Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-3505 |
|
Vulnerability in CVE-2026-3505 (CVE-2026-3505)
vulnerability in CVE-2026-3505 (CVE-2026-3505). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5598 |
|
Vulnerability in org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598)
vulnerability in org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598). Confidential information can be exposed externally. Mitigation: upgrade to `1.80.2` or later.
|
| CVE-2025-14813 |
|
Vulnerability in org.bouncycastle:bcprov-jdk14 (CVE-2025-14813)
vulnerability in org.bouncycastle:bcprov-jdk14 (CVE-2025-14813). Confidential information can be exposed externally. Exploitable via ``G3413CTRBlockCipher``. Mitigation: upgrade to `1.84` or later.
|
| CVE-2026-0636 |
|
Vulnerability in CVE-2026-0636 (CVE-2026-0636)
vulnerability in CVE-2026-0636 (CVE-2026-0636). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27674 |
|
Code Injection in sap (CVE-2026-27674)
code injection in sap (CVE-2026-27674). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-25204 |
|
Unsafe Deserialization in dos (CVE-2026-25204)
vulnerability in dos (CVE-2026-25204). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35568 |
|
Vulnerability in lfprojects (CVE-2026-35568)
vulnerability in lfprojects (CVE-2026-35568). Data can be tampered with by attackers. Mitigation: upgrade to `1.0.0` or later.
|
| CVE-2026-33439 |
|
Unsafe Deserialization in deserialization (CVE-2026-33439)
vulnerability in deserialization (CVE-2026-33439). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.6` or later.
|
| CVE-2026-5736 |
|
Vulnerability in sqli (CVE-2026-5736)
vulnerability in sqli (CVE-2026-5736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35554 |
|
Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
|
| CVE-2025-48651 |
|
Vulnerability in google (CVE-2025-48651)
vulnerability in google (CVE-2025-48651). Confidential information can be exposed externally.
|
| CVE-2026-0049 |
|
Vulnerability in dos (CVE-2026-0049)
vulnerability in dos (CVE-2026-0049). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5616 |
|
Authentication Bypass in CVE-2026-5616 (CVE-2026-5616)
authentication bypass in CVE-2026-5616 (CVE-2026-5616). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5535 |
|
Path Traversal in path-traversal (CVE-2026-5535)
path traversal in path-traversal (CVE-2026-5535). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5462 |
|
Vulnerability in CVE-2026-5462 (CVE-2026-5462)
vulnerability in CVE-2026-5462 (CVE-2026-5462). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5458 |
|
Vulnerability in CVE-2026-5458 (CVE-2026-5458)
vulnerability in CVE-2026-5458 (CVE-2026-5458). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5456 |
|
Vulnerability in CVE-2026-5456 (CVE-2026-5456)
vulnerability in CVE-2026-5456 (CVE-2026-5456). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5457 |
|
Vulnerability in CVE-2026-5457 (CVE-2026-5457)
vulnerability in CVE-2026-5457 (CVE-2026-5457). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5453 |
|
Vulnerability in CVE-2026-5453 (CVE-2026-5453)
vulnerability in CVE-2026-5453 (CVE-2026-5453). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5452 |
|
Vulnerability in CVE-2026-5452 (CVE-2026-5452)
vulnerability in CVE-2026-5452 (CVE-2026-5452). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5420 |
|
Vulnerability in CVE-2026-5420 (CVE-2026-5420)
vulnerability in CVE-2026-5420 (CVE-2026-5420). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5418 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-5418 (CVE-2026-5418)
SSRF in CVE-2026-5418 (CVE-2026-5418). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34360 |
|
SSRF (Server-Side Request Forgery) in hapifhir (CVE-2026-34360)
SSRF in hapifhir (CVE-2026-34360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34361 |
|
Vulnerability in hapifhir (CVE-2026-34361)
vulnerability in hapifhir (CVE-2026-34361). Confidential information can be exposed externally.
|
| CVE-2026-34359 |
|
Vulnerability in hapifhir (CVE-2026-34359)
vulnerability in hapifhir (CVE-2026-34359). Confidential information can be exposed externally.
|
| CVE-2026-34237 |
|
Vulnerability in io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237)
vulnerability in io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.18.3` or later.
|
| CVE-2026-33728 |
|
Unsafe Deserialization in com.datadoghq:dd-java-agent (CVE-2026-33728)
vulnerability in com.datadoghq:dd-java-agent (CVE-2026-33728). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.60.3` or later.
|
| CVE-2026-33701 |
|
Unsafe Deserialization in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.26.1` or later.
|
| CVE-2026-33180 |
|
Information Disclosure in CVE-2026-33180 (CVE-2026-33180)
vulnerability in CVE-2026-33180 (CVE-2026-33180). Confidential information can be exposed externally.
|
| CVE-2026-29062 |
|
Vulnerability in dos (CVE-2026-29062)
vulnerability in dos (CVE-2026-29062). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0011 |
|
Vulnerability in google (CVE-2026-0011)
vulnerability in google (CVE-2026-0011). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0013 |
|
Vulnerability in google (CVE-2026-0013)
vulnerability in google (CVE-2026-0013). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0012 |
|
Vulnerability in platform/frameworks/base (CVE-2026-0012)
vulnerability in platform/frameworks/base (CVE-2026-0012). Confidential information can be exposed externally. Mitigation: upgrade to `14:2026-03-01` or later.
|
| CVE-2026-27830 |
|
Code Injection in deserialization (CVE-2026-27830)
code injection in deserialization (CVE-2026-27830). Successful exploitation can lead to full system takeover. Exploitable via ``javax.naming.Reference``.
|
| CVE-2026-27727 |
|
Vulnerability in mchange (CVE-2026-27727)
vulnerability in mchange (CVE-2026-27727). Successful exploitation can lead to full system takeover. Exploitable via ``factoryClassLocation``.
|
| CVE-2026-25747 |
|
Unsafe Deserialization in apache (CVE-2026-25747)
vulnerability in apache (CVE-2026-25747). Successful exploitation can lead to full system takeover.
|
| CVE-2026-2141 |
|
Vulnerability in 5kcrm (CVE-2026-2141)
vulnerability in 5kcrm (CVE-2026-2141). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-70974 |
|
Vulnerability in CVE-2025-70974 (CVE-2025-70974)
vulnerability in CVE-2025-70974 (CVE-2025-70974). Successful exploitation can lead to full system takeover.
|
| CVE-2025-12543 |
|
Vulnerability in redhat (CVE-2025-12543)
vulnerability in redhat (CVE-2025-12543). Confidential information can be exposed externally. Exploitable via `Host header`.
|
| CVE-2025-48615 |
|
Vulnerability in google (CVE-2025-48615)
vulnerability in google (CVE-2025-48615). Successful exploitation can lead to full system takeover.
|
| CVE-2025-48612 |
|
Vulnerability in google (CVE-2025-48612)
vulnerability in google (CVE-2025-48612). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60828 |
|
Unsafe Deserialization in deserialization (CVE-2025-60828)
vulnerability in deserialization (CVE-2025-60828). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-11226 |
|
Vulnerability in spring (CVE-2025-11226)
vulnerability in spring (CVE-2025-11226). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55371 |
|
Vulnerability in jishenghua (CVE-2025-55371)
vulnerability in jishenghua (CVE-2025-55371). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55366 |
|
Vulnerability in privilege-escalation (CVE-2025-55366)
vulnerability in privilege-escalation (CVE-2025-55366). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55367 |
|
Vulnerability in jishenghua (CVE-2025-55367)
vulnerability in jishenghua (CVE-2025-55367). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55368 |
|
Vulnerability in jishenghua (CVE-2025-55368)
vulnerability in jishenghua (CVE-2025-55368). Successful exploitation can lead to full system takeover.
|
| CVE-2025-55370 |
|
Vulnerability in jishenghua (CVE-2025-55370)
vulnerability in jishenghua (CVE-2025-55370). Successful exploitation can lead to full system takeover.
|
| CVE-2025-8916 |
|
Vulnerability in org.bouncycastle:bcpkix-fips (CVE-2025-8916)
vulnerability in org.bouncycastle:bcpkix-fips (CVE-2025-8916). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.8` or later.
|
| CVE-2025-1686 |
|
Vulnerability in pebbletemplates (CVE-2025-1686)
vulnerability in pebbletemplates (CVE-2025-1686). Confidential information can be exposed externally.
|