Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-74848 |
|
Vulnerability in apache (CVE-2026-74848)
vulnerability in apache (CVE-2026-74848). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75922 |
|
Vulnerability in CVE-2026-75922 (CVE-2026-75922)
vulnerability in CVE-2026-75922 (CVE-2026-75922). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73257 |
|
Vulnerability in c (CVE-2026-73257)
vulnerability in c (CVE-2026-73257). Confidential information can be exposed externally.
|
| CVE-2026-73256 |
|
Vulnerability in c (CVE-2026-73256)
vulnerability in c (CVE-2026-73256). Confidential information can be exposed externally.
|
| CVE-2026-63385 |
|
Vulnerability in c (CVE-2026-63385)
vulnerability in c (CVE-2026-63385). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63382 |
|
Vulnerability in c (CVE-2026-63382)
vulnerability in c (CVE-2026-63382). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63379 |
|
Vulnerability in c (CVE-2026-63379)
vulnerability in c (CVE-2026-63379). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73051 |
|
Vulnerability in CVE-2026-73051 (CVE-2026-73051)
vulnerability in CVE-2026-73051 (CVE-2026-73051). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55087 |
|
Cross-Site Scripting (XSS) in ep_etherpad-lite (CVE-2026-55087)
cross-site scripting in ep_etherpad-lite (CVE-2026-55087). Risk of unauthorized operations or information disclosure. Exploitable via ``String.prototype.replaceAll``. Mitigation: upgrade to `3.1.0` or later.
|
| CVE-2026-65370 |
|
Vulnerability in CVE-2026-65370 (CVE-2026-65370)
vulnerability in CVE-2026-65370 (CVE-2026-65370). Data can be tampered with by attackers.
|
| CVE-2026-62899 |
|
Vulnerability in Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899)
vulnerability in Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899). Confidential information can be exposed externally. Mitigation: upgrade to `8.0.30` or later.
|
| CVE-2026-14180 |
|
Vulnerability in CVE-2026-14180 (CVE-2026-14180)
vulnerability in CVE-2026-14180 (CVE-2026-14180). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72587 |
|
Vulnerability in CVE-2026-72587 (CVE-2026-72587)
vulnerability in CVE-2026-72587 (CVE-2026-72587). Risk of unauthorized operations or information disclosure. Exploitable via `GET /_instatic/hole/`.
|
| CVE-2026-71554 |
|
Vulnerability in h2 (CVE-2026-71554)
vulnerability in h2 (CVE-2026-71554). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.4.1` or later.
|
| CVE-2026-71324 |
|
Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71324). Risk of unauthorized operations or information disclosure. Exploitable via `GET /delay/2`. Mitigation: upgrade to `2.11.53` or later.
|
| CVE-2026-9190 |
|
Vulnerability in CVE-2026-9190 (CVE-2026-9190)
vulnerability in CVE-2026-9190 (CVE-2026-9190). Confidential information can be exposed externally.
|
| CVE-2026-58044 |
|
Vulnerability in CVE-2026-58044 (CVE-2026-58044)
vulnerability in CVE-2026-58044 (CVE-2026-58044). Risk of unauthorized operations or information disclosure. Exploitable via ``IncomingMessage``.
|
| CVE-2026-69243 |
|
Vulnerability in aiohttp (CVE-2026-69243)
vulnerability in aiohttp (CVE-2026-69243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.2` or later.
|
| CVE-2026-58047 |
|
HTTP Smuggling in cPanel allows potential leak of credentials.
HTTP Smuggling in cPanel allows potential leak of credentials.
|
| CVE-2026-16728 |
|
Vulnerability in undici (CVE-2026-16728)
vulnerability in undici (CVE-2026-16728). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.9.0` or later.
|
| CVE-2026-58155 |
|
Vulnerability in apache (CVE-2026-58155)
vulnerability in apache (CVE-2026-58155). Data can be tampered with by attackers.
|
| CVE-2026-58153 |
|
Vulnerability in apache (CVE-2026-58153)
vulnerability in apache (CVE-2026-58153). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58150 |
|
Vulnerability in apache (CVE-2026-58150)
vulnerability in apache (CVE-2026-58150). Confidential information can be exposed externally.
|
| CVE-2026-57834 |
|
Vulnerability in apache (CVE-2026-57834)
vulnerability in apache (CVE-2026-57834). Confidential information can be exposed externally.
|
| CVE-2026-24033 |
|
Vulnerability in apache (CVE-2026-24033)
vulnerability in apache (CVE-2026-24033). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15325 |
|
Vulnerability in ibm (CVE-2026-15325)
vulnerability in ibm (CVE-2026-15325). Confidential information can be exposed externally.
|
| CVE-2026-15064 |
|
Vulnerability in ibm (CVE-2026-15064)
vulnerability in ibm (CVE-2026-15064). Confidential information can be exposed externally.
|
| CVE-2026-15328 |
|
Vulnerability in ibm (CVE-2026-15328)
vulnerability in ibm (CVE-2026-15328). Confidential information can be exposed externally.
|
| CVE-2026-67182 |
|
Vulnerability in CVE-2026-67182 (CVE-2026-67182)
vulnerability in CVE-2026-67182 (CVE-2026-67182). Data can be tampered with by attackers.
|
| CVE-2026-67181 |
|
Vulnerability in CVE-2026-67181 (CVE-2026-67181)
vulnerability in CVE-2026-67181 (CVE-2026-67181). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66752 |
|
Vulnerability in CVE-2026-66752 (CVE-2026-66752)
vulnerability in CVE-2026-66752 (CVE-2026-66752). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66338 |
|
Vulnerability in gnome (CVE-2026-66338)
vulnerability in gnome (CVE-2026-66338). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73495 |
|
Vulnerability in org.http4s:blaze-http_2.13 (CVE-2026-73495)
vulnerability in org.http4s:blaze-http_2.13 (CVE-2026-73495). Confidential information can be exposed externally. Exploitable via ``Request.headers``. Mitigation: upgrade to `1.0.0-M42` or later.
|
| CVE-2026-64785 |
|
Vulnerability in swift-nio-http2 (CVE-2026-64785)
vulnerability in swift-nio-http2 (CVE-2026-64785). Risk of unauthorized operations or information disclosure. Exploitable via ``enableOutboundHeaderValidation``. Mitigation: upgrade to `48bfd90` or later.
|
| CVE-2026-59900 |
|
Vulnerability in io.netty:netty-codec-http2 (CVE-2026-59900)
vulnerability in io.netty:netty-codec-http2 (CVE-2026-59900). Risk of unauthorized operations or information disclosure. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-59898 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-59898)
vulnerability in io.netty:netty-codec-http (CVE-2026-59898). Data can be tampered with by attackers. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-59249 |
|
Vulnerability in CVE-2026-59249 (CVE-2026-59249)
vulnerability in CVE-2026-59249 (CVE-2026-59249). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12606 |
|
Vulnerability in eclipse (CVE-2026-12606)
vulnerability in eclipse (CVE-2026-12606). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27690 |
|
Vulnerability in CVE-2026-27690 (CVE-2026-27690)
vulnerability in CVE-2026-27690 (CVE-2026-27690). Confidential information can be exposed externally.
|
| CVE-2026-50197 |
|
Vulnerability in github.com/zalando/skipper (CVE-2026-50197)
vulnerability in github.com/zalando/skipper (CVE-2026-50197). Risk of unauthorized operations or information disclosure. Exploitable via `POST /priv`. Mitigation: upgrade to `0.26.10` or later.
|
| CVE-2025-3110 |
|
Vulnerability in openvpn (CVE-2025-3110)
vulnerability in openvpn (CVE-2025-3110). Data can be tampered with by attackers.
|
| CVE-2026-38969 |
|
Vulnerability in CVE-2026-38969 (CVE-2026-38969)
vulnerability in CVE-2026-38969 (CVE-2026-38969). Data can be tampered with by attackers.
|
| CVE-2026-11541 |
|
Vulnerability in ibm (CVE-2026-11541)
vulnerability in ibm (CVE-2026-11541). Confidential information can be exposed externally.
|
| CVE-2026-11806 |
|
Vulnerability in ibm (CVE-2026-11806)
vulnerability in ibm (CVE-2026-11806). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13762 |
|
Vulnerability in Amazon aws (CVE-2026-13762)
vulnerability in Amazon aws (CVE-2026-13762). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13763 |
|
Vulnerability in amazon (CVE-2026-13763)
vulnerability in amazon (CVE-2026-13763). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58055 |
|
Vulnerability in c (CVE-2026-58055)
vulnerability in c (CVE-2026-58055). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48743 |
|
Vulnerability in envoyproxy (CVE-2026-48743)
vulnerability in envoyproxy (CVE-2026-48743). Data can be tampered with by attackers. Exploitable via `GET /pwn`. Mitigation: upgrade to `1.35.11` or later.
|
| CVE-2026-8646 |
|
Vulnerability in ibm (CVE-2026-8646)
vulnerability in ibm (CVE-2026-8646). Confidential information can be exposed externally.
|
| CVE-2026-54388 |
|
Vulnerability in CVE-2026-54388 (CVE-2026-54388)
vulnerability in CVE-2026-54388 (CVE-2026-54388). Confidential information can be exposed externally.
|