risk of unauthorized operations or information disclosure.
CVE-2026-36957 Vulnerability in dos (CVE-2026-36957)
vulnerability in dos (CVE-2026-36957). Risk of unauthorized operations or information disclosure.
CVE-2026-36958 Vulnerability in u-speed (CVE-2026-36958)
vulnerability in u-speed (CVE-2026-36958). Risk of unauthorized operations or information disclosure.
CVE-2026-41310 Vulnerability in OpenTelemetry.Exporter.Zipkin (CVE-2026-41310)
vulnerability in OpenTelemetry.Exporter.Zipkin (CVE-2026-41310). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.3` or later.
CVE-2026-21728 Vulnerability in github.com/grafana/tempo (CVE-2026-21728)
vulnerability in github.com/grafana/tempo (CVE-2026-21728). Risk of unauthorized operations or information disclosure.
CVE-2026-6844 Vulnerability in dos (CVE-2026-6844)
vulnerability in dos (CVE-2026-6844). Risk of unauthorized operations or information disclosure. Exploitable via ``readelf``.
CVE-2026-40924 Vulnerability in github.com/tektoncd/pipeline (CVE-2026-40924)
vulnerability in github.com/tektoncd/pipeline (CVE-2026-40924). Risk of unauthorized operations or information disclosure. Exploitable via ``FetchHttpResource``. Mitigation: upgrade to `1.9.3` or later.
CVE-2026-40192 Vulnerability in pillow (CVE-2026-40192)
vulnerability in pillow (CVE-2026-40192). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.2.0` or later.
CVE-2026-3505 Vulnerability in CVE-2026-3505 (CVE-2026-3505)
vulnerability in CVE-2026-3505 (CVE-2026-3505). Risk of unauthorized operations or information disclosure.
CVE-2026-35034 Vulnerability in dos (CVE-2026-35034)
vulnerability in dos (CVE-2026-35034). Risk of unauthorized operations or information disclosure. Exploitable via `POST /SyncPlay/New`.
CVE-2026-27308 Vulnerability in adobe (CVE-2026-27308)
vulnerability in adobe (CVE-2026-27308). Risk of unauthorized operations or information disclosure.
CVE-2026-27307 Vulnerability in adobe (CVE-2026-27307)
vulnerability in adobe (CVE-2026-27307). Risk of unauthorized operations or information disclosure.
CVE-2026-33116 Vulnerability in dotnet-sdk (CVE-2026-33116)
vulnerability in dotnet-sdk (CVE-2026-33116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
CVE-2026-39304 Vulnerability in activemq (CVE-2026-39304)
vulnerability in activemq (CVE-2026-39304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.4, 6.2.4` or later.
CVE-2026-23869 Vulnerability in react (CVE-2026-23869)
vulnerability in react (CVE-2026-23869). Risk of unauthorized operations or information disclosure.
CVE-2026-34166 Vulnerability in dos (CVE-2026-34166)
vulnerability in dos (CVE-2026-34166). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.25.3` or later.
CVE-2026-33459 Vulnerability in dos (CVE-2026-33459)
vulnerability in dos (CVE-2026-33459). Risk of unauthorized operations or information disclosure.
CVE-2026-39865 Vulnerability in axios (CVE-2026-39865)
vulnerability in axios (CVE-2026-39865). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.13.2` or later.
CVE-2026-35406 Vulnerability in containers (CVE-2026-35406)
vulnerability in containers (CVE-2026-35406). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.17.1` or later.
CVE-2026-34045 Vulnerability in linuxfoundation (CVE-2026-34045)
vulnerability in linuxfoundation (CVE-2026-34045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-35441 Vulnerability in monospace (CVE-2026-35441)
vulnerability in monospace (CVE-2026-35441). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.17.0` or later.
CVE-2025-54324 Vulnerability in dos (CVE-2025-54324)
vulnerability in dos (CVE-2025-54324). Risk of unauthorized operations or information disclosure.
CVE-2025-58349 Vulnerability in samsung (CVE-2025-58349)
vulnerability in samsung (CVE-2025-58349). Confidential information can be exposed externally.
CVE-2026-0049 Vulnerability in dos (CVE-2026-0049)
vulnerability in dos (CVE-2026-0049). Risk of unauthorized operations or information disclosure.
CVE-2026-26477 Vulnerability in dos (CVE-2026-26477)
vulnerability in dos (CVE-2026-26477). Risk of unauthorized operations or information disclosure.
CVE-2022-4986 Vulnerability in beldan (CVE-2022-4986)
vulnerability in beldan (CVE-2022-4986). Risk of unauthorized operations or information disclosure.
CVE-2024-14033 Vulnerability in CVE-2024-14033 (CVE-2024-14033)
vulnerability in CVE-2024-14033 (CVE-2024-14033). Risk of unauthorized operations or information disclosure.
CVE-2026-34829 Vulnerability in rack (CVE-2026-34829)
vulnerability in rack (CVE-2026-34829). Risk of unauthorized operations or information disclosure. Exploitable via ``BoundedIO``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34230 Vulnerability in rack (CVE-2026-34230)
vulnerability in rack (CVE-2026-34230). Risk of unauthorized operations or information disclosure. Exploitable via ``expanded_accept_encoding``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34827 Vulnerability in rack (CVE-2026-34827)
vulnerability in rack (CVE-2026-34827). Risk of unauthorized operations or information disclosure. Exploitable via ``name``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34826 Vulnerability in rack (CVE-2026-34826)
vulnerability in rack (CVE-2026-34826). Risk of unauthorized operations or information disclosure. Exploitable via ``Range``. Mitigation: upgrade to `3.2.6` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →