Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-71498 |
|
Out-of-Bounds Read in re2 (CVE-2026-71498)
vulnerability in re2 (CVE-2026-71498). Risk of unauthorized operations or information disclosure. Exploitable via ``re2``. Mitigation: upgrade to `1.26.1` or later.
|
| CVE-2026-71430 |
|
Vulnerability in re2 (CVE-2026-71430)
vulnerability in re2 (CVE-2026-71430). Risk of unauthorized operations or information disclosure. Exploitable via ``MaybeLocal``. Mitigation: upgrade to `1.25.1` or later.
|
| CVE-2026-71478 |
|
Cross-Site Scripting (XSS) in league/commonmark (CVE-2026-71478)
cross-site scripting in league/commonmark (CVE-2026-71478). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-71439 |
|
Vulnerability in mermaid (CVE-2026-71439)
vulnerability in mermaid (CVE-2026-71439). Risk of unauthorized operations or information disclosure. Exploitable via ``ticks``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71438 |
|
Vulnerability in mermaid (CVE-2026-71438)
vulnerability in mermaid (CVE-2026-71438). Risk of unauthorized operations or information disclosure. Exploitable via ``mermaid.initialize``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-50159 |
|
Code Injection in mermaid (CVE-2026-50159)
code injection in mermaid (CVE-2026-50159). Risk of unauthorized operations or information disclosure. Exploitable via ``secure``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-71437 |
|
Vulnerability in mermaid (CVE-2026-71437)
vulnerability in mermaid (CVE-2026-71437). Risk of unauthorized operations or information disclosure. Exploitable via ``horizontal``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71436 |
|
Vulnerability in mermaid (CVE-2026-71436)
vulnerability in mermaid (CVE-2026-71436). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-66843 |
|
Vulnerability in rrrene (CVE-2026-66843)
vulnerability in rrrene (CVE-2026-66843). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66829 |
|
Open Redirect in rrrene (CVE-2026-66829)
vulnerability in rrrene (CVE-2026-66829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53977 |
|
Vulnerability in express (CVE-2026-53977)
vulnerability in express (CVE-2026-53977). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66683 |
|
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
|
| CVE-2026-53975 |
|
OS Command Injection in CVE-2026-53975 (CVE-2026-53975)
OS command injection in CVE-2026-53975 (CVE-2026-53975). Successful exploitation can lead to full system takeover.
|
| CVE-2025-15678 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-15678)
cross-site scripting in wordpress (CVE-2025-15678). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71321 |
|
Vulnerability in nuxt (CVE-2026-71321)
vulnerability in nuxt (CVE-2026-71321). Risk of unauthorized operations or information disclosure. Exploitable via `POST /__nuxt_island/`. Mitigation: upgrade to `3.21.10` or later.
|
| CVE-2026-71320 |
|
Vulnerability in nuxt (CVE-2026-71320)
vulnerability in nuxt (CVE-2026-71320). Successful exploitation can lead to full system takeover. Exploitable via ``resolveDynamicComponent``. Mitigation: upgrade to `3.21.10` or later.
|
| CVE-2026-71319 |
|
Code Injection in @nuxt/devtools (CVE-2026-71319)
code injection in @nuxt/devtools (CVE-2026-71319). Successful exploitation can lead to full system takeover. Exploitable via ``ensureDevAuthToken``. Mitigation: upgrade to `3.3.1` or later.
|
| CVE-2026-71318 |
|
Vulnerability in nuxt (CVE-2026-71318)
vulnerability in nuxt (CVE-2026-71318). Risk of unauthorized operations or information disclosure. Exploitable via ``resolveDynamicComponent``. Mitigation: upgrade to `3.21.10` or later.
|
| CVE-2026-71316 |
|
Vulnerability in nuxt (CVE-2026-71316)
vulnerability in nuxt (CVE-2026-71316). Confidential information can be exposed externally. Exploitable via ``routeRules``. Mitigation: upgrade to `4.5.1` or later.
|
| CVE-2026-71315 |
|
Vulnerability in nuxt (CVE-2026-71315)
vulnerability in nuxt (CVE-2026-71315). Confidential information can be exposed externally. Exploitable via ``appMiddleware``. Mitigation: upgrade to `3.21.10` or later.
|
| CVE-2026-71314 |
|
Vulnerability in nuxt (CVE-2026-71314)
vulnerability in nuxt (CVE-2026-71314). Risk of unauthorized operations or information disclosure. Exploitable via ``ssrRenderList``. Mitigation: upgrade to `3.21.10` or later.
|
| CVE-2026-66298 |
|
Vulnerability in livebook (CVE-2026-66298)
vulnerability in livebook (CVE-2026-66298). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70441 |
|
Cross-Site Scripting (XSS) in CVE-2026-70441 (CVE-2026-70441)
cross-site scripting in CVE-2026-70441 (CVE-2026-70441). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70440 |
|
Cross-Site Scripting (XSS) in CVE-2026-70440 (CVE-2026-70440)
cross-site scripting in CVE-2026-70440 (CVE-2026-70440). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70612 |
|
Vulnerability in electron (CVE-2026-70612)
vulnerability in electron (CVE-2026-70612). Risk of unauthorized operations or information disclosure. Exploitable via ``openExternal``. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70611 |
|
OS Command Injection in electron (CVE-2026-70611)
OS command injection in electron (CVE-2026-70611). Confidential information can be exposed externally. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70610 |
|
Vulnerability in electron (CVE-2026-70610)
vulnerability in electron (CVE-2026-70610). Risk of unauthorized operations or information disclosure. Exploitable via ``contextBridge``. Mitigation: upgrade to `42.0.0-beta.4` or later.
|
| CVE-2026-70609 |
|
Code Injection in electron (CVE-2026-70609)
code injection in electron (CVE-2026-70609). Confidential information can be exposed externally. Exploitable via ``mode``. Mitigation: upgrade to `42.0.0-beta.1` or later.
|
| CVE-2026-70608 |
|
Vulnerability in electron (CVE-2026-70608)
vulnerability in electron (CVE-2026-70608). Risk of unauthorized operations or information disclosure. Exploitable via ``setWindowOpenHandler``. Mitigation: upgrade to `39.8.10` or later.
|
| CVE-2026-70607 |
|
Vulnerability in electron (CVE-2026-70607)
vulnerability in electron (CVE-2026-70607). Risk of unauthorized operations or information disclosure. Exploitable via ``BrowserWindow``. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-9195 |
|
Path Traversal in CVE-2026-9195 (CVE-2026-9195)
path traversal in CVE-2026-9195 (CVE-2026-9195). Confidential information can be exposed externally.
|
| CVE-2026-53992 |
|
Cross-Site Scripting (XSS) in CVE-2026-53992 (CVE-2026-53992)
cross-site scripting in CVE-2026-53992 (CVE-2026-53992). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70606 |
|
Vulnerability in electron (CVE-2026-70606)
vulnerability in electron (CVE-2026-70606). Confidential information can be exposed externally. Exploitable via ``ProtocolResponse``. Mitigation: upgrade to `40.10.6` or later.
|
| CVE-2026-70605 |
|
SSRF (Server-Side Request Forgery) in electron (CVE-2026-70605)
SSRF in electron (CVE-2026-70605). Confidential information can be exposed externally. Exploitable via ``net``. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70604 |
|
Vulnerability in electron (CVE-2026-70604)
vulnerability in electron (CVE-2026-70604). Confidential information can be exposed externally. Exploitable via ``XMLHttpRequest``. Mitigation: upgrade to `39.8.10` or later.
|
| CVE-2026-70602 |
|
Vulnerability in electron (CVE-2026-70602)
vulnerability in electron (CVE-2026-70602). Confidential information can be exposed externally. Exploitable via ``session``. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70603 |
|
Vulnerability in electron (CVE-2026-70603)
vulnerability in electron (CVE-2026-70603). Confidential information can be exposed externally. Mitigation: upgrade to `39.8.6` or later.
|
| CVE-2026-70601 |
|
Vulnerability in electron (CVE-2026-70601)
vulnerability in electron (CVE-2026-70601). Confidential information can be exposed externally. Exploitable via ``contextBridge``. Mitigation: upgrade to `42.0.0-beta.5` or later.
|
| CVE-2026-70600 |
|
Vulnerability in electron (CVE-2026-70600)
vulnerability in electron (CVE-2026-70600). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70599 |
|
Vulnerability in electron (CVE-2026-70599)
vulnerability in electron (CVE-2026-70599). Confidential information can be exposed externally. Exploitable via ``requestingOrigin``. Mitigation: upgrade to `42.0.0-beta.1` or later.
|
| CVE-2026-70598 |
|
Out-of-Bounds Read in electron (CVE-2026-70598)
vulnerability in electron (CVE-2026-70598). Risk of unauthorized operations or information disclosure. Exploitable via ``paint``. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70597 |
|
Vulnerability in electron (CVE-2026-70597)
vulnerability in electron (CVE-2026-70597). Confidential information can be exposed externally. Exploitable via ``ELECTRON_RUN_AS_NODE``. Mitigation: upgrade to `42.0.0-beta.3` or later.
|
| CVE-2026-70596 |
|
Cross-Site Scripting (XSS) in ghost (CVE-2026-70596)
cross-site scripting in ghost (CVE-2026-70596). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.54.1` or later.
|
| CVE-2026-70595 |
|
SSRF (Server-Side Request Forgery) in ghost (CVE-2026-70595)
SSRF in ghost (CVE-2026-70595). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.54.1` or later.
|
| CVE-2026-71286 |
|
Vulnerability in CVE-2026-71286 (CVE-2026-71286)
vulnerability in CVE-2026-71286 (CVE-2026-71286). Risk of unauthorized operations or information disclosure. Exploitable via ``templateString``.
|
| CVE-2026-71285 |
|
Cross-Site Scripting (XSS) in CVE-2026-71285 (CVE-2026-71285)
cross-site scripting in CVE-2026-71285 (CVE-2026-71285). Confidential information can be exposed externally. Exploitable via ``siteId``.
|
| CVE-2026-71278 |
|
Code Injection in CVE-2026-71278 (CVE-2026-71278)
code injection in CVE-2026-71278 (CVE-2026-71278). Successful exploitation can lead to full system takeover. Exploitable via `POST /calc-rule/create`.
|
| CVE-2026-71279 |
|
Path Traversal in CVE-2026-71279 (CVE-2026-71279)
path traversal in CVE-2026-71279 (CVE-2026-71279). Successful exploitation can lead to full system takeover. Exploitable via ``name``.
|
| CVE-2026-71269 |
|
Path Traversal in CVE-2026-71269 (CVE-2026-71269)
path traversal in CVE-2026-71269 (CVE-2026-71269). Successful exploitation can lead to full system takeover. Exploitable via `POST /library/`.
|
| CVE-2026-71275 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-71275)
cross-site scripting in c (CVE-2026-71275). Risk of unauthorized operations or information disclosure. Exploitable via ``host``.
|