Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-6090 Vulnerability in CVE-2026-6090 (CVE-2026-6090)
vulnerability in CVE-2026-6090 (CVE-2026-6090). Successful exploitation can lead to full system takeover.
CVE-2026-7516 Vulnerability in CVE-2026-7516 (CVE-2026-7516)
vulnerability in CVE-2026-7516 (CVE-2026-7516). Risk of unauthorized operations or information disclosure.
CVE-2026-53469 Vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnerability in github.com/kubev2v/migration-planner (CVE-2026-53469). Data can be tampered with by attackers. Mitigation: upgrade to `0.13.5` or later.
CVE-2026-53474 SQL Injection in github.com/kubev2v/migration-planner (CVE-2026-53474)
SQL injection in github.com/kubev2v/migration-planner (CVE-2026-53474). Confidential information can be exposed externally. Mitigation: upgrade to `0.13.5` or later.
CVE-2026-53473 Cross-Site Scripting (XSS) in kubev2v (CVE-2026-53473)
cross-site scripting in kubev2v (CVE-2026-53473). Confidential information can be exposed externally.
CVE-2026-45564 OS Command Injection in c (CVE-2026-45564)
OS command injection in c (CVE-2026-45564). Successful exploitation can lead to full system takeover. Exploitable via `POST /config/versions/`.
CVE-2026-45563 Vulnerability in nginx (CVE-2026-45563)
vulnerability in nginx (CVE-2026-45563). Risk of unauthorized operations or information disclosure. Exploitable via `GET /history/`.
CVE-2026-45561 SSRF (Server-Side Request Forgery) in flask (CVE-2026-45561)
SSRF in flask (CVE-2026-45561). Confidential information can be exposed externally.
CVE-2026-45550 Vulnerability in nginx (CVE-2026-45550)
vulnerability in nginx (CVE-2026-45550). Data can be tampered with by attackers. Exploitable via `PUT /smon/check`.
CVE-2026-45552 Vulnerability in nginx (CVE-2026-45552)
vulnerability in nginx (CVE-2026-45552). Successful exploitation can lead to full system takeover.
CVE-2026-45558 Vulnerability in c (CVE-2026-45558)
vulnerability in c (CVE-2026-45558). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-45556 Vulnerability in nginx (CVE-2026-45556)
vulnerability in nginx (CVE-2026-45556). Successful exploitation can lead to full system takeover. Exploitable via `POST /waf/`.
CVE-2026-45560 Cross-Site Scripting (XSS) in c (CVE-2026-45560)
cross-site scripting in c (CVE-2026-45560). Risk of unauthorized operations or information disclosure.
CVE-2026-45549 Vulnerability in nginx (CVE-2026-45549)
vulnerability in nginx (CVE-2026-45549). Risk of unauthorized operations or information disclosure.
CVE-2026-11884 Vulnerability in CVE-2026-11884 (CVE-2026-11884)
vulnerability in CVE-2026-11884 (CVE-2026-11884). Data can be tampered with by attackers.
CVE-2025-10238 Out-of-Bounds Write in CVE-2025-10238 (CVE-2025-10238)
out-of-bounds write in CVE-2025-10238 (CVE-2025-10238). Successful exploitation can lead to full system takeover.
CVE-2026-53441 Cross-Site Scripting (XSS) in org.jenkins-ci.main:jenkins-core (CVE-2026-53441)
cross-site scripting in org.jenkins-ci.main:jenkins-core (CVE-2026-53441). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.568` or later.
CVE-2026-9758 Vulnerability in CVE-2026-9758 (CVE-2026-9758)
vulnerability in CVE-2026-9758 (CVE-2026-9758). Risk of unauthorized operations or information disclosure.
CVE-2026-53436 Open Redirect in jenkins (CVE-2026-53436)
vulnerability in jenkins (CVE-2026-53436). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-53437 Open Redirect in jenkins (CVE-2026-53437)
vulnerability in jenkins (CVE-2026-53437). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-53440 Open Redirect in jenkins (CVE-2026-53440)
vulnerability in jenkins (CVE-2026-53440). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-52757 Use-After-Free in nsa (CVE-2026-52757)
vulnerability in nsa (CVE-2026-52757). Risk of unauthorized operations or information disclosure.
CVE-2026-53438 Vulnerability in jenkins (CVE-2026-53438)
vulnerability in jenkins (CVE-2026-53438). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-53439 Vulnerability in jenkins (CVE-2026-53439)
vulnerability in jenkins (CVE-2026-53439). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-53435 Unsafe Deserialization in jenkins (CVE-2026-53435)
vulnerability in jenkins (CVE-2026-53435). Successful exploitation can lead to full system takeover. Exploitable via ``config.xml``. Mitigation: upgrade to `2.555.3, 2.568.0` or later.
CVE-2026-52758 SQL Injection in sqli (CVE-2026-52758)
SQL injection in sqli (CVE-2026-52758). Successful exploitation can lead to full system takeover.
CVE-2026-52750 Vulnerability in nsa (CVE-2026-52750)
vulnerability in nsa (CVE-2026-52750). Successful exploitation can lead to full system takeover.
CVE-2026-52754 Vulnerability in nsa (CVE-2026-52754)
vulnerability in nsa (CVE-2026-52754). Successful exploitation can lead to full system takeover.
CVE-2026-52751 Unsafe Deserialization in deserialization (CVE-2026-52751)
vulnerability in deserialization (CVE-2026-52751). Successful exploitation can lead to full system takeover.
CVE-2026-52752 Path Traversal in path-traversal (CVE-2026-52752)
path traversal in path-traversal (CVE-2026-52752). Successful exploitation can lead to full system takeover.
CVE-2026-52755 Path Traversal in path-traversal (CVE-2026-52755)
path traversal in path-traversal (CVE-2026-52755). Successful exploitation can lead to full system takeover.
CVE-2026-52756 Path Traversal in path-traversal (CVE-2026-52756)
path traversal in path-traversal (CVE-2026-52756). Risk of unauthorized operations or information disclosure.
CVE-2026-49497 Path Traversal in path-traversal (CVE-2026-49497)
path traversal in path-traversal (CVE-2026-49497). Risk of unauthorized operations or information disclosure.
CVE-2026-49496 Use-After-Free in c (CVE-2026-49496)
vulnerability in c (CVE-2026-49496). Risk of unauthorized operations or information disclosure.
CVE-2026-49498 SQL Injection in sqli (CVE-2026-49498)
SQL injection in sqli (CVE-2026-49498). Successful exploitation can lead to full system takeover.
CVE-2026-49069 Cross-Site Scripting (XSS) in CVE-2026-49069 (CVE-2026-49069)
cross-site scripting in CVE-2026-49069 (CVE-2026-49069). Risk of unauthorized operations or information disclosure.
CVE-2026-49495 Vulnerability in nsa (CVE-2026-49495)
vulnerability in nsa (CVE-2026-49495). Risk of unauthorized operations or information disclosure.
CVE-2025-71329 Vulnerability in image-size (CVE-2025-71329)
vulnerability in image-size (CVE-2025-71329). Risk of unauthorized operations or information disclosure.
CVE-2025-71330 Vulnerability in image-size (CVE-2025-71330)
vulnerability in image-size (CVE-2025-71330). Risk of unauthorized operations or information disclosure.
CVE-2026-49397 Information Disclosure in github.com/nezhahq/nezha (CVE-2026-49397)
vulnerability in github.com/nezhahq/nezha (CVE-2026-49397). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/service`. Mitigation: upgrade to `2.0.14` or later.
CVE-2026-49396 Cross-Site Request Forgery (CSRF) in github.com/nezhahq/nezha (CVE-2026-49396)
vulnerability in github.com/nezhahq/nezha (CVE-2026-49396). Data can be tampered with by attackers. Exploitable via `GET /api/v1/cron/`. Mitigation: upgrade to `2.0.14` or later.
CVE-2026-48031 Vulnerability in github.com/dhax/go-base (CVE-2026-48031)
vulnerability in github.com/dhax/go-base (CVE-2026-48031). Confidential information can be exposed externally. Exploitable via ``dev.env``. Mitigation: upgrade to `0.0.0-20260517152733-cc82b9740fa6` or later.
CVE-2026-48051 SSRF (Server-Side Request Forgery) in @papra/webhooks (CVE-2026-48051)
SSRF in @papra/webhooks (CVE-2026-48051). Risk of unauthorized operations or information disclosure. Exploitable via `POST /redirect`. Mitigation: upgrade to `0.3.3` or later.
CVE-2026-48037 Vulnerability in @hulumi/baseline (CVE-2026-48037)
vulnerability in @hulumi/baseline (CVE-2026-48037). Risk of unauthorized operations or information disclosure. Exploitable via ``AccountFoundation``. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-48036 Vulnerability in @hulumi/drift (CVE-2026-48036)
vulnerability in @hulumi/drift (CVE-2026-48036). Risk of unauthorized operations or information disclosure. Exploitable via ``Mixed``. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-48034 Vulnerability in @hulumi/policies (CVE-2026-48034)
vulnerability in @hulumi/policies (CVE-2026-48034). Risk of unauthorized operations or information disclosure. Exploitable via ``SecureBucket``. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-48033 Vulnerability in @hulumi/policies (CVE-2026-48033)
vulnerability in @hulumi/policies (CVE-2026-48033). Risk of unauthorized operations or information disclosure. Exploitable via ``SecureBucket``. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-48032 Vulnerability in @hulumi/policies (CVE-2026-48032)
vulnerability in @hulumi/policies (CVE-2026-48032). Risk of unauthorized operations or information disclosure. Exploitable via ``G_OIDC_1``. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-24067 Vulnerability in privilege-escalation (CVE-2026-24067)
vulnerability in privilege-escalation (CVE-2026-24067). Successful exploitation can lead to full system takeover.
CVE-2026-11859 Vulnerability in CVE-2026-11859 (CVE-2026-11859)
vulnerability in CVE-2026-11859 (CVE-2026-11859). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →