Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-16336 |
|
Open Redirect in CVE-2026-16336 (CVE-2026-16336)
vulnerability in CVE-2026-16336 (CVE-2026-16336). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59730 |
|
Open Redirect in @astrojs/node (CVE-2026-59730)
vulnerability in @astrojs/node (CVE-2026-59730). Risk of unauthorized operations or information disclosure. Exploitable via ``Location``. Mitigation: upgrade to `11.0.2` or later.
|
| CVE-2026-63768 |
|
Open Redirect in CVE-2026-63768 (CVE-2026-63768)
vulnerability in CVE-2026-63768 (CVE-2026-63768). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61901 |
|
The Joomla extension Hikashop is vulnerable to an open redirect.
The Joomla extension Hikashop is vulnerable to an open redirect.
|
| CVE-2026-32824 |
|
Open Redirect in CVE-2026-32824 (CVE-2026-32824)
vulnerability in CVE-2026-32824 (CVE-2026-32824). Confidential information can be exposed externally. Exploitable via ``forwardToUrl``.
|
| CVE-2026-7364 |
|
Open Redirect in ibm (CVE-2026-7364)
vulnerability in ibm (CVE-2026-7364). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15093 |
|
Open Redirect in ibm (CVE-2026-15093)
vulnerability in ibm (CVE-2026-15093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63094 |
|
Vulnerability in CVE-2026-63094 (CVE-2026-63094)
vulnerability in CVE-2026-63094 (CVE-2026-63094). Confidential information can be exposed externally.
|
| CVE-2026-12379 |
|
Open Redirect in CVE-2026-12379 (CVE-2026-12379)
vulnerability in CVE-2026-12379 (CVE-2026-12379). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33213 |
|
Open Redirect in redash (CVE-2026-33213)
vulnerability in redash (CVE-2026-33213). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61451 |
|
Open Redirect in CVE-2026-61451 (CVE-2026-61451)
vulnerability in CVE-2026-61451 (CVE-2026-61451). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/auth/forgot-password`.
|
| CVE-2026-48000 |
|
Open Redirect in adobe (CVE-2026-48000)
vulnerability in adobe (CVE-2026-48000). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14902 |
|
Open Redirect in ivanti (CVE-2026-14902)
vulnerability in ivanti (CVE-2026-14902). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44745 |
|
Open Redirect in CVE-2026-44745 (CVE-2026-44745)
vulnerability in CVE-2026-44745 (CVE-2026-44745). Confidential information can be exposed externally.
|
| CVE-2026-55806 |
|
Open Redirect in drupal (CVE-2026-55806)
vulnerability in drupal (CVE-2026-55806). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55461 |
|
Open Redirect in snipe/snipe-it (CVE-2026-55461)
vulnerability in snipe/snipe-it (CVE-2026-55461). Risk of unauthorized operations or information disclosure. Exploitable via ``Referer``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-59180 |
|
Information Disclosure in CVE-2026-59180 (CVE-2026-59180)
vulnerability in CVE-2026-59180 (CVE-2026-59180). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`.
|
| CVE-2026-31982 |
|
Open Redirect in nozominetworks (CVE-2026-31982)
vulnerability in nozominetworks (CVE-2026-31982). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59806 |
|
Open Redirect in ssrf (CVE-2026-59806)
vulnerability in ssrf (CVE-2026-59806). Confidential information can be exposed externally.
|
| CVE-2026-55431 |
|
Vulnerability in github.com/coder/coder/v2 (CVE-2026-55431)
vulnerability in github.com/coder/coder/v2 (CVE-2026-55431). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.17` or later.
|
| CVE-2026-14632 |
|
Open Redirect in CVE-2026-14632 (CVE-2026-14632)
vulnerability in CVE-2026-14632 (CVE-2026-14632). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41106 |
|
Open Redirect in microsoft (CVE-2026-41106)
vulnerability in microsoft (CVE-2026-41106). Confidential information can be exposed externally.
|
| CVE-2026-49826 |
|
Open Redirect in github.com/concourse/concourse (CVE-2026-49826)
vulnerability in github.com/concourse/concourse (CVE-2026-49826). Risk of unauthorized operations or information disclosure. Exploitable via ``url``. Mitigation: upgrade to `8.2.3` or later.
|
| CVE-2026-58520 |
|
Open Redirect in mediawiki (CVE-2026-58520)
vulnerability in mediawiki (CVE-2026-58520). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58450 |
|
Open Redirect in CVE-2026-58450 (CVE-2026-58450)
vulnerability in CVE-2026-58450 (CVE-2026-58450). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10562 |
|
Open Redirect in path-traversal (CVE-2026-10562)
vulnerability in path-traversal (CVE-2026-10562). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49820 |
|
Open Redirect in go.probo.inc/probo (CVE-2026-49820)
vulnerability in go.probo.inc/probo (CVE-2026-49820). Risk of unauthorized operations or information disclosure. Exploitable via ``saferedirect``. Mitigation: upgrade to `0.204.0` or later.
|
| CVE-2026-40080 |
|
Open Redirect in cacti (CVE-2026-40080)
vulnerability in cacti (CVE-2026-40080). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13163 |
|
Open Redirect in c (CVE-2026-13163)
vulnerability in c (CVE-2026-13163). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54588 |
|
Open Redirect in poweradmin/poweradmin (CVE-2026-54588)
vulnerability in poweradmin/poweradmin (CVE-2026-54588). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `4.3.3` or later.
|
| CVE-2026-53662 |
|
Cross-Site Scripting (XSS) in CVE-2026-53662 (CVE-2026-53662)
cross-site scripting in CVE-2026-53662 (CVE-2026-53662). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52802 |
|
Open Redirect in gogs.io/gogs (CVE-2026-52802)
vulnerability in gogs.io/gogs (CVE-2026-52802). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56697 |
|
Open Redirect in nuxt (CVE-2026-56697)
vulnerability in nuxt (CVE-2026-56697). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12863 |
|
Open Redirect in CVE-2026-12863 (CVE-2026-12863)
vulnerability in CVE-2026-12863 (CVE-2026-12863). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12804 |
|
Open Redirect in CVE-2026-12804 (CVE-2026-12804)
vulnerability in CVE-2026-12804 (CVE-2026-12804). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56332 |
|
Open Redirect in CVE-2026-56332 (CVE-2026-56332)
vulnerability in CVE-2026-56332 (CVE-2026-56332). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56330 |
|
Open Redirect in CVE-2026-56330 (CVE-2026-56330)
vulnerability in CVE-2026-56330 (CVE-2026-56330). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47645 |
|
Open Redirect in microsoft (CVE-2026-47645)
vulnerability in microsoft (CVE-2026-47645). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55185 |
|
Open Redirect in miniflux.app/v2 (CVE-2026-55185)
vulnerability in miniflux.app/v2 (CVE-2026-55185). Risk of unauthorized operations or information disclosure. Exploitable via `POST /login`. Mitigation: upgrade to `2.3.1` or later.
|
| CVE-2026-55660 |
|
Vulnerability in tinacms (CVE-2026-55660)
vulnerability in tinacms (CVE-2026-55660). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.9.3` or later.
|
| CVE-2026-12622 |
|
Open Redirect in microchip (CVE-2026-12622)
vulnerability in microchip (CVE-2026-12622). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48895 |
|
Open Redirect in apisix (CVE-2026-48895)
vulnerability in apisix (CVE-2026-48895). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17.0` or later.
|
| CVE-2026-44915 |
|
Open Redirect in apisix (CVE-2026-44915)
vulnerability in apisix (CVE-2026-44915). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17.0` or later.
|
| CVE-2026-12049 |
|
Open Redirect in pgadmin (CVE-2026-12049)
vulnerability in pgadmin (CVE-2026-12049). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55237 |
|
Vulnerability in CVE-2026-55237 (CVE-2026-55237)
vulnerability in CVE-2026-55237 (CVE-2026-55237). Confidential information can be exposed externally. Exploitable via ``next``.
|
| CVE-2026-55590 |
|
Open Redirect in cakephp/authentication (CVE-2026-55590)
vulnerability in cakephp/authentication (CVE-2026-55590). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.11.1` or later.
|
| CVE-2025-32748 |
|
Open Redirect in dell (CVE-2025-32748)
vulnerability in dell (CVE-2025-32748). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2026-10837 |
|
Open Redirect in CVE-2026-10837 (CVE-2026-10837)
vulnerability in CVE-2026-10837 (CVE-2026-10837). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2026-10839 |
|
Open Redirect in CVE-2026-10839 (CVE-2026-10839)
vulnerability in CVE-2026-10839 (CVE-2026-10839). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2026-46955 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-46955)
cross-site scripting in c (CVE-2026-46955). Successful exploitation can lead to full system takeover.
|