Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-7018 |
|
Vulnerability in CVE-2025-7018 (CVE-2025-7018)
vulnerability in CVE-2025-7018 (CVE-2025-7018). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12131 |
|
Vulnerability in sqli (CVE-2026-12131)
vulnerability in sqli (CVE-2026-12131). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-7019 |
|
Vulnerability in CVE-2025-7019 (CVE-2025-7019)
vulnerability in CVE-2025-7019 (CVE-2025-7019). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-7002 |
|
Out-of-Bounds Read in CVE-2025-7002 (CVE-2025-7002)
vulnerability in CVE-2025-7002 (CVE-2025-7002). Successful exploitation can lead to full system takeover.
|
| CVE-2025-7003 |
|
Out-of-Bounds Read in CVE-2025-7003 (CVE-2025-7003)
vulnerability in CVE-2025-7003 (CVE-2025-7003). Successful exploitation can lead to full system takeover.
|
| CVE-2025-7008 |
|
Out-of-Bounds Read in csharp (CVE-2025-7008)
vulnerability in csharp (CVE-2025-7008). Successful exploitation can lead to full system takeover.
|
| CVE-2025-7009 |
|
Out-of-Bounds Read in CVE-2025-7009 (CVE-2025-7009)
vulnerability in CVE-2025-7009 (CVE-2025-7009). Successful exploitation can lead to full system takeover.
|
| CVE-2025-7004 |
|
Out-of-Bounds Write in CVE-2025-7004 (CVE-2025-7004)
out-of-bounds write in CVE-2025-7004 (CVE-2025-7004). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54091 |
|
Authorization Flaw in github.com/filebrowser/filebrowser/v2 (CVE-2026-54091)
vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-54091). Confidential information can be exposed externally. Mitigation: upgrade to `2.63.6` or later.
|
| CVE-2026-54093 |
|
Path Traversal in github.com/filebrowser/filebrowser/v2 (CVE-2026-54093)
path traversal in github.com/filebrowser/filebrowser/v2 (CVE-2026-54093). Risk of unauthorized operations or information disclosure. Exploitable via ``filepath.ToSlash``. Mitigation: upgrade to `2.63.6` or later.
|
| CVE-2026-54094 |
|
Path Traversal in github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
path traversal in github.com/filebrowser/filebrowser/v2 (CVE-2026-54094). Confidential information can be exposed externally. Exploitable via `GET /api/raw/{path}`. Mitigation: upgrade to `2.63.14` or later.
|
| CVE-2026-54092 |
|
Vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-54092)
vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-54092). Risk of unauthorized operations or information disclosure. Exploitable via ``CheckPwd``. Mitigation: upgrade to `2.63.6` or later.
|
| CVE-2026-54362 |
|
Authorization Flaw in CVE-2026-54362 (CVE-2026-54362)
vulnerability in CVE-2026-54362 (CVE-2026-54362). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54397 |
|
Authorization Flaw in CVE-2026-54397 (CVE-2026-54397)
vulnerability in CVE-2026-54397 (CVE-2026-54397). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54394 |
|
Path Traversal in path-traversal (CVE-2026-54394)
path traversal in path-traversal (CVE-2026-54394). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54396 |
|
Information Disclosure in CVE-2026-54396 (CVE-2026-54396)
vulnerability in CVE-2026-54396 (CVE-2026-54396). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54395 |
|
Cross-Site Scripting (XSS) in CVE-2026-54395 (CVE-2026-54395)
cross-site scripting in CVE-2026-54395 (CVE-2026-54395). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54393 |
|
Cross-Site Scripting (XSS) in CVE-2026-54393 (CVE-2026-54393)
cross-site scripting in CVE-2026-54393 (CVE-2026-54393). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12130 |
|
Cross-Site Scripting (XSS) in CVE-2026-12130 (CVE-2026-12130)
cross-site scripting in CVE-2026-12130 (CVE-2026-12130). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12129 |
|
Cross-Site Scripting (XSS) in CVE-2026-12129 (CVE-2026-12129)
cross-site scripting in CVE-2026-12129 (CVE-2026-12129). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24618 |
|
Vulnerability in CVE-2026-24618 (CVE-2026-24618)
vulnerability in CVE-2026-24618 (CVE-2026-24618). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53607 |
|
SSRF (Server-Side Request Forgery) in apostrophe (CVE-2026-53607)
SSRF in apostrophe (CVE-2026-53607). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.31.0` or later.
|
| CVE-2026-54056 |
|
Vulnerability in kovidgoyal (CVE-2026-54056)
vulnerability in kovidgoyal (CVE-2026-54056). Data can be tampered with by attackers. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-54057 |
|
Code Injection in kovidgoyal (CVE-2026-54057)
code injection in kovidgoyal (CVE-2026-54057). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53606 |
|
Cross-Site Scripting (XSS) in sanitize-html (CVE-2026-53606)
cross-site scripting in sanitize-html (CVE-2026-53606). Risk of unauthorized operations or information disclosure. Exploitable via ``allowedSchemesAppliedToAttributes``. Mitigation: upgrade to `2.17.5` or later.
|
| CVE-2026-47263 |
|
Information Disclosure in discourse (CVE-2026-47263)
vulnerability in discourse (CVE-2026-47263). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47264 |
|
Information Disclosure in discourse (CVE-2026-47264)
vulnerability in discourse (CVE-2026-47264). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45085 |
|
Information Disclosure in discourse (CVE-2026-45085)
vulnerability in discourse (CVE-2026-45085). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45775 |
|
Path Traversal in path-traversal (CVE-2026-45775)
path traversal in path-traversal (CVE-2026-45775). Confidential information can be exposed externally.
|
| CVE-2026-44784 |
|
Information Disclosure in discourse (CVE-2026-44784)
vulnerability in discourse (CVE-2026-44784). Confidential information can be exposed externally.
|
| CVE-2026-44785 |
|
Information Disclosure in discourse (CVE-2026-44785)
vulnerability in discourse (CVE-2026-44785). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44786 |
|
Information Disclosure in discourse (CVE-2026-44786)
vulnerability in discourse (CVE-2026-44786). Confidential information can be exposed externally.
|
| CVE-2026-45014 |
|
Cross-Site Scripting (XSS) in CVE-2026-45014 (CVE-2026-45014)
cross-site scripting in CVE-2026-45014 (CVE-2026-45014). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44779 |
|
Information Disclosure in discourse (CVE-2026-44779)
vulnerability in discourse (CVE-2026-44779). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44780 |
|
Information Disclosure in discourse (CVE-2026-44780)
vulnerability in discourse (CVE-2026-44780). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44782 |
|
Information Disclosure in discourse (CVE-2026-44782)
vulnerability in discourse (CVE-2026-44782). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44783 |
|
Vulnerability in discourse (CVE-2026-44783)
vulnerability in discourse (CVE-2026-44783). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54096 |
|
Vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-54096)
vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-54096). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.63.7` or later.
|
| CVE-2026-46371 |
|
Information Disclosure in github.com/fleetdm/fleet/v4 (CVE-2026-46371)
vulnerability in github.com/fleetdm/fleet/v4 (CVE-2026-46371). Confidential information can be exposed externally. Exploitable via `GET /api/v1/fleet/mdm/apple/commands`. Mitigation: upgrade to `4.84.2` or later.
|
| CVE-2026-46370 |
|
SQL Injection in github.com/fleetdm/fleet/v4 (CVE-2026-46370)
SQL injection in github.com/fleetdm/fleet/v4 (CVE-2026-46370). Confidential information can be exposed externally. Exploitable via `GET /api/v1/fleet/labels/{id}/hosts`. Mitigation: upgrade to `4.84.2` or later.
|
| CVE-2026-44311 |
|
Cross-Site Scripting (XSS) in fabric (CVE-2026-44311)
cross-site scripting in fabric (CVE-2026-44311). Risk of unauthorized operations or information disclosure. Exploitable via ``color``. Mitigation: upgrade to `7.4.0` or later.
|
| CVE-2026-54357 |
|
Vulnerability in CVE-2026-54357 (CVE-2026-54357)
vulnerability in CVE-2026-54357 (CVE-2026-54357). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54358 |
|
Authorization Flaw in privilege-escalation (CVE-2026-54358)
vulnerability in privilege-escalation (CVE-2026-54358). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50552 |
|
SSRF (Server-Side Request Forgery) in phanan/koel (CVE-2026-50552)
SSRF in phanan/koel (CVE-2026-50552). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/radio/stations`. Mitigation: upgrade to `9.7.1` or later.
|
| CVE-2026-54359 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-54359 (CVE-2026-54359)
vulnerability in CVE-2026-54359 (CVE-2026-54359). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54055 |
|
Vulnerability in privilege-escalation (CVE-2026-54055)
vulnerability in privilege-escalation (CVE-2026-54055). Data can be tampered with by attackers. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-42850 |
|
Command Injection in kovidgoyal (CVE-2026-42850)
command injection in kovidgoyal (CVE-2026-42850). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42604 |
|
Authorization Flaw in CVE-2026-42604 (CVE-2026-42604)
vulnerability in CVE-2026-42604 (CVE-2026-42604). Risk of unauthorized operations or information disclosure. Exploitable via `POST /openid/config`.
|
| CVE-2026-43872 |
|
Path Traversal in path-traversal (CVE-2026-43872)
path traversal in path-traversal (CVE-2026-43872). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42851 |
|
Code Injection in kovidgoyal (CVE-2026-42851)
code injection in kovidgoyal (CVE-2026-42851). Successful exploitation can lead to full system takeover. Exploitable via ``cat``.
|