Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-47722 |
|
Code Injection in github.com/juev/nebula-mesh (CVE-2026-47722)
code injection in github.com/juev/nebula-mesh (CVE-2026-47722). Risk of unauthorized operations or information disclosure. Exploitable via ``ListenHost``. Mitigation: upgrade to `0.3.2` or later.
|
| CVE-2026-47721 |
|
Vulnerability in fuxa-server (CVE-2026-47721)
vulnerability in fuxa-server (CVE-2026-47721). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/scheduler`.
|
| CVE-2026-47720 |
|
SQL Injection in fuxa-server (CVE-2026-47720)
SQL injection in fuxa-server (CVE-2026-47720). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/daq`.
|
| CVE-2026-47719 |
|
SSRF (Server-Side Request Forgery) in fuxa-server (CVE-2026-47719)
SSRF in fuxa-server (CVE-2026-47719). Confidential information can be exposed externally. Exploitable via ``property.address``.
|
| CVE-2026-47712 |
|
Path Traversal in dulwich (CVE-2026-47712)
path traversal in dulwich (CVE-2026-47712). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.5` or later.
|
| CVE-2026-47244 |
|
Vulnerability in io.netty:netty-codec-http2 (CVE-2026-47244)
vulnerability in io.netty:netty-codec-http2 (CVE-2026-47244). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-46340 |
|
Vulnerability in io.netty:netty-transport-sctp (CVE-2026-46340)
vulnerability in io.netty:netty-transport-sctp (CVE-2026-46340). Risk of unauthorized operations or information disclosure. Exploitable via ``complete``. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-45673 |
|
Vulnerability in io.netty:netty-resolver-dns (CVE-2026-45673)
vulnerability in io.netty:netty-resolver-dns (CVE-2026-45673). Data can be tampered with by attackers. Exploitable via ``DnsQueryIdSpace``. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-45536 |
|
Information Disclosure in io.netty:netty-transport-native-epoll (CVE-2026-45536)
vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-45536). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-45416 |
|
Vulnerability in io.netty:netty-handler (CVE-2026-45416)
vulnerability in io.netty:netty-handler (CVE-2026-45416). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-45034 |
|
Unsafe Deserialization in phpoffice/phpspreadsheet (CVE-2026-45034)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-45034). Risk of unauthorized operations or information disclosure. Exploitable via ``parse_url``. Mitigation: upgrade to `1.30.5` or later.
|
| CVE-2026-44894 |
|
Vulnerability in io.netty:netty-codec-classes-quic (CVE-2026-44894)
vulnerability in io.netty:netty-codec-classes-quic (CVE-2026-44894). Data can be tampered with by attackers. Mitigation: upgrade to `4.2.15.Final` or later.
|
| CVE-2026-11585 |
|
Vulnerability in sqli (CVE-2026-11585)
vulnerability in sqli (CVE-2026-11585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40215 |
|
Out-of-Bounds Read in openvpn (CVE-2026-40215)
vulnerability in openvpn (CVE-2026-40215). Confidential information can be exposed externally.
|
| CVE-2026-47344 |
|
Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47344)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47344). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2026-47345 |
|
Cross-Site Scripting (XSS) in typo3/html-sanitizer (CVE-2026-47345)
cross-site scripting in typo3/html-sanitizer (CVE-2026-47345). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2026-46484 |
|
Path Traversal in path-traversal (CVE-2026-46484)
path traversal in path-traversal (CVE-2026-46484). Data can be tampered with by attackers.
|
| CVE-2026-11584 |
|
Vulnerability in sqli (CVE-2026-11584)
vulnerability in sqli (CVE-2026-11584). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40519 |
|
OS Command Injection in nginx (CVE-2026-40519)
OS command injection in nginx (CVE-2026-40519). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11582 |
|
Vulnerability in sqli (CVE-2026-11582)
vulnerability in sqli (CVE-2026-11582). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11583 |
|
Vulnerability in sqli (CVE-2026-11583)
vulnerability in sqli (CVE-2026-11583). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11393 |
|
Code Injection in Amazon @aws/agentcore (CVE-2026-11393)
code injection in Amazon @aws/agentcore (CVE-2026-11393). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.0.0-preview.9` or later.
|
| CVE-2026-52778 |
|
Code Injection in yeswiki/yeswiki (CVE-2026-52778)
code injection in yeswiki/yeswiki (CVE-2026-52778). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.6.6` or later.
|
| CVE-2026-11559 |
|
Vulnerability in sqli (CVE-2026-11559)
vulnerability in sqli (CVE-2026-11559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11558 |
|
Vulnerability in sqli (CVE-2026-11558)
vulnerability in sqli (CVE-2026-11558). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11557 |
|
Buffer Overflow in CVE-2026-11557 (CVE-2026-11557)
vulnerability in CVE-2026-11557 (CVE-2026-11557). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10786 |
|
Vulnerability in devolutions (CVE-2026-10786)
vulnerability in devolutions (CVE-2026-10786). Confidential information can be exposed externally.
|
| CVE-2026-10544 |
|
OS Command Injection in devolutions (CVE-2026-10544)
OS command injection in devolutions (CVE-2026-10544). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10787 |
|
Vulnerability in devolutions (CVE-2026-10787)
vulnerability in devolutions (CVE-2026-10787). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44893 |
|
Vulnerability in io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnerability in io.netty:netty-codec-haproxy (CVE-2026-44893). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44892 |
|
Vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-44892). Risk of unauthorized operations or information disclosure. Exploitable via ``Http3ConnectionHandler``. Mitigation: upgrade to `4.2.15.Final` or later.
|
| CVE-2026-44890 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-44890)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44890). Risk of unauthorized operations or information disclosure. Exploitable via ``decodeLength``. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44250 |
|
Vulnerability in io.netty:netty-codec-redis (CVE-2026-44250)
vulnerability in io.netty:netty-codec-redis (CVE-2026-44250). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-44249 |
|
Vulnerability in io.netty:netty-handler (CVE-2026-44249)
vulnerability in io.netty:netty-handler (CVE-2026-44249). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.1.135.Final` or later.
|
| CVE-2026-42890 |
|
Code Injection in actual (CVE-2026-42890)
code injection in actual (CVE-2026-42890). Risk of unauthorized operations or information disclosure. Exploitable via ``actual``. Mitigation: upgrade to `26.5.0` or later.
|
| CVE-2026-8913 |
|
OS Command Injection in CVE-2026-8913 (CVE-2026-8913)
OS command injection in CVE-2026-8913 (CVE-2026-8913). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11556 |
|
Command Injection in CVE-2026-11556 (CVE-2026-11556)
command injection in CVE-2026-11556 (CVE-2026-11556). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11553 |
|
Buffer Overflow in CVE-2026-11553 (CVE-2026-11553)
vulnerability in CVE-2026-11553 (CVE-2026-11553). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11552 |
|
Vulnerability in CVE-2026-11552 (CVE-2026-11552)
vulnerability in CVE-2026-11552 (CVE-2026-11552). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41479 |
|
Open Redirect in authlib (CVE-2026-41479)
vulnerability in authlib (CVE-2026-41479). Risk of unauthorized operations or information disclosure. Exploitable via ``redirect_uri``. Mitigation: upgrade to `1.7.1` or later.
|
| CVE-2026-48507 |
|
Authorization Flaw in snipe/snipe-it (CVE-2026-48507)
vulnerability in snipe/snipe-it (CVE-2026-48507). Risk of unauthorized operations or information disclosure. Exploitable via ``users.edit``. Mitigation: upgrade to `8.6.0` or later.
|
| CVE-2026-46314 |
|
Vulnerability in linux (CVE-2026-46314)
vulnerability in linux (CVE-2026-46314). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46313 |
|
Vulnerability in c (CVE-2026-46313)
vulnerability in c (CVE-2026-46313). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46307 |
|
Out-of-Bounds Read in c (CVE-2026-46307)
vulnerability in c (CVE-2026-46307). Confidential information can be exposed externally.
|
| CVE-2026-46308 |
|
Use-After-Free in linux (CVE-2026-46308)
vulnerability in linux (CVE-2026-46308). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46305 |
|
Vulnerability in linux (CVE-2026-46305)
vulnerability in linux (CVE-2026-46305). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46310 |
|
Vulnerability in linux (CVE-2026-46310)
vulnerability in linux (CVE-2026-46310). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46309 |
|
Vulnerability in linux (CVE-2026-46309)
vulnerability in linux (CVE-2026-46309). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46301 |
|
Use-After-Free in linux (CVE-2026-46301)
vulnerability in linux (CVE-2026-46301). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46296 |
|
Vulnerability in linux (CVE-2026-46296)
vulnerability in linux (CVE-2026-46296). Risk of unauthorized operations or information disclosure.
|