Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-32851 Cross-Site Scripting (XSS) in mailenable (CVE-2026-32851)
cross-site scripting in mailenable (CVE-2026-32851). Risk of unauthorized operations or information disclosure.
CVE-2025-52204 Cross-Site Scripting (XSS) in CVE-2025-52204 (CVE-2025-52204)
cross-site scripting in CVE-2025-52204 (CVE-2025-52204). Risk of unauthorized operations or information disclosure.
CVE-2026-25075 Vulnerability in dos (CVE-2026-25075)
vulnerability in dos (CVE-2026-25075). Risk of unauthorized operations or information disclosure.
CVE-2026-32284 Out-of-Bounds Read in github.com/shamaton/msgpack (CVE-2026-32284)
vulnerability in github.com/shamaton/msgpack (CVE-2026-32284). Risk of unauthorized operations or information disclosure.
CVE-2026-32845 Vulnerability in dos (CVE-2026-32845)
vulnerability in dos (CVE-2026-32845). Successful exploitation can lead to full system takeover.
CVE-2025-41008 SQL Injection in sqli (CVE-2025-41008)
SQL injection in sqli (CVE-2025-41008). Risk of unauthorized operations or information disclosure.
CVE-2025-41007 SQL Injection in sqli (CVE-2025-41007)
SQL injection in sqli (CVE-2025-41007). Risk of unauthorized operations or information disclosure.
CVE-2026-28809 XXE (XML External Entity) in esaml (CVE-2026-28809)
vulnerability in esaml (CVE-2026-28809). Risk of unauthorized operations or information disclosure.
CVE-2026-4606 Vulnerability in privilege-escalation (CVE-2026-4606)
vulnerability in privilege-escalation (CVE-2026-4606). Risk of unauthorized operations or information disclosure.
CVE-2026-33236 Path Traversal in path-traversal (CVE-2026-33236)
path traversal in path-traversal (CVE-2026-33236). Data can be tampered with by attackers. Exploitable via ``subdir``.
CVE-2026-33231 Vulnerability in dos (CVE-2026-33231)
vulnerability in dos (CVE-2026-33231). Risk of unauthorized operations or information disclosure. Exploitable via `GET /SHUTDOWN`.
CVE-2026-29796 Vulnerability in privilege-escalation (CVE-2026-29796)
vulnerability in privilege-escalation (CVE-2026-29796). Confidential information can be exposed externally.
CVE-2026-33210 Vulnerability in dos (CVE-2026-33210)
vulnerability in dos (CVE-2026-33210). Confidential information can be exposed externally.
CVE-2025-63260 Cross-Site Scripting (XSS) in syncfusion (CVE-2025-63260)
cross-site scripting in syncfusion (CVE-2025-63260). Risk of unauthorized operations or information disclosure.
CVE-2026-22895 Cross-Site Scripting (XSS) in qnap (CVE-2026-22895)
cross-site scripting in qnap (CVE-2026-22895). Risk of unauthorized operations or information disclosure.
CVE-2025-15608 Vulnerability in tp-link (CVE-2025-15608)
vulnerability in tp-link (CVE-2025-15608). Successful exploitation can lead to full system takeover.
CVE-2026-0677 Unsafe Deserialization in deserialization (CVE-2026-0677)
vulnerability in deserialization (CVE-2026-0677). Risk of unauthorized operations or information disclosure.
CVE-2026-32874 Vulnerability in c (CVE-2026-32874)
vulnerability in c (CVE-2026-32874). Risk of unauthorized operations or information disclosure.
CVE-2026-32875 Vulnerability in c (CVE-2026-32875)
vulnerability in c (CVE-2026-32875). Risk of unauthorized operations or information disclosure.
CVE-2026-3029 Path Traversal in path-traversal (CVE-2026-3029)
path traversal in path-traversal (CVE-2026-3029). Risk of unauthorized operations or information disclosure.
CVE-2026-4426 Vulnerability in dos (CVE-2026-4426)
vulnerability in dos (CVE-2026-4426). Risk of unauthorized operations or information disclosure. Exploitable via ``pz_log2_bs``.
CVE-2026-32843 Cross-Site Scripting (XSS) in CVE-2026-32843 (CVE-2026-32843)
cross-site scripting in CVE-2026-32843 (CVE-2026-32843). Risk of unauthorized operations or information disclosure.
CVE-2025-71260 Unsafe Deserialization in csharp (CVE-2025-71260)
vulnerability in csharp (CVE-2025-71260). Successful exploitation can lead to full system takeover.
CVE-2025-71257 Vulnerability in bmc (CVE-2025-71257)
vulnerability in bmc (CVE-2025-71257). Risk of unauthorized operations or information disclosure.
CVE-2025-14716 Authentication Bypass in CVE-2025-14716 (CVE-2025-14716)
authentication bypass in CVE-2025-14716 (CVE-2025-14716). Confidential information can be exposed externally.
