Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2023-33854 Vulnerability in ibm (CVE-2023-33854)
vulnerability in ibm (CVE-2023-33854). Data can be tampered with by attackers.
CVE-2026-9029 The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
CVE-2026-8074 Authorization Flaw in mattermost (CVE-2026-8074)
vulnerability in mattermost (CVE-2026-8074). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v4/users/{id}/active`.
CVE-2026-7166 Information Disclosure in CVE-2026-7166 (CVE-2026-7166)
vulnerability in CVE-2026-7166 (CVE-2026-7166). Risk of unauthorized operations or information disclosure.
CVE-2026-7167 Information Disclosure in CVE-2026-7167 (CVE-2026-7167)
vulnerability in CVE-2026-7167 (CVE-2026-7167). Risk of unauthorized operations or information disclosure.
CVE-2026-7165 Vulnerability in dos (CVE-2026-7165)
vulnerability in dos (CVE-2026-7165). Risk of unauthorized operations or information disclosure.
CVE-2026-6653 Use-After-Free in xmlsoft (CVE-2026-6653)
vulnerability in xmlsoft (CVE-2026-6653). Successful exploitation can lead to full system takeover.
CVE-2026-6673 Vulnerability in mattermost (CVE-2026-6673)
vulnerability in mattermost (CVE-2026-6673). Data can be tampered with by attackers.
CVE-2026-56447 Vulnerability in misp-project (CVE-2026-56447)
vulnerability in misp-project (CVE-2026-56447). Successful exploitation can lead to full system takeover.
CVE-2026-56424 Vulnerability in misp-project (CVE-2026-56424)
vulnerability in misp-project (CVE-2026-56424). Successful exploitation can lead to full system takeover.
CVE-2026-5139 Vulnerability in mattermost (CVE-2026-5139)
vulnerability in mattermost (CVE-2026-5139). Risk of unauthorized operations or information disclosure.
CVE-2026-56448 Path Traversal in path-traversal (CVE-2026-56448)
path traversal in path-traversal (CVE-2026-56448). Risk of unauthorized operations or information disclosure.
CVE-2026-56446 Code Injection in misp-project (CVE-2026-56446)
code injection in misp-project (CVE-2026-56446). Successful exploitation can lead to full system takeover.
CVE-2026-56423 Vulnerability in misp-project (CVE-2026-56423)
vulnerability in misp-project (CVE-2026-56423). Successful exploitation can lead to full system takeover.
CVE-2026-54100 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-54099 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-42129 The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
CVE-2026-28381 Vulnerability in grafana (CVE-2026-28381)
vulnerability in grafana (CVE-2026-28381). Confidential information can be exposed externally.
CVE-2026-12888 Vulnerability in CVE-2026-12888 (CVE-2026-12888)
vulnerability in CVE-2026-12888 (CVE-2026-12888). Risk of unauthorized operations or information disclosure.
CVE-2026-12602 Vulnerability in c (CVE-2026-12602)
vulnerability in c (CVE-2026-12602). Risk of unauthorized operations or information disclosure.
CVE-2026-10561 Code Injection in langflow (CVE-2026-10561)
code injection in langflow (CVE-2026-10561). Successful exploitation can lead to full system takeover.
CVE-2026-10601 Path Traversal in path-traversal (CVE-2026-10601)
path traversal in path-traversal (CVE-2026-10601). Risk of unauthorized operations or information disclosure.
CVE-2025-66389 Vulnerability in microsoft (CVE-2025-66389)
vulnerability in microsoft (CVE-2025-66389). Confidential information can be exposed externally.
CVE-2025-33128 Cross-Site Scripting (XSS) in ibm (CVE-2025-33128)
cross-site scripting in ibm (CVE-2025-33128). Risk of unauthorized operations or information disclosure.
CVE-2024-54178 Vulnerability in dos (CVE-2024-54178)
vulnerability in dos (CVE-2024-54178). Risk of unauthorized operations or information disclosure.
CVE-2025-2669 Vulnerability in ibm (CVE-2025-2669)
vulnerability in ibm (CVE-2025-2669). Data can be tampered with by attackers.
CVE-2026-11373 Vulnerability in CVE-2026-11373 (CVE-2026-11373)
vulnerability in CVE-2026-11373 (CVE-2026-11373). Confidential information can be exposed externally.
CVE-2026-12580 Cross-Site Scripting (XSS) in csharp (CVE-2026-12580)
cross-site scripting in csharp (CVE-2026-12580). Risk of unauthorized operations or information disclosure.
CVE-2026-12863 Open Redirect in CVE-2026-12863 (CVE-2026-12863)
vulnerability in CVE-2026-12863 (CVE-2026-12863). Risk of unauthorized operations or information disclosure.
CVE-2025-4994 Vulnerability in CVE-2025-4994 (CVE-2025-4994)
vulnerability in CVE-2025-4994 (CVE-2025-4994). Risk of unauthorized operations or information disclosure.
CVE-2023-45796 Cross-Site Scripting (XSS) in CVE-2023-45796 (CVE-2023-45796)
cross-site scripting in CVE-2023-45796 (CVE-2023-45796). Data can be tampered with by attackers.
CVE-2023-45795 Cross-Site Scripting (XSS) in CVE-2023-45795 (CVE-2023-45795)
cross-site scripting in CVE-2023-45795 (CVE-2023-45795). Successful exploitation can lead to full system takeover.
CVE-2025-66336 SQL Injection in apache (CVE-2025-66336)
SQL injection in apache (CVE-2025-66336). Confidential information can be exposed externally.
CVE-2026-6858 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6858)
cross-site scripting in wordpress (CVE-2026-6858). Risk of unauthorized operations or information disclosure.
CVE-2026-4259 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4259)
cross-site scripting in wordpress (CVE-2026-4259). Risk of unauthorized operations or information disclosure.
CVE-2026-7859 Vulnerability in wordpress (CVE-2026-7859)
vulnerability in wordpress (CVE-2026-7859). Risk of unauthorized operations or information disclosure.
CVE-2026-44914 Vulnerability in nifi (CVE-2026-44914)
vulnerability in nifi (CVE-2026-44914). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.0` or later.
CVE-2026-44911 Authorization Flaw in nifi (CVE-2026-44911)
vulnerability in nifi (CVE-2026-44911). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.10.0` or later.
CVE-2026-8157 Privilege Escalation in wordpress (CVE-2026-8157)
vulnerability in wordpress (CVE-2026-8157). Successful exploitation can lead to full system takeover.
CVE-2025-62198 Vulnerability in apache (CVE-2025-62198)
vulnerability in apache (CVE-2025-62198). Risk of unauthorized operations or information disclosure.
CVE-2026-44913 Vulnerability in nifi (CVE-2026-44913)
vulnerability in nifi (CVE-2026-44913). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.0` or later.
CVE-2026-6645 Vulnerability in CVE-2026-6645 (CVE-2026-6645)
vulnerability in CVE-2026-6645 (CVE-2026-6645). Risk of unauthorized operations or information disclosure.
CVE-2026-11746 Vulnerability in CVE-2026-11746 (CVE-2026-11746)
vulnerability in CVE-2026-11746 (CVE-2026-11746). Risk of unauthorized operations or information disclosure.
CVE-2026-12815 Command Injection in CVE-2026-12815 (CVE-2026-12815)
command injection in CVE-2026-12815 (CVE-2026-12815). Risk of unauthorized operations or information disclosure.
CVE-2026-12823 Vulnerability in CVE-2026-12823 (CVE-2026-12823)
vulnerability in CVE-2026-12823 (CVE-2026-12823). Risk of unauthorized operations or information disclosure.
CVE-2026-12822 Vulnerability in langflow (CVE-2026-12822)
vulnerability in langflow (CVE-2026-12822). Risk of unauthorized operations or information disclosure.
CVE-2026-12821 Path Traversal in path-traversal (CVE-2026-12821)
path traversal in path-traversal (CVE-2026-12821). Risk of unauthorized operations or information disclosure.
CVE-2026-12813 SSRF (Server-Side Request Forgery) in CVE-2026-12813 (CVE-2026-12813)
SSRF in CVE-2026-12813 (CVE-2026-12813). Risk of unauthorized operations or information disclosure.
CVE-2026-12810 Vulnerability in CVE-2026-12810 (CVE-2026-12810)
vulnerability in CVE-2026-12810 (CVE-2026-12810). Risk of unauthorized operations or information disclosure.
CVE-2026-12809 Vulnerability in CVE-2026-12809 (CVE-2026-12809)
vulnerability in CVE-2026-12809 (CVE-2026-12809). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →