Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-284 Clear
ID Title
CVE-2026-42205 Vulnerability in avo (CVE-2026-42205)
vulnerability in avo (CVE-2026-42205). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/resources/posts/actions`. Mitigation: upgrade to `3.31.2` or later.
CVE-2026-44556 Vulnerability in open-webui (CVE-2026-44556)
vulnerability in open-webui (CVE-2026-44556). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-41487 Vulnerability in langfuse (CVE-2026-41487)
vulnerability in langfuse (CVE-2026-41487). Risk of unauthorized operations or information disclosure.
CVE-2026-41491 Path Traversal in github.com/dapr/dapr (CVE-2026-41491)
path traversal in github.com/dapr/dapr (CVE-2026-41491). Confidential information can be exposed externally. Exploitable via ``purell.NormalizeURLString``. Mitigation: upgrade to `1.15.14` or later.
CVE-2026-8069 Path Traversal in privilege-escalation (CVE-2026-8069)
path traversal in privilege-escalation (CVE-2026-8069). Successful exploitation can lead to full system takeover.
CVE-2025-69690 Unsafe Deserialization in deserialization (CVE-2025-69690)
vulnerability in deserialization (CVE-2025-69690). Successful exploitation can lead to full system takeover.
CVE-2025-69691 Vulnerability in pfsense (CVE-2025-69691)
vulnerability in pfsense (CVE-2025-69691). Successful exploitation can lead to full system takeover.
CVE-2026-42278 Vulnerability in CVE-2026-42278 (CVE-2026-42278)
vulnerability in CVE-2026-42278 (CVE-2026-42278). Risk of unauthorized operations or information disclosure.
CVE-2026-41646 Vulnerability in github.com/projectdiscovery/nuclei/v3 (CVE-2026-41646)
vulnerability in github.com/projectdiscovery/nuclei/v3 (CVE-2026-41646). Confidential information can be exposed externally. Mitigation: upgrade to `3.8.0` or later.
CVE-2026-41900 OS Command Injection in openlearnx (CVE-2026-41900)
OS command injection in openlearnx (CVE-2026-41900). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.0.3` or later.
CVE-2026-8127 Vulnerability in CVE-2026-8127 (CVE-2026-8127)
vulnerability in CVE-2026-8127 (CVE-2026-8127). Risk of unauthorized operations or information disclosure.
CVE-2026-33109 Vulnerability in apache (CVE-2026-33109)
vulnerability in apache (CVE-2026-33109). Successful exploitation can lead to full system takeover.
CVE-2026-35435 Vulnerability in microsoft (CVE-2026-35435)
vulnerability in microsoft (CVE-2026-35435). Confidential information can be exposed externally.
CVE-2026-7959 Vulnerability in google (CVE-2026-7959)
vulnerability in google (CVE-2026-7959). Risk of unauthorized operations or information disclosure.
CVE-2025-61748 Vulnerability in java (CVE-2025-61748)
vulnerability in java (CVE-2025-61748). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `21.0.9, 25.0.1` or later.
CVE-2025-53057 Vulnerability in java (CVE-2025-53057)
vulnerability in java (CVE-2025-53057). Data can be tampered with by attackers. Mitigation: upgrade to `1.8.0, 8.0.471, 11.0.29, 17.0.17, 21.0.9, 25.0.1` or later.
CVE-2023-21968 Vulnerability in java (CVE-2023-21968)
vulnerability in java (CVE-2023-21968). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.0, 8.0.371, 11.0.19, 17.0.7, 20.0.1` or later.
CVE-2022-39399 Vulnerability in java (CVE-2022-39399)
vulnerability in java (CVE-2022-39399). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.0.17, 17.0.5, 19.0.1` or later.
CVE-2022-21619 Vulnerability in java (CVE-2022-21619)
vulnerability in java (CVE-2022-21619). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.8.0, 8.0.351, 11.0.17, 17.0.5, 19.0.1` or later.
CVE-2022-21476 Vulnerability in java (CVE-2022-21476)
vulnerability in java (CVE-2022-21476). Confidential information can be exposed externally. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.341, 8.0.331, 11.0.15, 17.0.3, 18.0.1` or later.
CVE-2022-21305 Vulnerability in java (CVE-2022-21305)
vulnerability in java (CVE-2022-21305). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` or later.
CVE-2022-21291 Vulnerability in java (CVE-2022-21291)
vulnerability in java (CVE-2022-21291). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` or later.
CVE-2024-52911 Vulnerability in CVE-2024-52911 (CVE-2024-52911)
vulnerability in CVE-2024-52911 (CVE-2024-52911). Confidential information can be exposed externally.
CVE-2026-42812 Vulnerability in org.apache.polaris:polaris-runtime-service (CVE-2026-42812)
vulnerability in org.apache.polaris:polaris-runtime-service (CVE-2026-42812). Successful exploitation can lead to full system takeover. Exploitable via ``write.metadata.path``. Mitigation: upgrade to `1.4.1` or later.
CVE-2026-37526 Vulnerability in c (CVE-2026-37526)
vulnerability in c (CVE-2026-37526). Successful exploitation can lead to full system takeover.
CVE-2026-5141 Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
CVE-2026-31192 Vulnerability in raindrop (CVE-2026-31192)
vulnerability in raindrop (CVE-2026-31192). Risk of unauthorized operations or information disclosure.
CVE-2026-22754 Vulnerability in vmware (CVE-2026-22754)
vulnerability in vmware (CVE-2026-22754). Data can be tampered with by attackers.
CVE-2026-35244 Vulnerability in c (CVE-2026-35244)
vulnerability in c (CVE-2026-35244). Data can be tampered with by attackers.
CVE-2026-34314 Vulnerability in c (CVE-2026-34314)
vulnerability in c (CVE-2026-34314). Confidential information can be exposed externally.
CVE-2026-30452 Vulnerability in textpattern (CVE-2026-30452)
vulnerability in textpattern (CVE-2026-30452). Data can be tampered with by attackers.
CVE-2026-31018 Code Injection in dolibarr (CVE-2026-31018)
code injection in dolibarr (CVE-2026-31018). Successful exploitation can lead to full system takeover.
CVE-2026-6492 Information Disclosure in CVE-2026-6492 (CVE-2026-6492)
vulnerability in CVE-2026-6492 (CVE-2026-6492). Risk of unauthorized operations or information disclosure.
CVE-2026-31843 Vulnerability in goodoneuz/pay-uz (CVE-2026-31843)
vulnerability in goodoneuz/pay-uz (CVE-2026-31843). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.0.0` or later.
CVE-2026-6312 Vulnerability in google (CVE-2026-6312)
vulnerability in google (CVE-2026-6312). Risk of unauthorized operations or information disclosure.
CVE-2026-32220 Vulnerability in microsoft (CVE-2026-32220)
vulnerability in microsoft (CVE-2026-32220). Data can be tampered with by attackers.
CVE-2026-5863 Vulnerability in google (CVE-2026-5863)
vulnerability in google (CVE-2026-5863). Successful exploitation can lead to full system takeover.
CVE-2026-5881 Vulnerability in google (CVE-2026-5881)
vulnerability in google (CVE-2026-5881). Data can be tampered with by attackers.
CVE-2026-34723 Vulnerability in zammad (CVE-2026-34723)
vulnerability in zammad (CVE-2026-34723). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.1` or later.
CVE-2026-34248 Vulnerability in zammad (CVE-2026-34248)
vulnerability in zammad (CVE-2026-34248). Confidential information can be exposed externally. Mitigation: upgrade to `7.0.1` or later.
CVE-2026-34045 Vulnerability in linuxfoundation (CVE-2026-34045)
vulnerability in linuxfoundation (CVE-2026-34045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.2` or later.
CVE-2026-39364 Vulnerability in vitejs (CVE-2026-39364)
vulnerability in vitejs (CVE-2026-39364). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
CVE-2025-56015 In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
CVE-2026-35533 Vulnerability in mise (CVE-2026-35533)
vulnerability in mise (CVE-2026-35533). Successful exploitation can lead to full system takeover. Exploitable via ``mise``. Mitigation: upgrade to `2026.6.4` or later.
CVE-2026-39346 Vulnerability in orangehrm (CVE-2026-39346)
vulnerability in orangehrm (CVE-2026-39346). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.8.1` or later.
CVE-2026-35185 Vulnerability in psu (CVE-2026-35185)
vulnerability in psu (CVE-2026-35185). Confidential information can be exposed externally. Mitigation: upgrade to `25.0.0` or later.
CVE-2026-35172 Vulnerability in distribution (CVE-2026-35172)
vulnerability in distribution (CVE-2026-35172). Confidential information can be exposed externally. Mitigation: upgrade to `3.1.0` or later.
CVE-2026-34444 Vulnerability in scoder (CVE-2026-34444)
vulnerability in scoder (CVE-2026-34444). Successful exploitation can lead to full system takeover.
CVE-2026-35616 KEV [KEV] Vulnerability in Fortinet forticlient-ems (CVE-2026-35616)
vulnerability in Fortinet forticlient-ems (CVE-2026-35616). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-5601 Information Disclosure in CVE-2026-5601 (CVE-2026-5601)
vulnerability in CVE-2026-5601 (CVE-2026-5601). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →