Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-45538 |
|
Vulnerability in c (CVE-2026-45538)
vulnerability in c (CVE-2026-45538). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65986 |
|
Cross-Site Scripting (XSS) in CVE-2026-65986 (CVE-2026-65986)
cross-site scripting in CVE-2026-65986 (CVE-2026-65986). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70588 |
|
Cross-Site Scripting (XSS) in ghost (CVE-2026-70588)
cross-site scripting in ghost (CVE-2026-70588). Data can be tampered with by attackers. Mitigation: upgrade to `6.54.1` or later.
|
| CVE-2026-70553 |
|
Code Injection in CVE-2026-70553 (CVE-2026-70553)
code injection in CVE-2026-70553 (CVE-2026-70553). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70552 |
|
Vulnerability in CVE-2026-70552 (CVE-2026-70552)
vulnerability in CVE-2026-70552 (CVE-2026-70552). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70475 |
|
Vulnerability in flowise (CVE-2026-70475)
vulnerability in flowise (CVE-2026-70475). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/executions/`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-69704 |
|
SQL Injection in sqli (CVE-2026-69704)
SQL injection in sqli (CVE-2026-69704). Data can be tampered with by attackers.
|
| CVE-2026-68743 |
|
Out-of-Bounds Read in dos (CVE-2026-68743)
vulnerability in dos (CVE-2026-68743). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69702 |
|
Vulnerability in dos (CVE-2026-69702)
vulnerability in dos (CVE-2026-69702). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66300 |
|
Cross-Site Scripting (XSS) in CVE-2026-66300 (CVE-2026-66300)
cross-site scripting in CVE-2026-66300 (CVE-2026-66300). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.12.2` or later.
|
| CVE-2026-47621 |
|
Vulnerability in dos (CVE-2026-47621)
vulnerability in dos (CVE-2026-47621). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47623 |
|
Unsafe Deserialization in dos (CVE-2026-47623)
vulnerability in dos (CVE-2026-47623). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47620 |
|
Vulnerability in dos (CVE-2026-47620)
vulnerability in dos (CVE-2026-47620). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47487 |
|
Path Traversal in dos (CVE-2026-47487)
path traversal in dos (CVE-2026-47487). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24253 |
|
Out-of-Bounds Write in dos (CVE-2026-24253)
out-of-bounds write in dos (CVE-2026-24253). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47619 |
|
Vulnerability in dos (CVE-2026-47619)
vulnerability in dos (CVE-2026-47619). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24254 |
|
Vulnerability in dos (CVE-2026-24254)
vulnerability in dos (CVE-2026-24254). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64634 |
|
A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
|
| CVE-2026-15307 |
|
Vulnerability in django (CVE-2026-15307)
vulnerability in django (CVE-2026-15307). Successful exploitation can lead to full system takeover. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-15920 |
|
Vulnerability in django (CVE-2026-15920)
vulnerability in django (CVE-2026-15920). Risk of unauthorized operations or information disclosure. Exploitable via ``URLField``.
|
| CVE-2026-69264 |
|
Code Injection in flowise (CVE-2026-69264)
code injection in flowise (CVE-2026-69264). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-69098 |
|
Unsafe Deserialization in c (CVE-2026-69098)
vulnerability in c (CVE-2026-69098). Successful exploitation can lead to full system takeover.
|
| CVE-2026-69100 |
|
Code Injection in CVE-2026-69100 (CVE-2026-69100)
code injection in CVE-2026-69100 (CVE-2026-69100). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25288 |
|
Vulnerability in dos (CVE-2026-25288)
vulnerability in dos (CVE-2026-25288). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18801 |
|
Vulnerability in sqli (CVE-2026-18801)
vulnerability in sqli (CVE-2026-18801). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10032 |
|
Cross-Site Scripting (XSS) in CVE-2026-10032 (CVE-2026-10032)
cross-site scripting in CVE-2026-10032 (CVE-2026-10032). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67200 |
|
Path Traversal in path-traversal (CVE-2026-67200)
path traversal in path-traversal (CVE-2026-67200). Confidential information can be exposed externally.
|
| CVE-2026-67199 |
|
Vulnerability in dos (CVE-2026-67199)
vulnerability in dos (CVE-2026-67199). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61514 |
|
Vulnerability in CVE-2026-61514 (CVE-2026-61514)
vulnerability in CVE-2026-61514 (CVE-2026-61514). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18401 |
|
Vulnerability in dos (CVE-2026-18401)
vulnerability in dos (CVE-2026-18401). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18650 |
|
Vulnerability in privilege-escalation (CVE-2026-18650)
vulnerability in privilege-escalation (CVE-2026-18650). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67195 |
|
Vulnerability in CVE-2026-67195 (CVE-2026-67195)
vulnerability in CVE-2026-67195 (CVE-2026-67195). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18766 |
|
Vulnerability in sqli (CVE-2026-18766)
vulnerability in sqli (CVE-2026-18766). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67196 |
|
Cross-Site Scripting (XSS) in CVE-2026-67196 (CVE-2026-67196)
cross-site scripting in CVE-2026-67196 (CVE-2026-67196). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14337 |
|
Cross-Site Scripting (XSS) in CVE-2026-14337 (CVE-2026-14337)
cross-site scripting in CVE-2026-14337 (CVE-2026-14337). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70367 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-70367)
SSRF in ssrf (CVE-2026-70367). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11368 |
|
Use-After-Free in c (CVE-2026-11368)
vulnerability in c (CVE-2026-11368). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69250 |
|
Vulnerability in flowise (CVE-2026-69250)
vulnerability in flowise (CVE-2026-69250). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-15721 |
|
Vulnerability in sqli (CVE-2026-15721)
vulnerability in sqli (CVE-2026-15721). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14192 |
|
Cross-Site Scripting (XSS) in CVE-2026-14192 (CVE-2026-14192)
cross-site scripting in CVE-2026-14192 (CVE-2026-14192). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14194 |
|
Path Traversal in path-traversal (CVE-2026-14194)
path traversal in path-traversal (CVE-2026-14194). Confidential information can be exposed externally.
|
| CVE-2026-66883 |
|
Vulnerability in csrf (CVE-2026-66883)
vulnerability in csrf (CVE-2026-66883). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18759 |
|
Privilege Escalation in path-traversal (CVE-2026-18759)
vulnerability in path-traversal (CVE-2026-18759). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16618 |
|
Unrestricted File Upload in wordpress (CVE-2026-16618)
vulnerability in wordpress (CVE-2026-16618). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16548 |
|
Unrestricted File Upload in wordpress (CVE-2026-16548)
vulnerability in wordpress (CVE-2026-16548). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16293 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16293)
cross-site scripting in wordpress (CVE-2026-16293). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14872 |
|
SQL Injection in wordpress (CVE-2026-14872)
SQL injection in wordpress (CVE-2026-14872). Confidential information can be exposed externally.
|
| CVE-2026-14818 |
|
Path Traversal in path-traversal (CVE-2026-14818)
path traversal in path-traversal (CVE-2026-14818). Successful exploitation can lead to full system takeover.
|
| CVE-2026-17614 |
|
Path Traversal in path-traversal (CVE-2026-17614)
path traversal in path-traversal (CVE-2026-17614). Confidential information can be exposed externally.
|
| CVE-2026-18719 |
|
Vulnerability in sqli (CVE-2026-18719)
vulnerability in sqli (CVE-2026-18719). Risk of unauthorized operations or information disclosure.
|