Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-345 Clear
ID Title
CVE-2026-54763 Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-54763). Confidential information can be exposed externally. Exploitable via ``X_Auth_User``. Mitigation: upgrade to `2.11.42` or later.
CVE-2026-54764 Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-54764)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-54764). Risk of unauthorized operations or information disclosure. Exploitable via ``req.TLS``. Mitigation: upgrade to `2.11.51` or later.
CVE-2026-55430 Vulnerability in github.com/coder/coder/v2 (CVE-2026-55430)
vulnerability in github.com/coder/coder/v2 (CVE-2026-55430). Confidential information can be exposed externally. Exploitable via ``Host``. Mitigation: upgrade to `2.29.17` or later.
CVE-2026-49284 Vulnerability in simplesamlphp/simplesamlphp (CVE-2026-49284)
vulnerability in simplesamlphp/simplesamlphp (CVE-2026-49284). Data can be tampered with by attackers. Exploitable via ``SubjectConfirmationData``. Mitigation: upgrade to `2.4.7` or later.
CVE-2026-52737 Vulnerability in zebra-consensus (CVE-2026-52737)
vulnerability in zebra-consensus (CVE-2026-52737). Risk of unauthorized operations or information disclosure. Exploitable via ``zebrad``. Mitigation: upgrade to `7.0.0` or later.
CVE-2026-58593 Vulnerability in nodebb (CVE-2026-58593)
vulnerability in nodebb (CVE-2026-58593). Data can be tampered with by attackers.
CVE-2026-48816 Vulnerability in @sigstore/verify (CVE-2026-48816)
vulnerability in @sigstore/verify (CVE-2026-48816). Data can be tampered with by attackers. Exploitable via ``timestampThreshold``. Mitigation: upgrade to `3.1.1` or later.
CVE-2026-13513 Vulnerability in CVE-2026-13513 (CVE-2026-13513)
vulnerability in CVE-2026-13513 (CVE-2026-13513). Risk of unauthorized operations or information disclosure.
CVE-2026-13507 Vulnerability in CVE-2026-13507 (CVE-2026-13507)
vulnerability in CVE-2026-13507 (CVE-2026-13507). Risk of unauthorized operations or information disclosure.
CVE-2026-13483 Vulnerability in CVE-2026-13483 (CVE-2026-13483)
vulnerability in CVE-2026-13483 (CVE-2026-13483). Risk of unauthorized operations or information disclosure.
CVE-2026-9242 Vulnerability in wordpress (CVE-2026-9242)
vulnerability in wordpress (CVE-2026-9242). Risk of unauthorized operations or information disclosure. Exploitable via ``callback``.
CVE-2026-55698 Vulnerability in pnpm (CVE-2026-55698)
vulnerability in pnpm (CVE-2026-55698). Successful exploitation can lead to full system takeover. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Mitigation: upgrade to `11.5.3` or later.
CVE-2026-50573 Vulnerability in pnpm (CVE-2026-50573)
vulnerability in pnpm (CVE-2026-50573). Confidential information can be exposed externally. Exploitable via ``integrity``. Mitigation: upgrade to `11.4.0` or later.
CVE-2026-52812 Vulnerability in gogs.io/gogs (CVE-2026-52812)
vulnerability in gogs.io/gogs (CVE-2026-52812). Risk of unauthorized operations or information disclosure.
CVE-2026-44584 Authentication Bypass in paymenter/paymenter (CVE-2026-44584)
authentication bypass in paymenter/paymenter (CVE-2026-44584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-33731 Vulnerability in wwbn/avideo (CVE-2026-33731)
vulnerability in wwbn/avideo (CVE-2026-33731). Data can be tampered with by attackers. Exploitable via ``users_id``. Mitigation: upgrade to `29.0` or later.
CVE-2026-56073 Vulnerability in CVE-2026-56073 (CVE-2026-56073)
vulnerability in CVE-2026-56073 (CVE-2026-56073). Confidential information can be exposed externally.
CVE-2026-54783 Vulnerability in CoreWCF.Primitives (CVE-2026-54783)
vulnerability in CoreWCF.Primitives (CVE-2026-54783). Confidential information can be exposed externally. Mitigation: upgrade to `1.9.1` or later.
CVE-2026-54781 Authentication Bypass in CoreWCF.Primitives (CVE-2026-54781)
authentication bypass in CoreWCF.Primitives (CVE-2026-54781). Confidential information can be exposed externally. Mitigation: upgrade to `1.9.1` or later.
CVE-2026-54774 Vulnerability in CoreWCF.Primitives (CVE-2026-54774)
vulnerability in CoreWCF.Primitives (CVE-2026-54774). Confidential information can be exposed externally. Exploitable via ``BinarySecretSecurityToken``. Mitigation: upgrade to `1.9.1` or later.
CVE-2026-49212 Vulnerability in symfony/ux-live-component (CVE-2026-49212)
vulnerability in symfony/ux-live-component (CVE-2026-49212). Data can be tampered with by attackers. Exploitable via ``propsFromParent``. Mitigation: upgrade to `3.1.0` or later.
CVE-2026-44087 Vulnerability in apisix (CVE-2026-44087)
vulnerability in apisix (CVE-2026-44087). Confidential information can be exposed externally. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-55883 Vulnerability in github.com/tilt-dev/tilt (CVE-2026-55883)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55883). Risk of unauthorized operations or information disclosure. Exploitable via ``Origin``. Mitigation: upgrade to `0.37.4` or later.
CVE-2026-50195 Vulnerability in Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnerability in Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.9, 2.2.5, 2.3.2` or later.
CVE-2026-48781 Vulnerability in CVE-2026-48781 (CVE-2026-48781)
vulnerability in CVE-2026-48781 (CVE-2026-48781). Successful exploitation can lead to full system takeover.
CVE-2026-48783 Vulnerability in CVE-2026-48783 (CVE-2026-48783)
vulnerability in CVE-2026-48783 (CVE-2026-48783). Risk of unauthorized operations or information disclosure.
CVE-2026-53862 Privilege Escalation in openclaw (CVE-2026-53862)
vulnerability in openclaw (CVE-2026-53862). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.5.12` or later.
CVE-2026-54288 Vulnerability in hono (CVE-2026-54288)
vulnerability in hono (CVE-2026-54288). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.12.25` or later.
CVE-2026-53899 Vulnerability in mozilla (CVE-2026-53899)
vulnerability in mozilla (CVE-2026-53899). Risk of unauthorized operations or information disclosure.
CVE-2026-53900 Vulnerability in mozilla (CVE-2026-53900)
vulnerability in mozilla (CVE-2026-53900). Risk of unauthorized operations or information disclosure.
CVE-2026-47777 Vulnerability in mastodon (CVE-2026-47777)
vulnerability in mastodon (CVE-2026-47777). Data can be tampered with by attackers. Mitigation: upgrade to `4.6.0` or later.
CVE-2026-54266 Vulnerability in @angular/common (CVE-2026-54266)
vulnerability in @angular/common (CVE-2026-54266). Risk of unauthorized operations or information disclosure. Exploitable via ``HttpTransferCache``.
CVE-2026-53406 Vulnerability in zoom (CVE-2026-53406)
vulnerability in zoom (CVE-2026-53406). Successful exploitation can lead to full system takeover.
CVE-2026-48063 Vulnerability in baileys (CVE-2026-48063)
vulnerability in baileys (CVE-2026-48063). Risk of unauthorized operations or information disclosure. Exploitable via ``messages.upsert``. Mitigation: upgrade to `7.0.0-rc12` or later.
CVE-2026-47155 Vulnerability in vllm (CVE-2026-47155)
vulnerability in vllm (CVE-2026-47155). Data can be tampered with by attackers. Exploitable via ``main``. Mitigation: upgrade to `0.22.0` or later.
CVE-2026-48096 Vulnerability in github.com/openfga/openfga (CVE-2026-48096)
vulnerability in github.com/openfga/openfga (CVE-2026-48096). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.16.0` or later.
CVE-2026-47737 Vulnerability in puma (CVE-2026-47737)
vulnerability in puma (CVE-2026-47737). Data can be tampered with by attackers. Exploitable via ``REMOTE_ADDR``. Mitigation: upgrade to `7.2.1` or later.
CVE-2026-47691 Vulnerability in io.netty:netty-resolver-dns (CVE-2026-47691)
vulnerability in io.netty:netty-resolver-dns (CVE-2026-47691). Confidential information can be exposed externally. Exploitable via ``DnsResolveContext``. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-45674 Vulnerability in io.netty:netty-resolver-dns (CVE-2026-45674)
vulnerability in io.netty:netty-resolver-dns (CVE-2026-45674). Confidential information can be exposed externally. Mitigation: upgrade to `4.1.135.Final` or later.
CVE-2026-7792 Vulnerability in wordpress (CVE-2026-7792)
vulnerability in wordpress (CVE-2026-7792). Risk of unauthorized operations or information disclosure.
CVE-2026-8608 Vulnerability in wordpress (CVE-2026-8608)
vulnerability in wordpress (CVE-2026-8608). Risk of unauthorized operations or information disclosure.
CVE-2026-45337 Vulnerability in better-auth (CVE-2026-45337)
vulnerability in better-auth (CVE-2026-45337). Confidential information can be exposed externally. Exploitable via `POST /device/approve`. Mitigation: upgrade to `1.6.11` or later.
CVE-2026-50214 Vulnerability in acer (CVE-2026-50214)
vulnerability in acer (CVE-2026-50214). Successful exploitation can lead to full system takeover.
CVE-2022-4992 Vulnerability in CVE-2022-4992 (CVE-2022-4992)
vulnerability in CVE-2022-4992 (CVE-2022-4992). Risk of unauthorized operations or information disclosure.
CVE-2026-41577 Vulnerability in authentik (CVE-2026-41577)
vulnerability in authentik (CVE-2026-41577). Data can be tampered with by attackers. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
CVE-2026-47123 Vulnerability in laravel (CVE-2026-47123)
vulnerability in laravel (CVE-2026-47123). Data can be tampered with by attackers. Mitigation: upgrade to `1.8.220` or later.
CVE-2026-47696 Vulnerability in WWBN/AVideo (CVE-2026-47696)
vulnerability in WWBN/AVideo (CVE-2026-47696). Risk of unauthorized operations or information disclosure. Exploitable via ``amount``.
CVE-2026-9189 Vulnerability in wordpress (CVE-2026-9189)
vulnerability in wordpress (CVE-2026-9189). Risk of unauthorized operations or information disclosure. Exploitable via ``mc_gross``.
CVE-2026-46538 Vulnerability in CVE-2026-46538 (CVE-2026-46538)
vulnerability in CVE-2026-46538 (CVE-2026-46538). Data can be tampered with by attackers.
CVE-2026-45069 Vulnerability in symfony/security-http (CVE-2026-45069)
vulnerability in symfony/security-http (CVE-2026-45069). Confidential information can be exposed externally. Exploitable via ``OidcTokenHandler``. Mitigation: upgrade to `8.0.12` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →