Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-862 Clear
ID Title
CVE-2026-2031 Vulnerability in CVE-2026-2031 (CVE-2026-2031)
vulnerability in CVE-2026-2031 (CVE-2026-2031). Risk of unauthorized operations or information disclosure.
CVE-2026-4683 Vulnerability in wordpress (CVE-2026-4683)
vulnerability in wordpress (CVE-2026-4683). Risk of unauthorized operations or information disclosure.
CVE-2026-7563 Vulnerability in wordpress (CVE-2026-7563)
vulnerability in wordpress (CVE-2026-7563). Risk of unauthorized operations or information disclosure.
CVE-2026-4094 The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
CVE-2026-8547 Vulnerability in privilege-escalation (CVE-2026-8547)
vulnerability in privilege-escalation (CVE-2026-8547). Successful exploitation can lead to full system takeover.
CVE-2026-45667 Vulnerability in open-webui (CVE-2026-45667)
vulnerability in open-webui (CVE-2026-45667). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `0.8.0` or later.
CVE-2026-45399 Vulnerability in open-webui (CVE-2026-45399)
vulnerability in open-webui (CVE-2026-45399). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/tasks`. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45395 Privilege Escalation in open-webui (CVE-2026-45395)
vulnerability in open-webui (CVE-2026-45395). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/tools/id/{id}/update`. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45350 Vulnerability in open-webui (CVE-2026-45350)
vulnerability in open-webui (CVE-2026-45350). Confidential information can be exposed externally. Exploitable via ``tool_id``. Mitigation: upgrade to `0.8.6` or later.
CVE-2026-44592 Vulnerability in CVE-2026-44592 (CVE-2026-44592)
vulnerability in CVE-2026-44592 (CVE-2026-44592). Data can be tampered with by attackers. Mitigation: upgrade to `1.1.1` or later.
CVE-2026-41315 OS Command Injection in midoks (CVE-2026-41315)
OS command injection in midoks (CVE-2026-41315). Successful exploitation can lead to full system takeover.
CVE-2026-44884 Vulnerability in github.com/portainer/portainer (CVE-2026-44884)
vulnerability in github.com/portainer/portainer (CVE-2026-44884). Confidential information can be exposed externally. Exploitable via `GET /api/custom_templates/{id}/file`. Mitigation: upgrade to `2.39.1` or later.
CVE-2026-44849 Vulnerability in github.com/portainer/portainer (CVE-2026-44849)
vulnerability in github.com/portainer/portainer (CVE-2026-44849). Successful exploitation can lead to full system takeover. Exploitable via `POST /services/create`. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-44848 Vulnerability in github.com/portainer/portainer (CVE-2026-44848)
vulnerability in github.com/portainer/portainer (CVE-2026-44848). Successful exploitation can lead to full system takeover. Exploitable via `POST /plugins/pull`. Mitigation: upgrade to `2.41.0` or later.
CVE-2026-46444 Vulnerability in flowise (CVE-2026-46444)
vulnerability in flowise (CVE-2026-46444). Successful exploitation can lead to full system takeover. Exploitable via ``WHITELIST_URLS``. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-6472 Vulnerability in postgresql (CVE-2026-6472)
vulnerability in postgresql (CVE-2026-6472). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` or later.
CVE-2026-44482 Vulnerability in CVE-2026-44482 (CVE-2026-44482)
vulnerability in CVE-2026-44482 (CVE-2026-44482). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.1.8` or later.
CVE-2026-4029 Vulnerability in wordpress (CVE-2026-4029)
vulnerability in wordpress (CVE-2026-4029). Confidential information can be exposed externally.
CVE-2026-4030 Vulnerability in wordpress (CVE-2026-4030)
vulnerability in wordpress (CVE-2026-4030). Successful exploitation can lead to full system takeover.
CVE-2026-4031 Vulnerability in wordpress (CVE-2026-4031)
vulnerability in wordpress (CVE-2026-4031). Confidential information can be exposed externally.
CVE-2026-6512 Vulnerability in wordpress (CVE-2026-6512)
vulnerability in wordpress (CVE-2026-6512). Confidential information can be exposed externally.
CVE-2026-6145 Vulnerability in wordpress (CVE-2026-6145)
vulnerability in wordpress (CVE-2026-6145). Risk of unauthorized operations or information disclosure.
CVE-2026-6510 Vulnerability in wordpress (CVE-2026-6510)
vulnerability in wordpress (CVE-2026-6510). Successful exploitation can lead to full system takeover.
CVE-2026-6506 Vulnerability in wordpress (CVE-2026-6506)
vulnerability in wordpress (CVE-2026-6506). Successful exploitation can lead to full system takeover.
CVE-2026-8144 Vulnerability in gitlab (CVE-2026-8144)
vulnerability in gitlab (CVE-2026-8144). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.9.7, 18.10.6, 18.11.3` or later.
CVE-2026-6883 Vulnerability in gitlab (CVE-2026-6883)
vulnerability in gitlab (CVE-2026-6883). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.9.7, 18.10.6, 18.11.3` or later.
CVE-2026-2900 Vulnerability in gitlab (CVE-2026-2900)
vulnerability in gitlab (CVE-2026-2900). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `18.9.7, 18.10.6, 18.11.3` or later.
CVE-2026-3829 Vulnerability in wordpress (CVE-2026-3829)
vulnerability in wordpress (CVE-2026-3829). Risk of unauthorized operations or information disclosure.
CVE-2026-7525 Vulnerability in wordpress (CVE-2026-7525)
vulnerability in wordpress (CVE-2026-7525). Risk of unauthorized operations or information disclosure.
CVE-2026-44442 Vulnerability in frappe (CVE-2026-44442)
vulnerability in frappe (CVE-2026-44442). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.9.1` or later.
CVE-2026-44448 Vulnerability in frappe (CVE-2026-44448)
vulnerability in frappe (CVE-2026-44448). Confidential information can be exposed externally. Mitigation: upgrade to `15.102.0` or later.
CVE-2026-28380 BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
CVE-2026-0246 Vulnerability in paloaltonetworks (CVE-2026-0246)
vulnerability in paloaltonetworks (CVE-2026-0246). Successful exploitation can lead to full system takeover.
CVE-2026-8495 Vulnerability in drupal/date_ical (CVE-2026-8495)
vulnerability in drupal/date_ical (CVE-2026-8495). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.15` or later.
CVE-2026-45371 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-45371)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-45371). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/graph/getGraph`. Mitigation: upgrade to `0.0.0-20260512140701-d7b77d945e0d` or later.
CVE-2026-45147 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-45147)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-45147). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/tag/getTag`. Mitigation: upgrade to `0.0.0-20260512140701-d7b77d945e0d` or later.
CVE-2026-44794 Vulnerability in nautobot (CVE-2026-44794)
vulnerability in nautobot (CVE-2026-44794). Risk of unauthorized operations or information disclosure. Exploitable via ``GenericForeignKey``. Mitigation: upgrade to `2.4.33` or later.
CVE-2026-4607 Vulnerability in wordpress (CVE-2026-4607)
vulnerability in wordpress (CVE-2026-4607). Risk of unauthorized operations or information disclosure.
CVE-2026-4609 Vulnerability in wordpress (CVE-2026-4609)
vulnerability in wordpress (CVE-2026-4609). Data can be tampered with by attackers.
CVE-2026-3426 Vulnerability in wordpress (CVE-2026-3426)
vulnerability in wordpress (CVE-2026-3426). Risk of unauthorized operations or information disclosure.
CVE-2026-2515 Vulnerability in wordpress (CVE-2026-2515)
vulnerability in wordpress (CVE-2026-2515). Data can be tampered with by attackers.
CVE-2026-7051 Vulnerability in wordpress (CVE-2026-7051)
vulnerability in wordpress (CVE-2026-7051). Risk of unauthorized operations or information disclosure.
CVE-2025-14755 Vulnerability in wordpress (CVE-2025-14755)
vulnerability in wordpress (CVE-2025-14755). Risk of unauthorized operations or information disclosure.
CVE-2026-5371 Vulnerability in wordpress (CVE-2026-5371)
vulnerability in wordpress (CVE-2026-5371). Confidential information can be exposed externally.
CVE-2026-44012 Vulnerability in craftcms/cms (CVE-2026-44012)
vulnerability in craftcms/cms (CVE-2026-44012). Risk of unauthorized operations or information disclosure. Exploitable via ``viewAssets``. Mitigation: upgrade to `5.9.18` or later.
CVE-2026-44010 Vulnerability in craftcms/cms (CVE-2026-44010)
vulnerability in craftcms/cms (CVE-2026-44010). Risk of unauthorized operations or information disclosure. Exploitable via ``true``. Mitigation: upgrade to `4.17.12` or later.
CVE-2026-5146 Vulnerability in devolutions (CVE-2026-5146)
vulnerability in devolutions (CVE-2026-5146). Risk of unauthorized operations or information disclosure.
CVE-2026-35438 Vulnerability in microsoft (CVE-2026-35438)
vulnerability in microsoft (CVE-2026-35438). Data can be tampered with by attackers.
CVE-2026-31245 Vulnerability in mem0ai (CVE-2026-31245)
vulnerability in mem0ai (CVE-2026-31245). Risk of unauthorized operations or information disclosure. Exploitable via `POST /memories`.
CVE-2026-31244 Vulnerability in dos (CVE-2026-31244)
vulnerability in dos (CVE-2026-31244). Risk of unauthorized operations or information disclosure. Exploitable via `DELETE /memories/{memory_id}`.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →