Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-48733 Vulnerability in imagemagick (CVE-2026-48733)
vulnerability in imagemagick (CVE-2026-48733). Risk of unauthorized operations or information disclosure.
CVE-2026-47342 Vulnerability in apache (CVE-2026-47342)
vulnerability in apache (CVE-2026-47342). Successful exploitation can lead to full system takeover.
CVE-2026-48724 Out-of-Bounds Write in Magick.NET-Q16-AnyCPU (CVE-2026-48724)
out-of-bounds write in Magick.NET-Q16-AnyCPU (CVE-2026-48724). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.14.0` or later.
CVE-2026-44693 Vulnerability in CVE-2026-44693 (CVE-2026-44693)
vulnerability in CVE-2026-44693 (CVE-2026-44693). Successful exploitation can lead to full system takeover.
CVE-2026-42558 Cross-Site Scripting (XSS) in CVE-2026-42558 (CVE-2026-42558)
cross-site scripting in CVE-2026-42558 (CVE-2026-42558). Confidential information can be exposed externally.
CVE-2024-21944 Vulnerability in CVE-2024-21944 (CVE-2024-21944)
vulnerability in CVE-2024-21944 (CVE-2024-21944). Data can be tampered with by attackers.
CVE-2026-53740 Cross-Site Scripting (XSS) in CVE-2026-53740 (CVE-2026-53740)
cross-site scripting in CVE-2026-53740 (CVE-2026-53740). Risk of unauthorized operations or information disclosure.
CVE-2026-53741 Cross-Site Scripting (XSS) in CVE-2026-53741 (CVE-2026-53741)
cross-site scripting in CVE-2026-53741 (CVE-2026-53741). Risk of unauthorized operations or information disclosure.
CVE-2026-53742 Cross-Site Scripting (XSS) in CVE-2026-53742 (CVE-2026-53742)
cross-site scripting in CVE-2026-53742 (CVE-2026-53742). Risk of unauthorized operations or information disclosure.
CVE-2026-53739 Cross-Site Request Forgery (CSRF) in CVE-2026-53739 (CVE-2026-53739)
vulnerability in CVE-2026-53739 (CVE-2026-53739). Risk of unauthorized operations or information disclosure.
CVE-2026-53738 Authorization Flaw in CVE-2026-53738 (CVE-2026-53738)
vulnerability in CVE-2026-53738 (CVE-2026-53738). Data can be tampered with by attackers.
CVE-2026-53634 Vulnerability in code16/sharp (CVE-2026-53634)
vulnerability in code16/sharp (CVE-2026-53634). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.22.3` or later.
CVE-2026-50131 SSRF (Server-Side Request Forgery) in @fedify/fedify (CVE-2026-50131)
SSRF in @fedify/fedify (CVE-2026-50131). Confidential information can be exposed externally. Mitigation: upgrade to `2.2.4` or later.
CVE-2026-48108 Vulnerability in russh (CVE-2026-48108)
vulnerability in russh (CVE-2026-48108). Risk of unauthorized operations or information disclosure. Exploitable via ``russh``. Mitigation: upgrade to `0.61.0` or later.
CVE-2026-48110 Vulnerability in russh (CVE-2026-48110)
vulnerability in russh (CVE-2026-48110). Risk of unauthorized operations or information disclosure. Exploitable via ``russh``. Mitigation: upgrade to `0.61.0` or later.
CVE-2026-53737 Cross-Site Scripting (XSS) in CVE-2026-53737 (CVE-2026-53737)
cross-site scripting in CVE-2026-53737 (CVE-2026-53737). Risk of unauthorized operations or information disclosure.
CVE-2026-53736 Cross-Site Request Forgery (CSRF) in CVE-2026-53736 (CVE-2026-53736)
vulnerability in CVE-2026-53736 (CVE-2026-53736). Risk of unauthorized operations or information disclosure.
CVE-2026-46669 Vulnerability in openvm (CVE-2026-46669)
vulnerability in openvm (CVE-2026-46669). Data can be tampered with by attackers.
CVE-2026-48107 Vulnerability in russh (CVE-2026-48107)
vulnerability in russh (CVE-2026-48107). Risk of unauthorized operations or information disclosure. Exploitable via ``russh``. Mitigation: upgrade to `0.61.0` or later.
CVE-2026-45380 Path Traversal in c (CVE-2026-45380)
path traversal in c (CVE-2026-45380). Risk of unauthorized operations or information disclosure.
CVE-2026-45384 Vulnerability in c (CVE-2026-45384)
vulnerability in c (CVE-2026-45384). Data can be tampered with by attackers.
CVE-2026-42542 Vulnerability in tdengine (CVE-2026-42542)
vulnerability in tdengine (CVE-2026-42542). Risk of unauthorized operations or information disclosure.
CVE-2026-2049 Vulnerability in CVE-2026-2049 (CVE-2026-2049)
vulnerability in CVE-2026-2049 (CVE-2026-2049). Successful exploitation can lead to full system takeover.
CVE-2026-0274 Vulnerability in paloaltonetworks (CVE-2026-0274)
vulnerability in paloaltonetworks (CVE-2026-0274). Confidential information can be exposed externally.
CVE-2026-11604 Vulnerability in dos (CVE-2026-11604)
vulnerability in dos (CVE-2026-11604). Risk of unauthorized operations or information disclosure.
CVE-2026-10143 Vulnerability in dpkp (CVE-2026-10143)
vulnerability in dpkp (CVE-2026-10143). Risk of unauthorized operations or information disclosure.
CVE-2026-0272 Vulnerability in privilege-escalation (CVE-2026-0272)
vulnerability in privilege-escalation (CVE-2026-0272). Successful exploitation can lead to full system takeover.
CVE-2026-0271 Vulnerability in privilege-escalation (CVE-2026-0271)
vulnerability in privilege-escalation (CVE-2026-0271). Successful exploitation can lead to full system takeover.
CVE-2026-0273 OS Command Injection in paloaltonetworks (CVE-2026-0273)
OS command injection in paloaltonetworks (CVE-2026-0273). Successful exploitation can lead to full system takeover.
CVE-2026-0270 Path Traversal in path-traversal (CVE-2026-0270)
path traversal in path-traversal (CVE-2026-0270). Successful exploitation can lead to full system takeover.
CVE-2026-0269 Vulnerability in paloaltonetworks (CVE-2026-0269)
vulnerability in paloaltonetworks (CVE-2026-0269). Risk of unauthorized operations or information disclosure.
CVE-2026-0267 Vulnerability in paloaltonetworks (CVE-2026-0267)
vulnerability in paloaltonetworks (CVE-2026-0267). Confidential information can be exposed externally.
CVE-2026-0268 Vulnerability in paloaltonetworks (CVE-2026-0268)
vulnerability in paloaltonetworks (CVE-2026-0268). Risk of unauthorized operations or information disclosure.
CVE-2022-48575 Authentication Bypass in apple (CVE-2022-48575)
authentication bypass in apple (CVE-2022-48575). Risk of unauthorized operations or information disclosure.
CVE-2026-0266 Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0266)
cross-site scripting in paloaltonetworks (CVE-2026-0266). Risk of unauthorized operations or information disclosure.
CVE-2022-26758 Vulnerability in apple (CVE-2022-26758)
vulnerability in apple (CVE-2022-26758). Confidential information can be exposed externally.
CVE-2026-6893 OS Command Injection in CVE-2026-6893 (CVE-2026-6893)
OS command injection in CVE-2026-6893 (CVE-2026-6893). Successful exploitation can lead to full system takeover.
CVE-2026-1220 Vulnerability in google (CVE-2026-1220)
vulnerability in google (CVE-2026-1220). Successful exploitation can lead to full system takeover.
CVE-2026-47764 Path Traversal in pdm (CVE-2026-47764)
path traversal in pdm (CVE-2026-47764). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.0` or later.
CVE-2026-50127 SSRF (Server-Side Request Forgery) in weblate (CVE-2026-50127)
SSRF in weblate (CVE-2026-50127). Confidential information can be exposed externally. Exploitable via ``VCS_RESTRICT_PRIVATE``. Mitigation: upgrade to `2026.6` or later.
CVE-2026-46529 Command Injection in c (CVE-2026-46529)
command injection in c (CVE-2026-46529). Successful exploitation can lead to full system takeover. Exploitable via ``g_shell_quote``. Mitigation: upgrade to `1.6.2` or later.
CVE-2026-47753 Vulnerability in github.com/lxc/incus/v7 (CVE-2026-47753)
vulnerability in github.com/lxc/incus/v7 (CVE-2026-47753). Risk of unauthorized operations or information disclosure. Exploitable via `POST /1.0/instances`. Mitigation: upgrade to `7.1.0` or later.
CVE-2026-47751 OS Command Injection in anthropics/claude-code-action (CVE-2026-47751)
OS command injection in anthropics/claude-code-action (CVE-2026-47751). Risk of unauthorized operations or information disclosure. Exploitable via ``enableAllProjectMcpServers``. Mitigation: upgrade to `1.0.74` or later.
CVE-2026-48063 Vulnerability in baileys (CVE-2026-48063)
vulnerability in baileys (CVE-2026-48063). Risk of unauthorized operations or information disclosure. Exploitable via ``messages.upsert``. Mitigation: upgrade to `7.0.0-rc12` or later.
CVE-2026-50637 Vulnerability in pevans (CVE-2026-50637)
vulnerability in pevans (CVE-2026-50637). Data can be tampered with by attackers.
CVE-2026-50638 Vulnerability in pevans (CVE-2026-50638)
vulnerability in pevans (CVE-2026-50638). Confidential information can be exposed externally.
CVE-2026-50639 Vulnerability in pevans (CVE-2026-50639)
vulnerability in pevans (CVE-2026-50639). Risk of unauthorized operations or information disclosure.
CVE-2026-11626 Vulnerability in privilege-escalation (CVE-2026-11626)
vulnerability in privilege-escalation (CVE-2026-11626). Risk of unauthorized operations or information disclosure.
CVE-2026-48060 Cross-Site Scripting (XSS) in litestar (CVE-2026-48060)
cross-site scripting in litestar (CVE-2026-48060). Confidential information can be exposed externally. Exploitable via `GET /vulnerable`. Mitigation: upgrade to `2.22.0` or later.
CVE-2026-10740 Vulnerability in Amazon s2n-quic (CVE-2026-10740)
vulnerability in Amazon s2n-quic (CVE-2026-10740). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.82.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →