Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-444 Clear
ID Title
CVE-2026-74848 Vulnerability in apache (CVE-2026-74848)
vulnerability in apache (CVE-2026-74848). Risk of unauthorized operations or information disclosure.
CVE-2026-75922 Vulnerability in CVE-2026-75922 (CVE-2026-75922)
vulnerability in CVE-2026-75922 (CVE-2026-75922). Risk of unauthorized operations or information disclosure.
CVE-2026-73257 Vulnerability in c (CVE-2026-73257)
vulnerability in c (CVE-2026-73257). Confidential information can be exposed externally.
CVE-2026-73256 Vulnerability in c (CVE-2026-73256)
vulnerability in c (CVE-2026-73256). Confidential information can be exposed externally.
CVE-2026-63385 Vulnerability in c (CVE-2026-63385)
vulnerability in c (CVE-2026-63385). Risk of unauthorized operations or information disclosure.
CVE-2026-63382 Vulnerability in c (CVE-2026-63382)
vulnerability in c (CVE-2026-63382). Risk of unauthorized operations or information disclosure.
CVE-2026-63379 Vulnerability in c (CVE-2026-63379)
vulnerability in c (CVE-2026-63379). Risk of unauthorized operations or information disclosure.
CVE-2026-73051 Vulnerability in CVE-2026-73051 (CVE-2026-73051)
vulnerability in CVE-2026-73051 (CVE-2026-73051). Risk of unauthorized operations or information disclosure.
CVE-2026-55087 Cross-Site Scripting (XSS) in ep_etherpad-lite (CVE-2026-55087)
cross-site scripting in ep_etherpad-lite (CVE-2026-55087). Risk of unauthorized operations or information disclosure. Exploitable via ``String.prototype.replaceAll``. Mitigation: upgrade to `3.1.0` or later.
CVE-2026-65370 Vulnerability in CVE-2026-65370 (CVE-2026-65370)
vulnerability in CVE-2026-65370 (CVE-2026-65370). Data can be tampered with by attackers.
CVE-2026-62899 Vulnerability in Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899)
vulnerability in Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899). Confidential information can be exposed externally. Mitigation: upgrade to `8.0.30` or later.
CVE-2026-14180 Vulnerability in CVE-2026-14180 (CVE-2026-14180)
vulnerability in CVE-2026-14180 (CVE-2026-14180). Risk of unauthorized operations or information disclosure.
CVE-2026-72587 Vulnerability in CVE-2026-72587 (CVE-2026-72587)
vulnerability in CVE-2026-72587 (CVE-2026-72587). Risk of unauthorized operations or information disclosure. Exploitable via `GET /_instatic/hole/`.
CVE-2026-71554 Vulnerability in h2 (CVE-2026-71554)
vulnerability in h2 (CVE-2026-71554). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.4.1` or later.
CVE-2026-71324 Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71324). Risk of unauthorized operations or information disclosure. Exploitable via `GET /delay/2`. Mitigation: upgrade to `2.11.53` or later.
CVE-2026-9190 Vulnerability in CVE-2026-9190 (CVE-2026-9190)
vulnerability in CVE-2026-9190 (CVE-2026-9190). Confidential information can be exposed externally.
CVE-2026-58044 Vulnerability in CVE-2026-58044 (CVE-2026-58044)
vulnerability in CVE-2026-58044 (CVE-2026-58044). Risk of unauthorized operations or information disclosure. Exploitable via ``IncomingMessage``.
CVE-2026-69243 Vulnerability in aiohttp (CVE-2026-69243)
vulnerability in aiohttp (CVE-2026-69243). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.2` or later.
CVE-2026-58047 HTTP Smuggling in cPanel allows potential leak of credentials.
HTTP Smuggling in cPanel allows potential leak of credentials.
CVE-2026-16728 Vulnerability in undici (CVE-2026-16728)
vulnerability in undici (CVE-2026-16728). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.9.0` or later.
CVE-2026-58155 Vulnerability in apache (CVE-2026-58155)
vulnerability in apache (CVE-2026-58155). Data can be tampered with by attackers.
CVE-2026-58153 Vulnerability in apache (CVE-2026-58153)
vulnerability in apache (CVE-2026-58153). Risk of unauthorized operations or information disclosure.
CVE-2026-58150 Vulnerability in apache (CVE-2026-58150)
vulnerability in apache (CVE-2026-58150). Confidential information can be exposed externally.
CVE-2026-57834 Vulnerability in apache (CVE-2026-57834)
vulnerability in apache (CVE-2026-57834). Confidential information can be exposed externally.
CVE-2026-24033 Vulnerability in apache (CVE-2026-24033)
vulnerability in apache (CVE-2026-24033). Risk of unauthorized operations or information disclosure.
CVE-2026-15325 Vulnerability in ibm (CVE-2026-15325)
vulnerability in ibm (CVE-2026-15325). Confidential information can be exposed externally.
CVE-2026-15064 Vulnerability in ibm (CVE-2026-15064)
vulnerability in ibm (CVE-2026-15064). Confidential information can be exposed externally.
CVE-2026-15328 Vulnerability in ibm (CVE-2026-15328)
vulnerability in ibm (CVE-2026-15328). Confidential information can be exposed externally.
CVE-2026-67182 Vulnerability in CVE-2026-67182 (CVE-2026-67182)
vulnerability in CVE-2026-67182 (CVE-2026-67182). Data can be tampered with by attackers.
CVE-2026-67181 Vulnerability in CVE-2026-67181 (CVE-2026-67181)
vulnerability in CVE-2026-67181 (CVE-2026-67181). Risk of unauthorized operations or information disclosure.
CVE-2026-66752 Vulnerability in CVE-2026-66752 (CVE-2026-66752)
vulnerability in CVE-2026-66752 (CVE-2026-66752). Risk of unauthorized operations or information disclosure.
CVE-2026-66338 Vulnerability in gnome (CVE-2026-66338)
vulnerability in gnome (CVE-2026-66338). Risk of unauthorized operations or information disclosure.
CVE-2026-73495 Vulnerability in org.http4s:blaze-http_2.13 (CVE-2026-73495)
vulnerability in org.http4s:blaze-http_2.13 (CVE-2026-73495). Confidential information can be exposed externally. Exploitable via ``Request.headers``. Mitigation: upgrade to `1.0.0-M42` or later.
CVE-2026-64785 Vulnerability in swift-nio-http2 (CVE-2026-64785)
vulnerability in swift-nio-http2 (CVE-2026-64785). Risk of unauthorized operations or information disclosure. Exploitable via ``enableOutboundHeaderValidation``. Mitigation: upgrade to `48bfd90` or later.
CVE-2026-59900 Vulnerability in io.netty:netty-codec-http2 (CVE-2026-59900)
vulnerability in io.netty:netty-codec-http2 (CVE-2026-59900). Risk of unauthorized operations or information disclosure. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59898 Vulnerability in io.netty:netty-codec-http (CVE-2026-59898)
vulnerability in io.netty:netty-codec-http (CVE-2026-59898). Data can be tampered with by attackers. Mitigation: upgrade to `4.1.136.Final` or later.
CVE-2026-59249 Vulnerability in CVE-2026-59249 (CVE-2026-59249)
vulnerability in CVE-2026-59249 (CVE-2026-59249). Risk of unauthorized operations or information disclosure.
CVE-2026-12606 Vulnerability in eclipse (CVE-2026-12606)
vulnerability in eclipse (CVE-2026-12606). Risk of unauthorized operations or information disclosure.
CVE-2026-27690 Vulnerability in CVE-2026-27690 (CVE-2026-27690)
vulnerability in CVE-2026-27690 (CVE-2026-27690). Confidential information can be exposed externally.
CVE-2026-50197 Vulnerability in github.com/zalando/skipper (CVE-2026-50197)
vulnerability in github.com/zalando/skipper (CVE-2026-50197). Risk of unauthorized operations or information disclosure. Exploitable via `POST /priv`. Mitigation: upgrade to `0.26.10` or later.
CVE-2025-3110 Vulnerability in openvpn (CVE-2025-3110)
vulnerability in openvpn (CVE-2025-3110). Data can be tampered with by attackers.
CVE-2026-38969 Vulnerability in CVE-2026-38969 (CVE-2026-38969)
vulnerability in CVE-2026-38969 (CVE-2026-38969). Data can be tampered with by attackers.
CVE-2026-11541 Vulnerability in ibm (CVE-2026-11541)
vulnerability in ibm (CVE-2026-11541). Confidential information can be exposed externally.
CVE-2026-11806 Vulnerability in ibm (CVE-2026-11806)
vulnerability in ibm (CVE-2026-11806). Successful exploitation can lead to full system takeover.
CVE-2026-13762 Vulnerability in Amazon aws (CVE-2026-13762)
vulnerability in Amazon aws (CVE-2026-13762). Successful exploitation can lead to full system takeover.
CVE-2026-13763 Vulnerability in amazon (CVE-2026-13763)
vulnerability in amazon (CVE-2026-13763). Successful exploitation can lead to full system takeover.
CVE-2026-58055 Vulnerability in c (CVE-2026-58055)
vulnerability in c (CVE-2026-58055). Risk of unauthorized operations or information disclosure.
CVE-2026-48743 Vulnerability in envoyproxy (CVE-2026-48743)
vulnerability in envoyproxy (CVE-2026-48743). Data can be tampered with by attackers. Exploitable via `GET /pwn`. Mitigation: upgrade to `1.35.11` or later.
CVE-2026-8646 Vulnerability in ibm (CVE-2026-8646)
vulnerability in ibm (CVE-2026-8646). Confidential information can be exposed externally.
CVE-2026-54388 Vulnerability in CVE-2026-54388 (CVE-2026-54388)
vulnerability in CVE-2026-54388 (CVE-2026-54388). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →