Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-470 Clear
ID Title
CVE-2026-55559 Code Injection in org.yamcs:yamcs-core (CVE-2026-55559)
code injection in org.yamcs:yamcs-core (CVE-2026-55559). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/instances`. Mitigation: upgrade to `5.12.8` or later.
CVE-2026-82078 Vulnerability in CVE-2026-82078 (CVE-2026-82078)
vulnerability in CVE-2026-82078 (CVE-2026-82078). Risk of unauthorized operations or information disclosure.
CVE-2026-54614 Vulnerability in cakephp/debug_kit (CVE-2026-54614)
vulnerability in cakephp/debug_kit (CVE-2026-54614). Risk of unauthorized operations or information disclosure. Exploitable via ``MailPreview``. Mitigation: upgrade to `5.2.4` or later.
CVE-2026-79784 Vulnerability in CVE-2026-79784 (CVE-2026-79784)
vulnerability in CVE-2026-79784 (CVE-2026-79784). Successful exploitation can lead to full system takeover.
CVE-2026-68508 Code Injection in hydra-core (CVE-2026-68508)
code injection in hydra-core (CVE-2026-68508). Successful exploitation can lead to full system takeover. Exploitable via ``_target_``. Mitigation: upgrade to `1.3.4` or later.
CVE-2026-63337 Vulnerability in com.rabbitmq:amqp-client (CVE-2026-63337)
vulnerability in com.rabbitmq:amqp-client (CVE-2026-63337). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonRpcClient``. Mitigation: upgrade to `5.33.0` or later.
CVE-2022-4993 Vulnerability in CVE-2022-4993 (CVE-2022-4993)
vulnerability in CVE-2022-4993 (CVE-2022-4993). Confidential information can be exposed externally. Exploitable via ``_AUTO``.
CVE-2026-13051 Vulnerability in CVE-2026-13051 (CVE-2026-13051)
vulnerability in CVE-2026-13051 (CVE-2026-13051). Confidential information can be exposed externally. Exploitable via ``_AUTO``.
CVE-2026-19135 Vulnerability in CVE-2026-19135 (CVE-2026-19135)
vulnerability in CVE-2026-19135 (CVE-2026-19135). Risk of unauthorized operations or information disclosure.
CVE-2026-44416 Code Injection in apache (CVE-2026-44416)
code injection in apache (CVE-2026-44416). Successful exploitation can lead to full system takeover.
CVE-2026-17593 Vulnerability in CVE-2026-17593 (CVE-2026-17593)
vulnerability in CVE-2026-17593 (CVE-2026-17593). Risk of unauthorized operations or information disclosure.
CVE-2026-64663 Vulnerability in statamic/cms (CVE-2026-64663)
vulnerability in statamic/cms (CVE-2026-64663). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.74.1` or later.
CVE-2026-8400 Vulnerability in ibm (CVE-2026-8400)
vulnerability in ibm (CVE-2026-8400). Successful exploitation can lead to full system takeover.
CVE-2026-6020 Vulnerability in wordpress (CVE-2026-6020)
vulnerability in wordpress (CVE-2026-6020). Successful exploitation can lead to full system takeover.
CVE-2026-61536 Code Injection in CVE-2026-61536 (CVE-2026-61536)
code injection in CVE-2026-61536 (CVE-2026-61536). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.4.2` or later.
CVE-2026-63317 Vulnerability in apache (CVE-2026-63317)
vulnerability in apache (CVE-2026-63317). Risk of unauthorized operations or information disclosure.
CVE-2026-53666 Vulnerability in react-router (CVE-2026-53666)
vulnerability in react-router (CVE-2026-53666). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.18.0` or later.
CVE-2026-65608 Vulnerability in CVE-2026-65608 (CVE-2026-65608)
vulnerability in CVE-2026-65608 (CVE-2026-65608). Successful exploitation can lead to full system takeover.
CVE-2026-13187 Vulnerability in progress (CVE-2026-13187)
vulnerability in progress (CVE-2026-13187). Successful exploitation can lead to full system takeover.
CVE-2026-13181 Vulnerability in progress (CVE-2026-13181)
vulnerability in progress (CVE-2026-13181). Successful exploitation can lead to full system takeover.
CVE-2026-58659 Vulnerability in lightningai (CVE-2026-58659)
vulnerability in lightningai (CVE-2026-58659). Successful exploitation can lead to full system takeover.
CVE-2026-40008 Vulnerability in c (CVE-2026-40008)
vulnerability in c (CVE-2026-40008). Successful exploitation can lead to full system takeover.
CVE-2026-55153 Vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153)
vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153). Successful exploitation can lead to full system takeover. Exploitable via ``ObjectFactory``. Mitigation: upgrade to `0.6.0` or later.
CVE-2026-24246 Vulnerability in nvidia (CVE-2026-24246)
vulnerability in nvidia (CVE-2026-24246). Successful exploitation can lead to full system takeover.
CVE-2026-13772 Vulnerability in ibm (CVE-2026-13772)
vulnerability in ibm (CVE-2026-13772). Successful exploitation can lead to full system takeover.
CVE-2026-57284 Vulnerability in jenkins (CVE-2026-57284)
vulnerability in jenkins (CVE-2026-57284). Risk of unauthorized operations or information disclosure.
CVE-2026-48517 Vulnerability in MessagePack (CVE-2026-48517)
vulnerability in MessagePack (CVE-2026-48517). Data can be tampered with by attackers. Exploitable via ``MessagePackSerializer.Typeless``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-48502 Vulnerability in MessagePack (CVE-2026-48502)
vulnerability in MessagePack (CVE-2026-48502). Risk of unauthorized operations or information disclosure. Exploitable via ``tokenSize``. Mitigation: upgrade to `3.1.7` or later.
CVE-2026-44795 Vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnerability in io.spinnaker.rosco:rosco-core (CVE-2026-44795). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2025.3.3` or later.
CVE-2026-49287 Vulnerability in statamic/cms (CVE-2026-49287)
vulnerability in statamic/cms (CVE-2026-49287). Data can be tampered with by attackers. Mitigation: upgrade to `5.73.23` or later.
CVE-2026-48817 Vulnerability in starlette (CVE-2026-48817)
vulnerability in starlette (CVE-2026-48817). Risk of unauthorized operations or information disclosure. Exploitable via ``HTTPEndpoint``. Mitigation: upgrade to `1.1.0` or later.
CVE-2026-46718 Vulnerability in org.apache.calcite:calcite-core (CVE-2026-46718)
vulnerability in org.apache.calcite:calcite-core (CVE-2026-46718). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.42.0` or later.
CVE-2026-46562 Code Injection in org.yamcs:yamcs-core (CVE-2026-46562)
code injection in org.yamcs:yamcs-core (CVE-2026-46562). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-44174 Vulnerability in getkirby/cms (CVE-2026-44174)
vulnerability in getkirby/cms (CVE-2026-44174). Risk of unauthorized operations or information disclosure. Exploitable via ``search``. Mitigation: upgrade to `5.4.1` or later.
CVE-2026-34216 Vulnerability in CVE-2026-34216 (CVE-2026-34216)
vulnerability in CVE-2026-34216 (CVE-2026-34216). Successful exploitation can lead to full system takeover.
CVE-2026-8178 Vulnerability in com.amazon.redshift:redshift-jdbc42 (CVE-2026-8178)
vulnerability in com.amazon.redshift:redshift-jdbc42 (CVE-2026-8178). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.2.2` or later.
CVE-2026-44339 Vulnerability in praisonaiagents (CVE-2026-44339)
vulnerability in praisonaiagents (CVE-2026-44339). Data can be tampered with by attackers. Exploitable via ``praisonaiagents``. Mitigation: upgrade to `1.6.37` or later.
CVE-2026-42027 Vulnerability in org.apache.opennlp:opennlp-tools (CVE-2026-42027)
vulnerability in org.apache.opennlp:opennlp-tools (CVE-2026-42027). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.9.5` or later.
CVE-2018-25239 Vulnerability in dos (CVE-2018-25239)
vulnerability in dos (CVE-2018-25239). Risk of unauthorized operations or information disclosure.
CVE-2021-21985 KEV [KEV] SSRF (Server-Side Request Forgery) in Vmware vcenter-server (CVE-2021-21985)
SSRF in Vmware vcenter-server (CVE-2021-21985). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →