Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-49359 SSRF (Server-Side Request Forgery) in pontedilana/php-weasyprint (CVE-2026-49359)
SSRF in pontedilana/php-weasyprint (CVE-2026-49359). Confidential information can be exposed externally. Exploitable via ``attachment``. Mitigation: upgrade to `2.6.0` or later.
CVE-2026-49287 Vulnerability in statamic/cms (CVE-2026-49287)
vulnerability in statamic/cms (CVE-2026-49287). Data can be tampered with by attackers. Mitigation: upgrade to `5.73.23` or later.
CVE-2026-49260 OS Command Injection in pontedilana/php-weasyprint (CVE-2026-49260)
OS command injection in pontedilana/php-weasyprint (CVE-2026-49260). Successful exploitation can lead to full system takeover. Exploitable via ``master``. Mitigation: upgrade to `2.5.1` or later.
CVE-2026-52910 Out-of-Bounds Read in c (CVE-2026-52910)
vulnerability in c (CVE-2026-52910). Successful exploitation can lead to full system takeover.
CVE-2026-21768 Vulnerability in CVE-2026-21768 (CVE-2026-21768)
vulnerability in CVE-2026-21768 (CVE-2026-21768). Confidential information can be exposed externally.
CVE-2026-48895 Open Redirect in apisix (CVE-2026-48895)
vulnerability in apisix (CVE-2026-48895). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-49231 Vulnerability in apache (CVE-2026-49231)
vulnerability in apache (CVE-2026-49231). Risk of unauthorized operations or information disclosure.
CVE-2026-49871 Cross-Site Request Forgery (CSRF) in apisix (CVE-2026-49871)
vulnerability in apisix (CVE-2026-49871). Confidential information can be exposed externally. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-49872 Authentication Bypass in apisix (CVE-2026-49872)
authentication bypass in apisix (CVE-2026-49872). Confidential information can be exposed externally. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-4027 Vulnerability in CVE-2026-4027 (CVE-2026-4027)
vulnerability in CVE-2026-4027 (CVE-2026-4027). Risk of unauthorized operations or information disclosure.
CVE-2026-4026 Vulnerability in CVE-2026-4026 (CVE-2026-4026)
vulnerability in CVE-2026-4026 (CVE-2026-4026). Risk of unauthorized operations or information disclosure.
CVE-2026-47339 Authorization Flaw in apisix (CVE-2026-47339)
vulnerability in apisix (CVE-2026-47339). Confidential information can be exposed externally. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-44915 Open Redirect in apisix (CVE-2026-44915)
vulnerability in apisix (CVE-2026-44915). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-39998 Vulnerability in apisix (CVE-2026-39998)
vulnerability in apisix (CVE-2026-39998). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-39999 Vulnerability in apisix (CVE-2026-39999)
vulnerability in apisix (CVE-2026-39999). Confidential information can be exposed externally. Mitigation: upgrade to `3.17.0` or later.
CVE-2026-47341 Vulnerability in apache (CVE-2026-47341)
vulnerability in apache (CVE-2026-47341). Risk of unauthorized operations or information disclosure.
CVE-2025-62821 Out-of-Bounds Read in microsoft (CVE-2025-62821)
vulnerability in microsoft (CVE-2025-62821). Confidential information can be exposed externally.
CVE-2026-12104 OS Command Injection in CVE-2026-12104 (CVE-2026-12104)
OS command injection in CVE-2026-12104 (CVE-2026-12104). Risk of unauthorized operations or information disclosure.
CVE-2026-49358 Vulnerability in pontedilana/php-weasyprint (CVE-2026-49358)
vulnerability in pontedilana/php-weasyprint (CVE-2026-49358). Risk of unauthorized operations or information disclosure. Exploitable via ``realpath``. Mitigation: upgrade to `2.6.0` or later.
CVE-2026-55773 Code Injection in com.cedarpolicy:cedar-java (CVE-2026-55773)
code injection in com.cedarpolicy:cedar-java (CVE-2026-55773). Successful exploitation can lead to full system takeover. Exploitable via ``forbid``. Mitigation: upgrade to `4.9.0` or later.
CVE-2026-55772 Vulnerability in com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnerability in com.cedarpolicy:cedar-java (CVE-2026-55772). Successful exploitation can lead to full system takeover. Exploitable via ``__entity``. Mitigation: upgrade to `4.9.0` or later.
CVE-2026-55766 Vulnerability in guzzlehttp/psr7 (CVE-2026-55766)
vulnerability in guzzlehttp/psr7 (CVE-2026-55766). Risk of unauthorized operations or information disclosure. Exploitable via ``Request``. Mitigation: upgrade to `2.12.1` or later.
CVE-2026-55689 Authentication Bypass in github.com/openfga/openfga (CVE-2026-55689)
authentication bypass in github.com/openfga/openfga (CVE-2026-55689). Confidential information can be exposed externally. Mitigation: upgrade to `1.18.0` or later.
CVE-2026-9142 Vulnerability in ni (CVE-2026-9142)
vulnerability in ni (CVE-2026-9142). Confidential information can be exposed externally.
CVE-2026-49357 Vulnerability in line-desktop-mcp (CVE-2026-49357)
vulnerability in line-desktop-mcp (CVE-2026-49357). Risk of unauthorized operations or information disclosure. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Mitigation: upgrade to `1.1.2` or later.
CVE-2026-48140 Vulnerability in dos (CVE-2026-48140)
vulnerability in dos (CVE-2026-48140). Risk of unauthorized operations or information disclosure.
CVE-2026-48141 Vulnerability in dos (CVE-2026-48141)
vulnerability in dos (CVE-2026-48141). Risk of unauthorized operations or information disclosure.
CVE-2026-48138 Out-of-Bounds Read in dos (CVE-2026-48138)
vulnerability in dos (CVE-2026-48138). Risk of unauthorized operations or information disclosure.
CVE-2026-48139 Vulnerability in dos (CVE-2026-48139)
vulnerability in dos (CVE-2026-48139). Risk of unauthorized operations or information disclosure.
CVE-2026-48137 Vulnerability in ni (CVE-2026-48137)
vulnerability in ni (CVE-2026-48137). Confidential information can be exposed externally.
CVE-2026-55884 Vulnerability in github.com/tilt-dev/tilt (CVE-2026-55884)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55884). Risk of unauthorized operations or information disclosure. Exploitable via ``cookieWrapper``. Mitigation: upgrade to `0.37.4` or later.
CVE-2026-55882 Information Disclosure in github.com/tilt-dev/tilt (CVE-2026-55882)
vulnerability in github.com/tilt-dev/tilt (CVE-2026-55882). Risk of unauthorized operations or information disclosure. Exploitable via ``http.DefaultServeMux``. Mitigation: upgrade to `0.37.4` or later.
CVE-2026-54051 OS Command Injection in network-ai (CVE-2026-54051)
OS command injection in network-ai (CVE-2026-54051). Successful exploitation can lead to full system takeover. Exploitable via ``SandboxPolicy.isCommandAllowed``. Mitigation: upgrade to `5.9.1` or later.
CVE-2026-53915 Vulnerability in jetbrains (CVE-2026-53915)
vulnerability in jetbrains (CVE-2026-53915). Risk of unauthorized operations or information disclosure.
CVE-2026-50242 Vulnerability in jetbrains (CVE-2026-50242)
vulnerability in jetbrains (CVE-2026-50242). Successful exploitation can lead to full system takeover.
CVE-2026-44939 Vulnerability in github.com/rancher/rancher (CVE-2026-44939)
vulnerability in github.com/rancher/rancher (CVE-2026-44939). Risk of unauthorized operations or information disclosure. Exploitable via ``authImage``. Mitigation: upgrade to `0.0.0-20260617231817-2aa77eb283e7` or later.
CVE-2026-12706 Use-After-Free in dos (CVE-2026-12706)
vulnerability in dos (CVE-2026-12706). Risk of unauthorized operations or information disclosure.
CVE-2026-11941 Use-After-Free in quiche (CVE-2026-11941)
vulnerability in quiche (CVE-2026-11941). Risk of unauthorized operations or information disclosure. Exploitable via ``quiche_connection_id_iter_next``. Mitigation: upgrade to `0.29.2` or later.
CVE-2026-34192 Use-After-Free in CVE-2026-34192 (CVE-2026-34192)
vulnerability in CVE-2026-34192 (CVE-2026-34192). Data can be tampered with by attackers.
CVE-2026-41156 Use-After-Free in CVE-2026-41156 (CVE-2026-41156)
vulnerability in CVE-2026-41156 (CVE-2026-41156). Data can be tampered with by attackers.
CVE-2026-56138 Path Traversal in path-traversal (CVE-2026-56138)
path traversal in path-traversal (CVE-2026-56138). Risk of unauthorized operations or information disclosure.
CVE-2026-8296 Cross-Site Scripting (XSS) in CVE-2026-8296 (CVE-2026-8296)
cross-site scripting in CVE-2026-8296 (CVE-2026-8296). Risk of unauthorized operations or information disclosure.
CVE-2026-11576 Vulnerability in eclipse (CVE-2026-11576)
vulnerability in eclipse (CVE-2026-11576). Risk of unauthorized operations or information disclosure.
CVE-2026-6798 Vulnerability in wordpress (CVE-2026-6798)
vulnerability in wordpress (CVE-2026-6798). Risk of unauthorized operations or information disclosure.
CVE-2026-46461 Vulnerability in dell (CVE-2026-46461)
vulnerability in dell (CVE-2026-46461). Successful exploitation can lead to full system takeover.
CVE-2026-3640 Vulnerability in wordpress (CVE-2026-3640)
vulnerability in wordpress (CVE-2026-3640). Risk of unauthorized operations or information disclosure.
CVE-2026-9013 Vulnerability in wordpress (CVE-2026-9013)
vulnerability in wordpress (CVE-2026-9013). Risk of unauthorized operations or information disclosure.
CVE-2026-4328 SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-4328)
SSRF in wordpress (CVE-2026-4328). Risk of unauthorized operations or information disclosure.
CVE-2026-54414 Path Traversal in path-traversal (CVE-2026-54414)
path traversal in path-traversal (CVE-2026-54414). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.16.0` or later.
CVE-2026-7547 Path Traversal in wordpress (CVE-2026-7547)
path traversal in wordpress (CVE-2026-7547). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →