Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-57530 |
|
Cross-Site Scripting (XSS) in CVE-2026-57530 (CVE-2026-57530)
cross-site scripting in CVE-2026-57530 (CVE-2026-57530). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54342 |
|
Vulnerability in CVE-2026-54342 (CVE-2026-54342)
vulnerability in CVE-2026-54342 (CVE-2026-54342). Confidential information can be exposed externally.
|
| CVE-2026-48021 |
|
Vulnerability in CVE-2026-48021 (CVE-2026-48021)
vulnerability in CVE-2026-48021 (CVE-2026-48021). Confidential information can be exposed externally.
|
| CVE-2026-17107 |
|
Vulnerability in CVE-2026-17107 (CVE-2026-17107)
vulnerability in CVE-2026-17107 (CVE-2026-17107). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66035 |
|
Vulnerability in c (CVE-2026-66035)
vulnerability in c (CVE-2026-66035). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66033 |
|
Out-of-Bounds Read in c (CVE-2026-66033)
vulnerability in c (CVE-2026-66033). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66034 |
|
Out-of-Bounds Read in libssh2 (CVE-2026-66034)
vulnerability in libssh2 (CVE-2026-66034). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66032 |
|
Vulnerability in c (CVE-2026-66032)
vulnerability in c (CVE-2026-66032). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65711 |
|
OS Command Injection in CVE-2026-65711 (CVE-2026-65711)
OS command injection in CVE-2026-65711 (CVE-2026-65711). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65707 |
|
SQL Injection in sqli (CVE-2026-65707)
SQL injection in sqli (CVE-2026-65707). Confidential information can be exposed externally.
|
| CVE-2026-59714 |
|
Vulnerability in open-webui (CVE-2026-59714)
vulnerability in open-webui (CVE-2026-59714). Data can be tampered with by attackers. Exploitable via `POST /api/chat/completions`. Mitigation: upgrade to `0.9.6` or later.
|
| CVE-2026-73507 |
|
Vulnerability in io.netty:netty-codec-xml (CVE-2026-73507)
vulnerability in io.netty:netty-codec-xml (CVE-2026-73507). Risk of unauthorized operations or information disclosure. Exploitable via ``maxFrameLength``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-73508 |
|
Vulnerability in io.netty:netty-codec-dns (CVE-2026-73508)
vulnerability in io.netty:netty-codec-dns (CVE-2026-73508). Risk of unauthorized operations or information disclosure. Exploitable via ``IDN.toASCII``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-73429 |
|
Vulnerability in russh (CVE-2026-73429)
vulnerability in russh (CVE-2026-73429). Risk of unauthorized operations or information disclosure. Exploitable via ``russh``. Mitigation: upgrade to `0.62.4` or later.
|
| CVE-2026-73430 |
|
Vulnerability in russh (CVE-2026-73430)
vulnerability in russh (CVE-2026-73430). Risk of unauthorized operations or information disclosure. Exploitable via ``russh``. Mitigation: upgrade to `0.62.4` or later.
|
| CVE-2026-73646 |
|
Path Traversal in postcss (CVE-2026-73646)
path traversal in postcss (CVE-2026-73646). Confidential information can be exposed externally. Exploitable via ``loadFile``. Mitigation: upgrade to `8.5.18` or later.
|
| CVE-2026-73562 |
|
Vulnerability in mongoose (CVE-2026-73562)
vulnerability in mongoose (CVE-2026-73562). Risk of unauthorized operations or information disclosure. Exploitable via ``Object.prototype``. Mitigation: upgrade to `9.7.2` or later.
|
| CVE-2026-73649 |
|
Code Injection in velocityjs (CVE-2026-73649)
code injection in velocityjs (CVE-2026-73649). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.7` or later.
|
| CVE-2026-73563 |
|
Open Redirect in @backstage/plugin-auth-backend (CVE-2026-73563)
vulnerability in @backstage/plugin-auth-backend (CVE-2026-73563). Risk of unauthorized operations or information disclosure. Exploitable via ``allowedClientIdPatterns``. Mitigation: upgrade to `0.29.2` or later.
|
| CVE-2026-62946 |
|
Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-62946)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-62946). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.15.0` or later.
|
| CVE-2026-62363 |
|
ImageMagick: Heap Buffer Over-Write in fx operation
ImageMagick: Heap Buffer Over-Write in fx operation
|
| CVE-2026-62343 |
|
Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-62343)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-62343). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.15.0` or later.
|
| CVE-2026-61632 |
|
Path Traversal in pymdown-extensions (CVE-2026-61632)
path traversal in pymdown-extensions (CVE-2026-61632). Risk of unauthorized operations or information disclosure. Exploitable via ``b64``. Mitigation: upgrade to `11.0.0` or later.
|
| CVE-2026-73428 |
|
Cross-Site Scripting (XSS) in trix (CVE-2026-73428)
cross-site scripting in trix (CVE-2026-73428). Risk of unauthorized operations or information disclosure. Exploitable via ``HTMLParser``. Mitigation: upgrade to `2.1.18` or later.
|
| CVE-2026-66027 |
|
Vulnerability in CVE-2026-66027 (CVE-2026-66027)
vulnerability in CVE-2026-66027 (CVE-2026-66027). Confidential information can be exposed externally.
|
| CVE-2026-64255 |
|
Out-of-Bounds Read in linux (CVE-2026-64255)
vulnerability in linux (CVE-2026-64255). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64253 |
|
Vulnerability in linux (CVE-2026-64253)
vulnerability in linux (CVE-2026-64253). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65693 |
|
Code Injection in CVE-2026-65693 (CVE-2026-65693)
code injection in CVE-2026-65693 (CVE-2026-65693). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64247 |
|
Out-of-Bounds Read in linux (CVE-2026-64247)
vulnerability in linux (CVE-2026-64247). Confidential information can be exposed externally.
|
| CVE-2026-64246 |
|
Use-After-Free in linux (CVE-2026-64246)
vulnerability in linux (CVE-2026-64246). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64249 |
|
Use-After-Free in linux (CVE-2026-64249)
vulnerability in linux (CVE-2026-64249). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64251 |
|
Use-After-Free in linux (CVE-2026-64251)
vulnerability in linux (CVE-2026-64251). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64242 |
|
Vulnerability in linux (CVE-2026-64242)
vulnerability in linux (CVE-2026-64242). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64239 |
|
Use-After-Free in linux (CVE-2026-64239)
vulnerability in linux (CVE-2026-64239). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64245 |
|
Use-After-Free in linux (CVE-2026-64245)
vulnerability in linux (CVE-2026-64245). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64238 |
|
Vulnerability in linux (CVE-2026-64238)
vulnerability in linux (CVE-2026-64238). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64241 |
|
Vulnerability in linux (CVE-2026-64241)
vulnerability in linux (CVE-2026-64241). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64237 |
|
Out-of-Bounds Read in linux (CVE-2026-64237)
vulnerability in linux (CVE-2026-64237). Confidential information can be exposed externally.
|
| CVE-2026-64229 |
|
Vulnerability in linux (CVE-2026-64229)
vulnerability in linux (CVE-2026-64229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64230 |
|
Vulnerability in linux (CVE-2026-64230)
vulnerability in linux (CVE-2026-64230). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64234 |
|
Vulnerability in linux (CVE-2026-64234)
vulnerability in linux (CVE-2026-64234). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64224 |
|
Vulnerability in linux (CVE-2026-64224)
vulnerability in linux (CVE-2026-64224). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64226 |
|
Use-After-Free in linux (CVE-2026-64226)
vulnerability in linux (CVE-2026-64226). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64227 |
|
Vulnerability in linux (CVE-2026-64227)
vulnerability in linux (CVE-2026-64227). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64228 |
|
Vulnerability in linux (CVE-2026-64228)
vulnerability in linux (CVE-2026-64228). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64223 |
|
Out-of-Bounds Read in linux (CVE-2026-64223)
vulnerability in linux (CVE-2026-64223). Confidential information can be exposed externally.
|
| CVE-2026-64222 |
|
Vulnerability in linux (CVE-2026-64222)
vulnerability in linux (CVE-2026-64222). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64216 |
|
Use-After-Free in linux (CVE-2026-64216)
vulnerability in linux (CVE-2026-64216). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64221 |
|
Use-After-Free in linux (CVE-2026-64221)
vulnerability in linux (CVE-2026-64221). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64214 |
|
Vulnerability in linux (CVE-2026-64214)
vulnerability in linux (CVE-2026-64214). Risk of unauthorized operations or information disclosure.
|