Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-1188 Clear
ID Title
CVE-2026-43892 Cross-Site Scripting (XSS) in CVE-2026-43892 (CVE-2026-43892)
cross-site scripting in CVE-2026-43892 (CVE-2026-43892). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.16` or later.
CVE-2026-30805 Vulnerability in artica (CVE-2026-30805)
vulnerability in artica (CVE-2026-30805). Confidential information can be exposed externally.
CVE-2026-6866 Vulnerability in schneider-electric (CVE-2026-6866)
vulnerability in schneider-electric (CVE-2026-6866). Confidential information can be exposed externally.
CVE-2026-27662 Vulnerability in CVE-2026-27662 (CVE-2026-27662)
vulnerability in CVE-2026-27662 (CVE-2026-27662). Data can be tampered with by attackers.
CVE-2026-41432 Vulnerability in github.com/QuantumNous/new-api (CVE-2026-41432)
vulnerability in github.com/QuantumNous/new-api (CVE-2026-41432). Data can be tampered with by attackers. Exploitable via `POST /api/user/pay`. Mitigation: upgrade to `0.12.10` or later.
CVE-2026-44588 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-44588)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-44588). Risk of unauthorized operations or information disclosure. Exploitable via ``getAttribute``.
CVE-2026-44670 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-44670)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-44670). Risk of unauthorized operations or information disclosure. Exploitable via ``outerHTML``. Mitigation: upgrade to `0.0.0-20260512140701-d7b77d945e0d` or later.
CVE-2026-44338 Vulnerability in PraisonAI (CVE-2026-44338)
vulnerability in PraisonAI (CVE-2026-44338). Risk of unauthorized operations or information disclosure. Exploitable via `POST /chat`. Mitigation: upgrade to `4.6.34` or later.
CVE-2025-31974 Vulnerability in hcltech (CVE-2025-31974)
vulnerability in hcltech (CVE-2025-31974). Risk of unauthorized operations or information disclosure.
CVE-2026-34780 Vulnerability in electronjs (CVE-2026-34780)
vulnerability in electronjs (CVE-2026-34780). Successful exploitation can lead to full system takeover.
CVE-2026-31818 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-31818)
SSRF in ssrf (CVE-2026-31818). Confidential information can be exposed externally.
CVE-2026-34742 Vulnerability in github.com/modelcontextprotocol/go-sdk (CVE-2026-34742)
vulnerability in github.com/modelcontextprotocol/go-sdk (CVE-2026-34742). Confidential information can be exposed externally. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-24148 Vulnerability in dos (CVE-2026-24148)
vulnerability in dos (CVE-2026-24148). Confidential information can be exposed externally.
CVE-2026-32305 Authentication Bypass in traefik (CVE-2026-32305)
authentication bypass in traefik (CVE-2026-32305). Risk of unauthorized operations or information disclosure.
CVE-2025-38523 Vulnerability in c (CVE-2025-38523)
vulnerability in c (CVE-2025-38523). Risk of unauthorized operations or information disclosure.
CVE-2025-44647 Vulnerability in trendnet (CVE-2025-44647)
vulnerability in trendnet (CVE-2025-44647). Risk of unauthorized operations or information disclosure.
CVE-2025-48927 KEV [KEV] Vulnerability in Telemessage tm-sgnl (CVE-2025-48927)
vulnerability in Telemessage tm-sgnl (CVE-2025-48927). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-27809 Vulnerability in arm (CVE-2025-27809)
vulnerability in arm (CVE-2025-27809). Risk of unauthorized operations or information disclosure.
CVE-2021-47343 Vulnerability in linux (CVE-2021-47343)
vulnerability in linux (CVE-2021-47343). Successful exploitation can lead to full system takeover.
CVE-2023-27524 KEV [KEV] Vulnerability in Apache superset (CVE-2023-27524)
vulnerability in Apache superset (CVE-2023-27524). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `2.0.2` or later.
CVE-2023-6448 KEV [KEV] Vulnerability in Unitronics vision-plc-and-hmi (CVE-2023-6448)
vulnerability in Unitronics vision-plc-and-hmi (CVE-2023-6448). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-2196 Vulnerability in linux (CVE-2022-2196)
vulnerability in linux (CVE-2022-2196). Data can be tampered with by attackers.
CVE-2022-24706 KEV [KEV] Vulnerability in Apache couchdb (CVE-2022-24706)
vulnerability in Apache couchdb (CVE-2022-24706). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-13927 KEV [KEV] Vulnerability in Apache airflows-experimental-api (CVE-2020-13927)
vulnerability in Apache airflows-experimental-api (CVE-2020-13927). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-34203 Vulnerability in dlink (CVE-2021-34203)
vulnerability in dlink (CVE-2021-34203). Confidential information can be exposed externally.
CVE-2017-12736 Vulnerability in siemens (CVE-2017-12736)
vulnerability in siemens (CVE-2017-12736). Successful exploitation can lead to full system takeover.
CVE-2017-8039 Vulnerability in pivotal (CVE-2017-8039)
vulnerability in pivotal (CVE-2017-8039). Data can be tampered with by attackers.
CVE-2017-12739 Vulnerability in siemens (CVE-2017-12739)
vulnerability in siemens (CVE-2017-12739). Successful exploitation can lead to full system takeover.
CVE-2017-8021 Vulnerability in dell (CVE-2017-8021)
vulnerability in dell (CVE-2017-8021). Successful exploitation can lead to full system takeover.
CVE-2017-6750 Vulnerability in cisco (CVE-2017-6750)
vulnerability in cisco (CVE-2017-6750). Data can be tampered with by attackers.
CVE-2017-6689 Vulnerability in cisco (CVE-2017-6689)
vulnerability in cisco (CVE-2017-6689). Successful exploitation can lead to full system takeover.
CVE-2017-6692 Vulnerability in cisco (CVE-2017-6692)
vulnerability in cisco (CVE-2017-6692). Successful exploitation can lead to full system takeover.
CVE-2017-6688 Vulnerability in cisco (CVE-2017-6688)
vulnerability in cisco (CVE-2017-6688). Successful exploitation can lead to full system takeover.
CVE-2017-6687 Vulnerability in cisco (CVE-2017-6687)
vulnerability in cisco (CVE-2017-6687). Successful exploitation can lead to full system takeover.
CVE-2017-6686 Vulnerability in cisco (CVE-2017-6686)
vulnerability in cisco (CVE-2017-6686). Successful exploitation can lead to full system takeover.
CVE-2017-6684 Vulnerability in cisco (CVE-2017-6684)
vulnerability in cisco (CVE-2017-6684). Successful exploitation can lead to full system takeover.
CVE-2017-6685 Vulnerability in cisco (CVE-2017-6685)
vulnerability in cisco (CVE-2017-6685). Successful exploitation can lead to full system takeover.
CVE-2017-4971 Vulnerability in pivotal (CVE-2017-4971)
vulnerability in pivotal (CVE-2017-4971). Data can be tampered with by attackers.
CVE-2017-9137 Vulnerability in ceragon (CVE-2017-9137)
vulnerability in ceragon (CVE-2017-9137). Risk of unauthorized operations or information disclosure.
CVE-2017-8218 Vulnerability in tp-link (CVE-2017-8218)
vulnerability in tp-link (CVE-2017-8218). Successful exploitation can lead to full system takeover.
CVE-2017-7964 Vulnerability in zyxel (CVE-2017-7964)
vulnerability in zyxel (CVE-2017-7964). Successful exploitation can lead to full system takeover.
CVE-2017-3834 Vulnerability in express (CVE-2017-3834)
vulnerability in express (CVE-2017-3834). Successful exploitation can lead to full system takeover.
CVE-2017-5178 Vulnerability in schneider-electric (CVE-2017-5178)
vulnerability in schneider-electric (CVE-2017-5178). Successful exploitation can lead to full system takeover.
CVE-2017-5155 Vulnerability in schneider-electric (CVE-2017-5155)
vulnerability in schneider-electric (CVE-2017-5155). Risk of unauthorized operations or information disclosure.
CVE-2017-5491 Vulnerability in wordpress (CVE-2017-5491)
vulnerability in wordpress (CVE-2017-5491). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →