Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-285 Clear
ID Title
CVE-2026-49278 Vulnerability in CVE-2026-49278 (CVE-2026-49278)
vulnerability in CVE-2026-49278 (CVE-2026-49278). Confidential information can be exposed externally. Mitigation: upgrade to `8.5.0` or later.
CVE-2026-56310 Vulnerability in CVE-2026-56310 (CVE-2026-56310)
vulnerability in CVE-2026-56310 (CVE-2026-56310). Risk of unauthorized operations or information disclosure. Exploitable via `GET /organization/members`.
CVE-2026-56231 Vulnerability in dos (CVE-2026-56231)
vulnerability in dos (CVE-2026-56231). Risk of unauthorized operations or information disclosure. Exploitable via `POST /build/start/`.
CVE-2026-55519 Vulnerability in snipe/snipe-it (CVE-2026-55519)
vulnerability in snipe/snipe-it (CVE-2026-55519). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.4.1` or later.
CVE-2026-56311 Vulnerability in CVE-2026-56311 (CVE-2026-56311)
vulnerability in CVE-2026-56311 (CVE-2026-56311). Risk of unauthorized operations or information disclosure.
CVE-2026-46700 Vulnerability in @actual-app/sync-server (CVE-2026-46700)
vulnerability in @actual-app/sync-server (CVE-2026-46700). Risk of unauthorized operations or information disclosure. Exploitable via `GET /secret/`. Mitigation: upgrade to `26.6.0` or later.
CVE-2026-12799 Vulnerability in litellm (CVE-2026-12799)
vulnerability in litellm (CVE-2026-12799). Risk of unauthorized operations or information disclosure.
CVE-2026-12797 Vulnerability in litellm (CVE-2026-12797)
vulnerability in litellm (CVE-2026-12797). Risk of unauthorized operations or information disclosure.
CVE-2026-12771 Vulnerability in litellm (CVE-2026-12771)
vulnerability in litellm (CVE-2026-12771). Risk of unauthorized operations or information disclosure.
CVE-2026-12770 Vulnerability in litellm (CVE-2026-12770)
vulnerability in litellm (CVE-2026-12770). Risk of unauthorized operations or information disclosure.
CVE-2026-56295 Vulnerability in CVE-2026-56295 (CVE-2026-56295)
vulnerability in CVE-2026-56295 (CVE-2026-56295). Risk of unauthorized operations or information disclosure.
CVE-2026-12673 Vulnerability in privilege-escalation (CVE-2026-12673)
vulnerability in privilege-escalation (CVE-2026-12673). Risk of unauthorized operations or information disclosure.
CVE-2026-49338 Vulnerability in go.senan.xyz/gonic (CVE-2026-49338)
vulnerability in go.senan.xyz/gonic (CVE-2026-49338). Data can be tampered with by attackers. Exploitable via `GET /rest/deletePlaylist.view`. Mitigation: upgrade to `0.21.0` or later.
CVE-2026-50201 Privilege Escalation in Steeltoe.Management.Endpoint (CVE-2026-50201)
vulnerability in Steeltoe.Management.Endpoint (CVE-2026-50201). Confidential information can be exposed externally. Exploitable via ``EndpointPermissions.Restricted``. Mitigation: upgrade to `4.2.0` or later.
CVE-2026-20190 Vulnerability in cisco (CVE-2026-20190)
vulnerability in cisco (CVE-2026-20190). Confidential information can be exposed externally.
CVE-2026-54012 Vulnerability in open-webui (CVE-2026-54012)
vulnerability in open-webui (CVE-2026-54012). Confidential information can be exposed externally. Exploitable via `GET /api/v1/files/{id}/content`. Mitigation: upgrade to `0.9.6` or later.
CVE-2026-12213 Vulnerability in CVE-2026-12213 (CVE-2026-12213)
vulnerability in CVE-2026-12213 (CVE-2026-12213). Risk of unauthorized operations or information disclosure.
CVE-2026-12204 Vulnerability in CVE-2026-12204 (CVE-2026-12204)
vulnerability in CVE-2026-12204 (CVE-2026-12204). Risk of unauthorized operations or information disclosure.
CVE-2026-12189 Vulnerability in CVE-2026-12189 (CVE-2026-12189)
vulnerability in CVE-2026-12189 (CVE-2026-12189). Risk of unauthorized operations or information disclosure.
CVE-2026-12190 Vulnerability in CVE-2026-12190 (CVE-2026-12190)
vulnerability in CVE-2026-12190 (CVE-2026-12190). Risk of unauthorized operations or information disclosure.
CVE-2026-44208 Vulnerability in CVE-2026-44208 (CVE-2026-44208)
vulnerability in CVE-2026-44208 (CVE-2026-44208). Risk of unauthorized operations or information disclosure.
CVE-2026-12065 Vulnerability in CVE-2026-12065 (CVE-2026-12065)
vulnerability in CVE-2026-12065 (CVE-2026-12065). Risk of unauthorized operations or information disclosure.
CVE-2026-48089 Vulnerability in github.com/l3montree-dev/devguard (CVE-2026-48089)
vulnerability in github.com/l3montree-dev/devguard (CVE-2026-48089). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.2` or later.
CVE-2026-47342 Vulnerability in apache (CVE-2026-47342)
vulnerability in apache (CVE-2026-47342). Successful exploitation can lead to full system takeover.
CVE-2026-49397 Information Disclosure in github.com/nezhahq/nezha (CVE-2026-49397)
vulnerability in github.com/nezhahq/nezha (CVE-2026-49397). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/service`. Mitigation: upgrade to `2.0.14` or later.
CVE-2026-45490 .NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
CVE-2026-42902 Vulnerability in microsoft (CVE-2026-42902)
vulnerability in microsoft (CVE-2026-42902). Successful exploitation can lead to full system takeover.
CVE-2026-47298 Vulnerability in microsoft (CVE-2026-47298)
vulnerability in microsoft (CVE-2026-47298). Successful exploitation can lead to full system takeover.
CVE-2026-45503 Vulnerability in ssrf (CVE-2026-45503)
vulnerability in ssrf (CVE-2026-45503). Confidential information can be exposed externally.
CVE-2026-11619 Vulnerability in CVE-2026-11619 (CVE-2026-11619)
vulnerability in CVE-2026-11619 (CVE-2026-11619). Risk of unauthorized operations or information disclosure.
CVE-2026-47726 Vulnerability in github.com/juev/nebula-mesh (CVE-2026-47726)
vulnerability in github.com/juev/nebula-mesh (CVE-2026-47726). Risk of unauthorized operations or information disclosure. Exploitable via ``handleGetAuditLog``. Mitigation: upgrade to `0.3.2` or later.
CVE-2026-46484 Path Traversal in path-traversal (CVE-2026-46484)
path traversal in path-traversal (CVE-2026-46484). Data can be tampered with by attackers.
CVE-2026-11533 Vulnerability in CVE-2026-11533 (CVE-2026-11533)
vulnerability in CVE-2026-11533 (CVE-2026-11533). Risk of unauthorized operations or information disclosure.
CVE-2026-46656 Vulnerability in CVE-2026-46656 (CVE-2026-46656)
vulnerability in CVE-2026-46656 (CVE-2026-46656). Successful exploitation can lead to full system takeover.
CVE-2026-11521 Vulnerability in CVE-2026-11521 (CVE-2026-11521)
vulnerability in CVE-2026-11521 (CVE-2026-11521). Risk of unauthorized operations or information disclosure.
CVE-2026-11519 Vulnerability in CVE-2026-11519 (CVE-2026-11519)
vulnerability in CVE-2026-11519 (CVE-2026-11519). Risk of unauthorized operations or information disclosure.
CVE-2026-11500 Vulnerability in github.com/weaviate/weaviate (CVE-2026-11500)
vulnerability in github.com/weaviate/weaviate (CVE-2026-11500). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.38.0-rc.0` or later.
CVE-2026-11476 Vulnerability in CVE-2026-11476 (CVE-2026-11476)
vulnerability in CVE-2026-11476 (CVE-2026-11476). Risk of unauthorized operations or information disclosure.
CVE-2026-11462 A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
CVE-2026-11461 Vulnerability in CVE-2026-11461 (CVE-2026-11461)
vulnerability in CVE-2026-11461 (CVE-2026-11461). Risk of unauthorized operations or information disclosure.
CVE-2026-11438 Vulnerability in CVE-2026-11438 (CVE-2026-11438)
vulnerability in CVE-2026-11438 (CVE-2026-11438). Risk of unauthorized operations or information disclosure.
CVE-2026-11440 Vulnerability in CVE-2026-11440 (CVE-2026-11440)
vulnerability in CVE-2026-11440 (CVE-2026-11440). Risk of unauthorized operations or information disclosure.
CVE-2026-11439 Vulnerability in CVE-2026-11439 (CVE-2026-11439)
vulnerability in CVE-2026-11439 (CVE-2026-11439). Risk of unauthorized operations or information disclosure.
CVE-2026-11441 Vulnerability in CVE-2026-11441 (CVE-2026-11441)
vulnerability in CVE-2026-11441 (CVE-2026-11441). Risk of unauthorized operations or information disclosure.
CVE-2026-10580 Vulnerability in wordpress (CVE-2026-10580)
vulnerability in wordpress (CVE-2026-10580). Successful exploitation can lead to full system takeover.
CVE-2026-11336 Vulnerability in CVE-2026-11336 (CVE-2026-11336)
vulnerability in CVE-2026-11336 (CVE-2026-11336). Risk of unauthorized operations or information disclosure.
CVE-2026-10876 Vulnerability in CVE-2026-10876 (CVE-2026-10876)
vulnerability in CVE-2026-10876 (CVE-2026-10876). Risk of unauthorized operations or information disclosure.
CVE-2026-48579 Vulnerability in microsoft (CVE-2026-48579)
vulnerability in microsoft (CVE-2026-48579). Confidential information can be exposed externally.
CVE-2026-41522 Vulnerability in flask (CVE-2026-41522)
vulnerability in flask (CVE-2026-41522). Risk of unauthorized operations or information disclosure. Exploitable via ``case.iocs``. Mitigation: upgrade to `2.4.28` or later.
CVE-2026-45337 Vulnerability in better-auth (CVE-2026-45337)
vulnerability in better-auth (CVE-2026-45337). Confidential information can be exposed externally. Exploitable via `POST /device/approve`. Mitigation: upgrade to `1.6.11` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →