Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-55789 Vulnerability in privilege-escalation (CVE-2026-55789)
vulnerability in privilege-escalation (CVE-2026-55789). Data can be tampered with by attackers.
CVE-2026-55475 Authorization Flaw in snipe/snipe-it (CVE-2026-55475)
vulnerability in snipe/snipe-it (CVE-2026-55475). Data can be tampered with by attackers. Exploitable via ``created_by``. Mitigation: upgrade to `8.6.1` or later.
CVE-2026-55479 Authorization Flaw in snipe/snipe-it (CVE-2026-55479)
vulnerability in snipe/snipe-it (CVE-2026-55479). Risk of unauthorized operations or information disclosure. Exploitable via ``checkout``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55469 Path Traversal in snipe/snipe-it (CVE-2026-55469)
path traversal in snipe/snipe-it (CVE-2026-55469). Data can be tampered with by attackers. Exploitable via ``import``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55481 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55481)
cross-site scripting in snipe/snipe-it (CVE-2026-55481). Risk of unauthorized operations or information disclosure. Exploitable via ``default.blade.php``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-54714 Cross-Site Scripting (XSS) in CVE-2026-54714 (CVE-2026-54714)
cross-site scripting in CVE-2026-54714 (CVE-2026-54714). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/saml/`.
CVE-2026-55466 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55466)
cross-site scripting in snipe/snipe-it (CVE-2026-55466). Confidential information can be exposed externally. Exploitable via ``mimes``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55462 Authorization Flaw in snipe/snipe-it (CVE-2026-55462)
vulnerability in snipe/snipe-it (CVE-2026-55462). Risk of unauthorized operations or information disclosure. Exploitable via `GET /users/{user}`. Mitigation: upgrade to `374f426f0c` or later.
CVE-2026-55377 Authentication Bypass in CVE-2026-55377 (CVE-2026-55377)
authentication bypass in CVE-2026-55377 (CVE-2026-55377). Confidential information can be exposed externally.
CVE-2026-55461 Open Redirect in snipe/snipe-it (CVE-2026-55461)
vulnerability in snipe/snipe-it (CVE-2026-55461). Risk of unauthorized operations or information disclosure. Exploitable via ``Referer``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55370 Vulnerability in CVE-2026-55370 (CVE-2026-55370)
vulnerability in CVE-2026-55370 (CVE-2026-55370). Confidential information can be exposed externally.
CVE-2026-11321 SQL Injection in sqli (CVE-2026-11321)
SQL injection in sqli (CVE-2026-11321). Successful exploitation can lead to full system takeover.
CVE-2026-73498 Path Traversal in mcp-atlassian (CVE-2026-73498)
path traversal in mcp-atlassian (CVE-2026-73498). Confidential information can be exposed externally. Exploitable via ``confluence_upload_attachment``. Mitigation: upgrade to `0.22.0` or later.
CVE-2026-54071 Unsafe Deserialization in BabelDOC (CVE-2026-54071)
vulnerability in BabelDOC (CVE-2026-54071). Successful exploitation can lead to full system takeover. Exploitable via ``psparser._parse_literal_hex``. Mitigation: upgrade to `0.6.3` or later.
CVE-2026-54136 Authorization Flaw in windmill-api (CVE-2026-54136)
vulnerability in windmill-api (CVE-2026-54136). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/w/{workspace}/scripts/list_search`. Mitigation: upgrade to `1.715.0` or later.
CVE-2026-5801 SQL Injection in sqli (CVE-2026-5801)
SQL injection in sqli (CVE-2026-5801). Successful exploitation can lead to full system takeover.
CVE-2026-61461 SQL Injection in sqli (CVE-2026-61461)
SQL injection in sqli (CVE-2026-61461). Successful exploitation can lead to full system takeover.
CVE-2026-61459 Vulnerability in mcp-server-kubernetes (CVE-2026-61459)
vulnerability in mcp-server-kubernetes (CVE-2026-61459). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.0` or later.
CVE-2026-59151 Authentication Bypass in prowler (CVE-2026-59151)
authentication bypass in prowler (CVE-2026-59151). Confidential information can be exposed externally.
CVE-2026-55843 Privilege Escalation in snipe/snipe-it (CVE-2026-55843)
vulnerability in snipe/snipe-it (CVE-2026-55843). Data can be tampered with by attackers. Exploitable via `PUT /users/{id}`. Mitigation: upgrade to `8.6.0` or later.
CVE-2026-55474 Vulnerability in snipe/snipe-it (CVE-2026-55474)
vulnerability in snipe/snipe-it (CVE-2026-55474). Confidential information can be exposed externally. Exploitable via ``displaySig``. Mitigation: upgrade to `8.5.0` or later.
CVE-2026-55476 Vulnerability in snipe/snipe-it (CVE-2026-55476)
vulnerability in snipe/snipe-it (CVE-2026-55476). Risk of unauthorized operations or information disclosure. Exploitable via ``cancel_by_admin``. Mitigation: upgrade to `8.6.1` or later.
CVE-2026-55460 Authorization Flaw in snipe/snipe-it (CVE-2026-55460)
vulnerability in snipe/snipe-it (CVE-2026-55460). Data can be tampered with by attackers. Exploitable via `POST /users/bulksave`. Mitigation: upgrade to `374f426f0c` or later.
CVE-2026-55472 Authorization Flaw in snipe/snipe-it (CVE-2026-55472)
vulnerability in snipe/snipe-it (CVE-2026-55472). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-53450 SSRF (Server-Side Request Forgery) in coturn-project (CVE-2026-53450)
SSRF in coturn-project (CVE-2026-53450). Risk of unauthorized operations or information disclosure.
CVE-2026-53449 Vulnerability in coturn-project (CVE-2026-53449)
vulnerability in coturn-project (CVE-2026-53449). Data can be tampered with by attackers.
CVE-2026-55464 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55464)
cross-site scripting in snipe/snipe-it (CVE-2026-55464). Risk of unauthorized operations or information disclosure. Exploitable via ``assets.edit``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-53448 SQL Injection in coturn-project (CVE-2026-53448)
SQL injection in coturn-project (CVE-2026-53448). Successful exploitation can lead to full system takeover.
CVE-2025-30008 Cross-Site Scripting (XSS) in hestiacp (CVE-2025-30008)
cross-site scripting in hestiacp (CVE-2025-30008). Risk of unauthorized operations or information disclosure.
CVE-2025-30007 OS Command Injection in hestiacp (CVE-2025-30007)
OS command injection in hestiacp (CVE-2025-30007). Successful exploitation can lead to full system takeover.
CVE-2026-57474 Information Disclosure in deloitte (CVE-2026-57474)
vulnerability in deloitte (CVE-2026-57474). Risk of unauthorized operations or information disclosure.
CVE-2026-57475 Vulnerability in deloitte (CVE-2026-57475)
vulnerability in deloitte (CVE-2026-57475). Risk of unauthorized operations or information disclosure.
CVE-2026-57476 Vulnerability in deloitte (CVE-2026-57476)
vulnerability in deloitte (CVE-2026-57476). Risk of unauthorized operations or information disclosure.
CVE-2026-2397 SQL Injection in sqli (CVE-2026-2397)
SQL injection in sqli (CVE-2026-2397). Successful exploitation can lead to full system takeover.
CVE-2026-3251 Cross-Site Scripting (XSS) in CVE-2026-3251 (CVE-2026-3251)
cross-site scripting in CVE-2026-3251 (CVE-2026-3251). Risk of unauthorized operations or information disclosure.
CVE-2026-15377 Vulnerability in CVE-2026-15377 (CVE-2026-15377)
vulnerability in CVE-2026-15377 (CVE-2026-15377). Risk of unauthorized operations or information disclosure.
CVE-2026-15376 Vulnerability in CVE-2026-15376 (CVE-2026-15376)
vulnerability in CVE-2026-15376 (CVE-2026-15376). Risk of unauthorized operations or information disclosure.
CVE-2026-39244 Vulnerability in adm-zip (CVE-2026-39244)
vulnerability in adm-zip (CVE-2026-39244). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.0` or later.
CVE-2026-1667 Vulnerability in wordpress (CVE-2026-1667)
vulnerability in wordpress (CVE-2026-1667). Risk of unauthorized operations or information disclosure.
CVE-2026-39903 Authorization Flaw in CVE-2026-39903 (CVE-2026-39903)
vulnerability in CVE-2026-39903 (CVE-2026-39903). Data can be tampered with by attackers.
CVE-2025-70796 Path Traversal in path-traversal (CVE-2025-70796)
path traversal in path-traversal (CVE-2025-70796). Confidential information can be exposed externally.
CVE-2026-51119 Privilege Escalation in CVE-2026-51119 (CVE-2026-51119)
vulnerability in CVE-2026-51119 (CVE-2026-51119). Confidential information can be exposed externally.
CVE-2026-56668 Vulnerability in CVE-2026-56668 (CVE-2026-56668)
vulnerability in CVE-2026-56668 (CVE-2026-56668). Confidential information can be exposed externally.
CVE-2026-56666 Authentication Bypass in CVE-2026-56666 (CVE-2026-56666)
authentication bypass in CVE-2026-56666 (CVE-2026-56666). Risk of unauthorized operations or information disclosure.
CVE-2026-56667 Cross-Site Scripting (XSS) in CVE-2026-56667 (CVE-2026-56667)
cross-site scripting in CVE-2026-56667 (CVE-2026-56667). Confidential information can be exposed externally.
CVE-2026-59161 Vulnerability in excelize (CVE-2026-59161)
vulnerability in excelize (CVE-2026-59161). Risk of unauthorized operations or information disclosure.
CVE-2026-59154 Authorization Flaw in CVE-2026-59154 (CVE-2026-59154)
vulnerability in CVE-2026-59154 (CVE-2026-59154). Risk of unauthorized operations or information disclosure.
CVE-2026-59162 Vulnerability in excelize (CVE-2026-59162)
vulnerability in excelize (CVE-2026-59162). Risk of unauthorized operations or information disclosure.
CVE-2026-59180 Information Disclosure in CVE-2026-59180 (CVE-2026-59180)
vulnerability in CVE-2026-59180 (CVE-2026-59180). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`.
CVE-2026-58493 Vulnerability in path-traversal (CVE-2026-58493)
vulnerability in path-traversal (CVE-2026-58493). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →