Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-65819 |
|
Out-of-Bounds Read in CVE-2026-65819 (CVE-2026-65819)
vulnerability in CVE-2026-65819 (CVE-2026-65819). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47659 |
|
Path Traversal in path-traversal (CVE-2026-47659)
path traversal in path-traversal (CVE-2026-47659). Risk of unauthorized operations or information disclosure. Exploitable via ``file``.
|
| CVE-2026-47660 |
|
Vulnerability in CVE-2026-47660 (CVE-2026-47660)
vulnerability in CVE-2026-47660 (CVE-2026-47660). Risk of unauthorized operations or information disclosure. Exploitable via ``oauthMetadataUrl``.
|
| CVE-2026-47661 |
|
Path Traversal in path-traversal (CVE-2026-47661)
path traversal in path-traversal (CVE-2026-47661). Risk of unauthorized operations or information disclosure. Exploitable via ``file``.
|
| CVE-2025-71409 |
|
Vulnerability in cisa (CVE-2025-71409)
vulnerability in cisa (CVE-2025-71409). Data can be tampered with by attackers.
|
| CVE-2026-71870 |
|
Vulnerability in pypdf (CVE-2026-71870)
vulnerability in pypdf (CVE-2026-71870). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.15.0` or later.
|
| CVE-2026-69127 |
|
Vulnerability in CVE-2026-69127 (CVE-2026-69127)
vulnerability in CVE-2026-69127 (CVE-2026-69127). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66000 |
|
Authorization Flaw in CVE-2026-66000 (CVE-2026-66000)
vulnerability in CVE-2026-66000 (CVE-2026-66000). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48097 |
|
OS Command Injection in CVE-2026-48097 (CVE-2026-48097)
OS command injection in CVE-2026-48097 (CVE-2026-48097). Successful exploitation can lead to full system takeover. Exploitable via ``PATH``.
|
| CVE-2026-48098 |
|
OS Command Injection in CVE-2026-48098 (CVE-2026-48098)
OS command injection in CVE-2026-48098 (CVE-2026-48098). Confidential information can be exposed externally. Exploitable via ``sudo``.
|
| CVE-2026-19231 |
|
Vulnerability in sqli (CVE-2026-19231)
vulnerability in sqli (CVE-2026-19231). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19230 |
|
Cross-Site Scripting (XSS) in CVE-2026-19230 (CVE-2026-19230)
cross-site scripting in CVE-2026-19230 (CVE-2026-19230). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17435 |
|
Vulnerability in CVE-2026-17435 (CVE-2026-17435)
vulnerability in CVE-2026-17435 (CVE-2026-17435). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71412 |
|
Vulnerability in CVE-2025-71412 (CVE-2025-71412)
vulnerability in CVE-2025-71412 (CVE-2025-71412). Data can be tampered with by attackers.
|
| CVE-2025-71413 |
|
Vulnerability in CVE-2025-71413 (CVE-2025-71413)
vulnerability in CVE-2025-71413 (CVE-2025-71413). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71411 |
|
Vulnerability in CVE-2025-71411 (CVE-2025-71411)
vulnerability in CVE-2025-71411 (CVE-2025-71411). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11430 |
|
Vulnerability in CVE-2026-11430 (CVE-2026-11430)
vulnerability in CVE-2026-11430 (CVE-2026-11430). Risk of unauthorized operations or information disclosure. Exploitable via `POST /scheduler/webhook`.
|
| CVE-2025-71410 |
|
Vulnerability in CVE-2025-71410 (CVE-2025-71410)
vulnerability in CVE-2025-71410 (CVE-2025-71410). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-63235 |
|
Vulnerability in dos (CVE-2025-63235)
vulnerability in dos (CVE-2025-63235). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71849 |
|
Information Disclosure in hono (CVE-2026-71849)
vulnerability in hono (CVE-2026-71849). Risk of unauthorized operations or information disclosure. Exploitable via ``Connection``. Mitigation: upgrade to `4.12.34` or later.
|
| CVE-2026-71847 |
|
Use-After-Free in json (CVE-2026-71847)
vulnerability in json (CVE-2026-71847). Risk of unauthorized operations or information disclosure. Exploitable via ``state.start``. Mitigation: upgrade to `2.21.2` or later.
|
| CVE-2026-19229 |
|
Information Disclosure in CVE-2026-19229 (CVE-2026-19229)
vulnerability in CVE-2026-19229 (CVE-2026-19229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47364 |
|
Information Disclosure in CVE-2026-47364 (CVE-2026-47364)
vulnerability in CVE-2026-47364 (CVE-2026-47364). Confidential information can be exposed externally.
|
| CVE-2026-64637 |
|
Privilege Escalation in CVE-2026-64637 (CVE-2026-64637)
vulnerability in CVE-2026-64637 (CVE-2026-64637). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44964 |
|
Vulnerability in c (CVE-2026-44964)
vulnerability in c (CVE-2026-44964). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64636 |
|
SQL Injection in sqli (CVE-2026-64636)
SQL injection in sqli (CVE-2026-64636). Confidential information can be exposed externally.
|
| CVE-2026-64638 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-64638)
cross-site scripting in wordpress (CVE-2026-64638). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66058 |
|
Vulnerability in CVE-2026-66058 (CVE-2026-66058)
vulnerability in CVE-2026-66058 (CVE-2026-66058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19082 |
|
Out-of-Bounds Read in CVE-2026-19082 (CVE-2026-19082)
vulnerability in CVE-2026-19082 (CVE-2026-19082). Confidential information can be exposed externally.
|
| CVE-2026-68772 |
|
Unsafe Deserialization in CVE-2026-68772 (CVE-2026-68772)
vulnerability in CVE-2026-68772 (CVE-2026-68772). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67585 |
|
Vulnerability in CVE-2026-67585 (CVE-2026-67585)
vulnerability in CVE-2026-67585 (CVE-2026-67585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20346 |
|
Out-of-Bounds Read in dos (CVE-2026-20346)
vulnerability in dos (CVE-2026-20346). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20347 |
|
Out-of-Bounds Read in dos (CVE-2026-20347)
vulnerability in dos (CVE-2026-20347). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20348 |
|
Vulnerability in dos (CVE-2026-20348)
vulnerability in dos (CVE-2026-20348). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20345 |
|
Vulnerability in dos (CVE-2026-20345)
vulnerability in dos (CVE-2026-20345). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20339 |
|
Vulnerability in dos (CVE-2026-20339)
vulnerability in dos (CVE-2026-20339). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20338 |
|
Vulnerability in dos (CVE-2026-20338)
vulnerability in dos (CVE-2026-20338). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19211 |
|
Vulnerability in sqli (CVE-2026-19211)
vulnerability in sqli (CVE-2026-19211). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17601 |
|
Vulnerability in CVE-2026-17601 (CVE-2026-17601)
vulnerability in CVE-2026-17601 (CVE-2026-17601). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17603 |
|
Code Injection in CVE-2026-17603 (CVE-2026-17603)
code injection in CVE-2026-17603 (CVE-2026-17603). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17596 |
|
Cross-Site Scripting (XSS) in CVE-2026-17596 (CVE-2026-17596)
cross-site scripting in CVE-2026-17596 (CVE-2026-17596). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17597 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-17597)
SSRF in ssrf (CVE-2026-17597). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17594 |
|
Authorization Flaw in CVE-2026-17594 (CVE-2026-17594)
vulnerability in CVE-2026-17594 (CVE-2026-17594). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17593 |
|
Vulnerability in CVE-2026-17593 (CVE-2026-17593)
vulnerability in CVE-2026-17593 (CVE-2026-17593). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17595 |
|
Vulnerability in CVE-2026-17595 (CVE-2026-17595)
vulnerability in CVE-2026-17595 (CVE-2026-17595). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14644 |
|
Vulnerability in privilege-escalation (CVE-2026-14644)
vulnerability in privilege-escalation (CVE-2026-14644). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56818 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-56818)
vulnerability in io.netty:netty-codec-redis (CVE-2026-56818). Risk of unauthorized operations or information disclosure. Exploitable via ``RedisArrayAggregator``. Mitigation: upgrade to `4.2.16.Final` or later.
|
| CVE-2026-71557 |
|
Path Traversal in github.com/go-git/go-git/v5 (CVE-2026-71557)
path traversal in github.com/go-git/go-git/v5 (CVE-2026-71557). Data can be tampered with by attackers. Exploitable via ``dotgit``. Mitigation: upgrade to `5.19.2` or later.
|
| CVE-2026-71556 |
|
Vulnerability in github.com/go-git/go-git/v5 (CVE-2026-71556)
vulnerability in github.com/go-git/go-git/v5 (CVE-2026-71556). Data can be tampered with by attackers. Exploitable via ``worktreeFilesystem``. Mitigation: upgrade to `5.19.2` or later.
|
| CVE-2026-20337 |
|
Vulnerability in Cisco dos (CVE-2026-20337)
vulnerability in Cisco dos (CVE-2026-20337). Risk of unauthorized operations or information disclosure.
|