CVE-2025-15031 Path Traversal in lfprojects (CVE-2025-15031)
path traversal in lfprojects (CVE-2025-15031). Confidential information can be exposed externally. Exploitable via ``tarfile.extractall``.
CVE-2026-25873 Unsafe Deserialization in deserialization (CVE-2026-25873)
vulnerability in deserialization (CVE-2026-25873). Successful exploitation can lead to full system takeover.
CVE-2026-26740 Out-of-Bounds Write in dos (CVE-2026-26740)
out-of-bounds write in dos (CVE-2026-26740). Risk of unauthorized operations or information disclosure.
CVE-2026-23268 Vulnerability in Kernel (CVE-2026-23268)
vulnerability in Kernel (CVE-2026-23268). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.6.130, 6.12.77, 6.18.18, 6.19.8` or later.
CVE-2026-30695 Cross-Site Scripting (XSS) in CVE-2026-30695 (CVE-2026-30695)
cross-site scripting in CVE-2026-30695 (CVE-2026-30695). Risk of unauthorized operations or information disclosure.
CVE-2026-24062 Vulnerability in privilege-escalation (CVE-2026-24062)
vulnerability in privilege-escalation (CVE-2026-24062). Successful exploitation can lead to full system takeover.
CVE-2026-24063 Vulnerability in privilege-escalation (CVE-2026-24063)
vulnerability in privilege-escalation (CVE-2026-24063). Successful exploitation can lead to full system takeover.
CVE-2025-71267 Vulnerability in dos (CVE-2025-71267)
vulnerability in dos (CVE-2025-71267). Risk of unauthorized operations or information disclosure.
CVE-2025-71265 Vulnerability in dos (CVE-2025-71265)
vulnerability in dos (CVE-2025-71265). Risk of unauthorized operations or information disclosure.
CVE-2025-71266 Vulnerability in dos (CVE-2025-71266)
vulnerability in dos (CVE-2025-71266). Risk of unauthorized operations or information disclosure.
CVE-2026-2575 Vulnerability in dos (CVE-2026-2575)
vulnerability in dos (CVE-2026-2575). Risk of unauthorized operations or information disclosure.
CVE-2026-30922 Vulnerability in pyasn1 (CVE-2026-30922)
vulnerability in pyasn1 (CVE-2026-30922). Risk of unauthorized operations or information disclosure. Exploitable via ``pyasn1``. Mitigation: upgrade to `0.6.3` or later.
CVE-2026-32841 Vulnerability in edimax (CVE-2026-32841)
vulnerability in edimax (CVE-2026-32841). Successful exploitation can lead to full system takeover.
CVE-2026-32981 Path Traversal in ray (CVE-2026-32981)
path traversal in ray (CVE-2026-32981). Confidential information can be exposed externally. Mitigation: upgrade to `2.8.1` or later.
CVE-2026-32836 Vulnerability in dos (CVE-2026-32836)
vulnerability in dos (CVE-2026-32836). Risk of unauthorized operations or information disclosure.
CVE-2026-32837 Vulnerability in dos (CVE-2026-32837)
vulnerability in dos (CVE-2026-32837). Risk of unauthorized operations or information disclosure.
CVE-2026-21570 Code Injection in atlassian (CVE-2026-21570)
code injection in atlassian (CVE-2026-21570). Successful exploitation can lead to full system takeover.
CVE-2026-4324 SQL Injection in katello (CVE-2026-4324)
SQL injection in katello (CVE-2026-4324). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.19.1` or later.
CVE-2026-3888 Vulnerability in privilege-escalation (CVE-2026-3888)
vulnerability in privilege-escalation (CVE-2026-3888). Successful exploitation can lead to full system takeover.
CVE-2026-4271 Use-After-Free in dos (CVE-2026-4271)
vulnerability in dos (CVE-2026-4271). Risk of unauthorized operations or information disclosure.
CVE-2026-0708 Out-of-Bounds Read in dos (CVE-2026-0708)
vulnerability in dos (CVE-2026-0708). Confidential information can be exposed externally. Exploitable via ``ucl_object_emit``.
CVE-2025-50881 Code Injection in CVE-2025-50881 (CVE-2025-50881)
code injection in CVE-2025-50881 (CVE-2025-50881). Successful exploitation can lead to full system takeover. Exploitable via ``action``.
CVE-2026-32759 Vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-32759)
vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-32759). Data can be tampered with by attackers. Exploitable via ``enableExec``. Mitigation: upgrade to `2.33.8` or later.
CVE-2026-27962 Vulnerability in authlib (CVE-2026-27962)
vulnerability in authlib (CVE-2026-27962). Confidential information can be exposed externally. Exploitable via ``authlib``. Mitigation: upgrade to `1.6.9` or later.
CVE-2026-23862 Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local...
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →