Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-863 Clear
ID Title
CVE-2026-53738 Authorization Flaw in CVE-2026-53738 (CVE-2026-53738)
vulnerability in CVE-2026-53738 (CVE-2026-53738). Data can be tampered with by attackers.
CVE-2026-0272 Vulnerability in privilege-escalation (CVE-2026-0272)
vulnerability in privilege-escalation (CVE-2026-0272). Successful exploitation can lead to full system takeover.
CVE-2026-49823 Vulnerability in github.com/fission/fission (CVE-2026-49823)
vulnerability in github.com/fission/fission (CVE-2026-49823). Confidential information can be exposed externally. Exploitable via ``PackageRef.Namespace``. Mitigation: upgrade to `1.24.0` or later.
CVE-2026-49824 Vulnerability in github.com/fission/fission (CVE-2026-49824)
vulnerability in github.com/fission/fission (CVE-2026-49824). Confidential information can be exposed externally. Exploitable via ``spec.environment.namespace``. Mitigation: upgrade to `1.24.0` or later.
CVE-2026-48860 Authorization Flaw in erlang (CVE-2026-48860)
vulnerability in erlang (CVE-2026-48860). Confidential information can be exposed externally.
CVE-2026-45563 Vulnerability in nginx (CVE-2026-45563)
vulnerability in nginx (CVE-2026-45563). Risk of unauthorized operations or information disclosure. Exploitable via `GET /history/`.
CVE-2026-45550 Vulnerability in nginx (CVE-2026-45550)
vulnerability in nginx (CVE-2026-45550). Data can be tampered with by attackers. Exploitable via `PUT /smon/check`.
CVE-2026-45552 Vulnerability in nginx (CVE-2026-45552)
vulnerability in nginx (CVE-2026-45552). Successful exploitation can lead to full system takeover.
CVE-2026-45549 Vulnerability in nginx (CVE-2026-45549)
vulnerability in nginx (CVE-2026-45549). Risk of unauthorized operations or information disclosure.
CVE-2026-49397 Information Disclosure in github.com/nezhahq/nezha (CVE-2026-49397)
vulnerability in github.com/nezhahq/nezha (CVE-2026-49397). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/service`. Mitigation: upgrade to `2.0.14` or later.
CVE-2026-24724 Authorization Flaw in qnap (CVE-2026-24724)
vulnerability in qnap (CVE-2026-24724). Confidential information can be exposed externally.
CVE-2026-47929 Authorization Flaw in adobe (CVE-2026-47929)
vulnerability in adobe (CVE-2026-47929). Successful exploitation can lead to full system takeover.
CVE-2026-48303 Authorization Flaw in adobe (CVE-2026-48303)
vulnerability in adobe (CVE-2026-48303). Successful exploitation can lead to full system takeover.
CVE-2026-47910 Authorization Flaw in adobe (CVE-2026-47910)
vulnerability in adobe (CVE-2026-47910). Confidential information can be exposed externally.
CVE-2026-45490 .NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
CVE-2026-41852 Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
CVE-2026-48507 Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-7765 Authorization Flaw in checkmk (CVE-2026-7765)
vulnerability in checkmk (CVE-2026-7765). Risk of unauthorized operations or information disclosure.
CVE-2026-11577 Authorization Flaw in privilege-escalation (CVE-2026-11577)
vulnerability in privilege-escalation (CVE-2026-11577). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/realms/{realm}/partialImport`.
CVE-2026-47732 Authorization Flaw in twig/twig (CVE-2026-47732)
vulnerability in twig/twig (CVE-2026-47732). Confidential information can be exposed externally. Exploitable via ``SandboxNodeVisitor``. Mitigation: upgrade to `3.26.0` or later.
CVE-2026-21036 Authorization Flaw in samsung (CVE-2026-21036)
vulnerability in samsung (CVE-2026-21036). Confidential information can be exposed externally.
CVE-2026-21031 Authorization Flaw in samsung (CVE-2026-21031)
vulnerability in samsung (CVE-2026-21031). Successful exploitation can lead to full system takeover.
CVE-2026-42547 Authorization Flaw in CVE-2026-42547 (CVE-2026-42547)
vulnerability in CVE-2026-42547 (CVE-2026-42547). Risk of unauthorized operations or information disclosure.
CVE-2026-50266 Authorization Flaw in neutron (CVE-2026-50266)
vulnerability in neutron (CVE-2026-50266). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `28.0.1` or later.
CVE-2026-10815 Vulnerability in CVE-2026-10815 (CVE-2026-10815)
vulnerability in CVE-2026-10815 (CVE-2026-10815). Risk of unauthorized operations or information disclosure.
CVE-2026-10860 Authorization Flaw in misp (CVE-2026-10860)
vulnerability in misp (CVE-2026-10860). Data can be tampered with by attackers.
CVE-2026-41283 Authorization Flaw in mistral (CVE-2026-41283)
vulnerability in mistral (CVE-2026-41283). Successful exploitation can lead to full system takeover.
CVE-2025-14774 Incorrect Authorization vulnerability in ABB T-MAC Plus. This issue affects T-MAC Plus: 4.0-24.
Incorrect Authorization vulnerability in ABB T-MAC Plus. This issue affects T-MAC Plus: 4.0-24.
CVE-2026-44654 Authorization Flaw in librechat (CVE-2026-44654)
vulnerability in librechat (CVE-2026-44654). Data can be tampered with by attackers. Exploitable via `DELETE /api/files`.
CVE-2026-35482 Authorization Flaw in alf (CVE-2026-35482)
vulnerability in alf (CVE-2026-35482). Successful exploitation can lead to full system takeover. Exploitable via ``returnClass``.
CVE-2026-10616 Vulnerability in CVE-2026-10616 (CVE-2026-10616)
vulnerability in CVE-2026-10616 (CVE-2026-10616). Risk of unauthorized operations or information disclosure.
CVE-2026-3514 Authorization Flaw in prefect (CVE-2026-3514)
vulnerability in prefect (CVE-2026-3514). Confidential information can be exposed externally. Mitigation: upgrade to `3.6.22.dev7` or later.
CVE-2026-9048 Authorization Flaw in wordpress (CVE-2026-9048)
vulnerability in wordpress (CVE-2026-9048). Risk of unauthorized operations or information disclosure.
CVE-2025-32348 Authorization Flaw in google (CVE-2025-32348)
vulnerability in google (CVE-2025-32348). Successful exploitation can lead to full system takeover.
CVE-2026-40166 Information Disclosure in authentik (CVE-2026-40166)
vulnerability in authentik (CVE-2026-40166). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v3/oauth2/access_tokens/.`. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
CVE-2026-45426 Authorization Flaw in apache-airflow (CVE-2026-45426)
vulnerability in apache-airflow (CVE-2026-45426). Risk of unauthorized operations or information disclosure. Exploitable via ``sub``. Mitigation: upgrade to `3.2.2` or later.
CVE-2026-10211 Vulnerability in CVE-2026-10211 (CVE-2026-10211)
vulnerability in CVE-2026-10211 (CVE-2026-10211). Risk of unauthorized operations or information disclosure.
CVE-2026-47407 Privilege Escalation in praisonai-platform (CVE-2026-47407)
vulnerability in praisonai-platform (CVE-2026-47407). Risk of unauthorized operations or information disclosure. Exploitable via `GET /agents/{agent_id}`. Mitigation: upgrade to `0.1.4` or later.
CVE-2026-47231 Vulnerability in admidio/admidio (CVE-2026-47231)
vulnerability in admidio/admidio (CVE-2026-47231). Confidential information can be exposed externally. Exploitable via `GET /modules/documents-files.php`. Mitigation: upgrade to `5.0.10` or later.
CVE-2026-47230 Vulnerability in admidio/admidio (CVE-2026-47230)
vulnerability in admidio/admidio (CVE-2026-47230). Data can be tampered with by attackers. Exploitable via `GET /modules/documents-files.php`. Mitigation: upgrade to `5.0.10` or later.
CVE-2026-47227 Vulnerability in admidio/admidio (CVE-2026-47227)
vulnerability in admidio/admidio (CVE-2026-47227). Data can be tampered with by attackers. Exploitable via `POST /modules/categories.php`. Mitigation: upgrade to `5.0.10` or later.
CVE-2026-49376 In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
CVE-2026-49369 Authorization Flaw in jetbrains (CVE-2026-49369)
vulnerability in jetbrains (CVE-2026-49369). Risk of unauthorized operations or information disclosure.
CVE-2026-35673 Vulnerability in openclaw (CVE-2026-35673)
vulnerability in openclaw (CVE-2026-35673). Confidential information can be exposed externally. Mitigation: upgrade to `2026.4.29` or later.
CVE-2026-35674 Vulnerability in openclaw (CVE-2026-35674)
vulnerability in openclaw (CVE-2026-35674). Successful exploitation can lead to full system takeover. Exploitable via ``operator.approvals``. Mitigation: upgrade to `2026.5.18` or later.
CVE-2026-32906 Authorization Flaw in openclaw (CVE-2026-32906)
vulnerability in openclaw (CVE-2026-32906). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.5.12` or later.
CVE-2026-34507 Authorization Flaw in openclaw (CVE-2026-34507)
vulnerability in openclaw (CVE-2026-34507). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.4.29` or later.
CVE-2026-41235 Authorization Flaw in froxlor/froxlor (CVE-2026-41235)
vulnerability in froxlor/froxlor (CVE-2026-41235). Successful exploitation can lead to full system takeover. Exploitable via `POST /customer_ftp.php`. Mitigation: upgrade to `2.3.7` or later.
CVE-2026-48501 Authorization Flaw in github.com/cli/cli/v2 (CVE-2026-48501)
vulnerability in github.com/cli/cli/v2 (CVE-2026-48501). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `2.93.0` or later.
CVE-2026-9808 Authorization Flaw in mautic/core (CVE-2026-9808)
vulnerability in mautic/core (CVE-2026-9808). Confidential information can be exposed externally. Exploitable via ``viewown``. Mitigation: upgrade to `7.1.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →