Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-53738 |
|
Authorization Flaw in CVE-2026-53738 (CVE-2026-53738)
vulnerability in CVE-2026-53738 (CVE-2026-53738). Data can be tampered with by attackers.
|
| CVE-2026-0272 |
|
Vulnerability in privilege-escalation (CVE-2026-0272)
vulnerability in privilege-escalation (CVE-2026-0272). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49823 |
|
Vulnerability in github.com/fission/fission (CVE-2026-49823)
vulnerability in github.com/fission/fission (CVE-2026-49823). Confidential information can be exposed externally. Exploitable via ``PackageRef.Namespace``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-49824 |
|
Vulnerability in github.com/fission/fission (CVE-2026-49824)
vulnerability in github.com/fission/fission (CVE-2026-49824). Confidential information can be exposed externally. Exploitable via ``spec.environment.namespace``. Mitigation: upgrade to `1.24.0` or later.
|
| CVE-2026-48860 |
|
Authorization Flaw in erlang (CVE-2026-48860)
vulnerability in erlang (CVE-2026-48860). Confidential information can be exposed externally.
|
| CVE-2026-45563 |
|
Vulnerability in nginx (CVE-2026-45563)
vulnerability in nginx (CVE-2026-45563). Risk of unauthorized operations or information disclosure. Exploitable via `GET /history/`.
|
| CVE-2026-45550 |
|
Vulnerability in nginx (CVE-2026-45550)
vulnerability in nginx (CVE-2026-45550). Data can be tampered with by attackers. Exploitable via `PUT /smon/check`.
|
| CVE-2026-45552 |
|
Vulnerability in nginx (CVE-2026-45552)
vulnerability in nginx (CVE-2026-45552). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45549 |
|
Vulnerability in nginx (CVE-2026-45549)
vulnerability in nginx (CVE-2026-45549). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49397 |
|
Information Disclosure in github.com/nezhahq/nezha (CVE-2026-49397)
vulnerability in github.com/nezhahq/nezha (CVE-2026-49397). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/service`. Mitigation: upgrade to `2.0.14` or later.
|
| CVE-2026-24724 |
|
Authorization Flaw in qnap (CVE-2026-24724)
vulnerability in qnap (CVE-2026-24724). Confidential information can be exposed externally.
|
| CVE-2026-47929 |
|
Authorization Flaw in adobe (CVE-2026-47929)
vulnerability in adobe (CVE-2026-47929). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48303 |
|
Authorization Flaw in adobe (CVE-2026-48303)
vulnerability in adobe (CVE-2026-48303). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47910 |
|
Authorization Flaw in adobe (CVE-2026-47910)
vulnerability in adobe (CVE-2026-47910). Confidential information can be exposed externally.
|
| CVE-2026-45490 |
|
.NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
|
| CVE-2026-41852 |
|
Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48507 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-7765 |
|
Authorization Flaw in checkmk (CVE-2026-7765)
vulnerability in checkmk (CVE-2026-7765). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11577 |
|
Authorization Flaw in privilege-escalation (CVE-2026-11577)
vulnerability in privilege-escalation (CVE-2026-11577). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/realms/{realm}/partialImport`.
|
| CVE-2026-47732 |
|
Authorization Flaw in twig/twig (CVE-2026-47732)
vulnerability in twig/twig (CVE-2026-47732). Confidential information can be exposed externally. Exploitable via ``SandboxNodeVisitor``. Mitigation: upgrade to `3.26.0` or later.
|
| CVE-2026-21036 |
|
Authorization Flaw in samsung (CVE-2026-21036)
vulnerability in samsung (CVE-2026-21036). Confidential information can be exposed externally.
|
| CVE-2026-21031 |
|
Authorization Flaw in samsung (CVE-2026-21031)
vulnerability in samsung (CVE-2026-21031). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42547 |
|
Authorization Flaw in CVE-2026-42547 (CVE-2026-42547)
vulnerability in CVE-2026-42547 (CVE-2026-42547). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50266 |
|
Authorization Flaw in neutron (CVE-2026-50266)
vulnerability in neutron (CVE-2026-50266). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `28.0.1` or later.
|
| CVE-2026-10815 |
|
Vulnerability in CVE-2026-10815 (CVE-2026-10815)
vulnerability in CVE-2026-10815 (CVE-2026-10815). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10860 |
|
Authorization Flaw in misp (CVE-2026-10860)
vulnerability in misp (CVE-2026-10860). Data can be tampered with by attackers.
|
| CVE-2026-41283 |
|
Authorization Flaw in mistral (CVE-2026-41283)
vulnerability in mistral (CVE-2026-41283). Successful exploitation can lead to full system takeover.
|
| CVE-2025-14774 |
|
Incorrect Authorization vulnerability in ABB T-MAC Plus.
This issue affects T-MAC Plus: 4.0-24.
Incorrect Authorization vulnerability in ABB T-MAC Plus.
This issue affects T-MAC Plus: 4.0-24.
|
| CVE-2026-44654 |
|
Authorization Flaw in librechat (CVE-2026-44654)
vulnerability in librechat (CVE-2026-44654). Data can be tampered with by attackers. Exploitable via `DELETE /api/files`.
|
| CVE-2026-35482 |
|
Authorization Flaw in alf (CVE-2026-35482)
vulnerability in alf (CVE-2026-35482). Successful exploitation can lead to full system takeover. Exploitable via ``returnClass``.
|
| CVE-2026-10616 |
|
Vulnerability in CVE-2026-10616 (CVE-2026-10616)
vulnerability in CVE-2026-10616 (CVE-2026-10616). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3514 |
|
Authorization Flaw in prefect (CVE-2026-3514)
vulnerability in prefect (CVE-2026-3514). Confidential information can be exposed externally. Mitigation: upgrade to `3.6.22.dev7` or later.
|
| CVE-2026-9048 |
|
Authorization Flaw in wordpress (CVE-2026-9048)
vulnerability in wordpress (CVE-2026-9048). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-32348 |
|
Authorization Flaw in google (CVE-2025-32348)
vulnerability in google (CVE-2025-32348). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40166 |
|
Information Disclosure in authentik (CVE-2026-40166)
vulnerability in authentik (CVE-2026-40166). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v3/oauth2/access_tokens/.`. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
|
| CVE-2026-45426 |
|
Authorization Flaw in apache-airflow (CVE-2026-45426)
vulnerability in apache-airflow (CVE-2026-45426). Risk of unauthorized operations or information disclosure. Exploitable via ``sub``. Mitigation: upgrade to `3.2.2` or later.
|
| CVE-2026-10211 |
|
Vulnerability in CVE-2026-10211 (CVE-2026-10211)
vulnerability in CVE-2026-10211 (CVE-2026-10211). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47407 |
|
Privilege Escalation in praisonai-platform (CVE-2026-47407)
vulnerability in praisonai-platform (CVE-2026-47407). Risk of unauthorized operations or information disclosure. Exploitable via `GET /agents/{agent_id}`. Mitigation: upgrade to `0.1.4` or later.
|
| CVE-2026-47231 |
|
Vulnerability in admidio/admidio (CVE-2026-47231)
vulnerability in admidio/admidio (CVE-2026-47231). Confidential information can be exposed externally. Exploitable via `GET /modules/documents-files.php`. Mitigation: upgrade to `5.0.10` or later.
|
| CVE-2026-47230 |
|
Vulnerability in admidio/admidio (CVE-2026-47230)
vulnerability in admidio/admidio (CVE-2026-47230). Data can be tampered with by attackers. Exploitable via `GET /modules/documents-files.php`. Mitigation: upgrade to `5.0.10` or later.
|
| CVE-2026-47227 |
|
Vulnerability in admidio/admidio (CVE-2026-47227)
vulnerability in admidio/admidio (CVE-2026-47227). Data can be tampered with by attackers. Exploitable via `POST /modules/categories.php`. Mitigation: upgrade to `5.0.10` or later.
|
| CVE-2026-49376 |
|
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
|
| CVE-2026-49369 |
|
Authorization Flaw in jetbrains (CVE-2026-49369)
vulnerability in jetbrains (CVE-2026-49369). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35673 |
|
Vulnerability in openclaw (CVE-2026-35673)
vulnerability in openclaw (CVE-2026-35673). Confidential information can be exposed externally. Mitigation: upgrade to `2026.4.29` or later.
|
| CVE-2026-35674 |
|
Vulnerability in openclaw (CVE-2026-35674)
vulnerability in openclaw (CVE-2026-35674). Successful exploitation can lead to full system takeover. Exploitable via ``operator.approvals``. Mitigation: upgrade to `2026.5.18` or later.
|
| CVE-2026-32906 |
|
Authorization Flaw in openclaw (CVE-2026-32906)
vulnerability in openclaw (CVE-2026-32906). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.5.12` or later.
|
| CVE-2026-34507 |
|
Authorization Flaw in openclaw (CVE-2026-34507)
vulnerability in openclaw (CVE-2026-34507). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.4.29` or later.
|
| CVE-2026-41235 |
|
Authorization Flaw in froxlor/froxlor (CVE-2026-41235)
vulnerability in froxlor/froxlor (CVE-2026-41235). Successful exploitation can lead to full system takeover. Exploitable via `POST /customer_ftp.php`. Mitigation: upgrade to `2.3.7` or later.
|
| CVE-2026-48501 |
|
Authorization Flaw in github.com/cli/cli/v2 (CVE-2026-48501)
vulnerability in github.com/cli/cli/v2 (CVE-2026-48501). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `2.93.0` or later.
|
| CVE-2026-9808 |
|
Authorization Flaw in mautic/core (CVE-2026-9808)
vulnerability in mautic/core (CVE-2026-9808). Confidential information can be exposed externally. Exploitable via ``viewown``. Mitigation: upgrade to `7.1.2` or later.
|