Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-36608 |
|
Vulnerability in CVE-2026-36608 (CVE-2026-36608)
vulnerability in CVE-2026-36608 (CVE-2026-36608). Successful exploitation can lead to full system takeover.
|
| CVE-2026-36613 |
|
Out-of-Bounds Read in CVE-2026-36613 (CVE-2026-36613)
vulnerability in CVE-2026-36613 (CVE-2026-36613). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71313 |
|
Vulnerability in linux (CVE-2025-71313)
vulnerability in linux (CVE-2025-71313). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36605 |
|
Vulnerability in dos (CVE-2026-36605)
vulnerability in dos (CVE-2026-36605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36618 |
|
Information Disclosure in CVE-2026-36618 (CVE-2026-36618)
vulnerability in CVE-2026-36618 (CVE-2026-36618). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36615 |
|
Information Disclosure in CVE-2026-36615 (CVE-2026-36615)
vulnerability in CVE-2026-36615 (CVE-2026-36615). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36602 |
|
Information Disclosure in CVE-2026-36602 (CVE-2026-36602)
vulnerability in CVE-2026-36602 (CVE-2026-36602). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36611 |
|
Information Disclosure in CVE-2026-36611 (CVE-2026-36611)
vulnerability in CVE-2026-36611 (CVE-2026-36611). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36603 |
|
Vulnerability in CVE-2026-36603 (CVE-2026-36603)
vulnerability in CVE-2026-36603 (CVE-2026-36603). Confidential information can be exposed externally.
|
| CVE-2026-36616 |
|
Vulnerability in CVE-2026-36616 (CVE-2026-36616)
vulnerability in CVE-2026-36616 (CVE-2026-36616). Confidential information can be exposed externally.
|
| CVE-2026-36606 |
|
Vulnerability in CVE-2026-36606 (CVE-2026-36606)
vulnerability in CVE-2026-36606 (CVE-2026-36606). Confidential information can be exposed externally.
|
| CVE-2026-36460 |
|
Cross-Site Scripting (XSS) in CVE-2026-36460 (CVE-2026-36460)
cross-site scripting in CVE-2026-36460 (CVE-2026-36460). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39107 |
|
Cross-Site Scripting (XSS) in CVE-2026-39107 (CVE-2026-39107)
cross-site scripting in CVE-2026-39107 (CVE-2026-39107). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40290 |
|
Use-After-Free in linaro (CVE-2026-40290)
vulnerability in linaro (CVE-2026-40290). Successful exploitation can lead to full system takeover. Exploitable via ``sp_mem_lock``.
|
| CVE-2026-20233 |
|
Cross-Site Scripting (XSS) in Cisco webex-meetings (CVE-2026-20233)
cross-site scripting in Cisco webex-meetings (CVE-2026-20233). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20175 |
|
Vulnerability in cisco (CVE-2026-20175)
vulnerability in cisco (CVE-2026-20175). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20230 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Cisco ssrf (CVE-2026-20230)
SSRF in Cisco ssrf (CVE-2026-20230). Data can be tampered with by attackers. Listed in CISA KEV — actively exploited.
|
| CVE-2026-44281 |
|
Vulnerability in CVE-2026-44281 (CVE-2026-44281)
vulnerability in CVE-2026-44281 (CVE-2026-44281). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42321 |
|
Cross-Site Scripting (XSS) in CVE-2026-42321 (CVE-2026-42321)
cross-site scripting in CVE-2026-42321 (CVE-2026-42321). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-36748 |
|
Cross-Site Scripting (XSS) in CVE-2026-36748 (CVE-2026-36748)
cross-site scripting in CVE-2026-36748 (CVE-2026-36748). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42317 |
|
Vulnerability in CVE-2026-42317 (CVE-2026-42317)
vulnerability in CVE-2026-42317 (CVE-2026-42317). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42318 |
|
Vulnerability in CVE-2026-42318 (CVE-2026-42318)
vulnerability in CVE-2026-42318 (CVE-2026-42318). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42320 |
|
Vulnerability in CVE-2026-42320 (CVE-2026-42320)
vulnerability in CVE-2026-42320 (CVE-2026-42320). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37462 |
|
Vulnerability in github.com/osrg/gobgp/v4 (CVE-2026-37462)
vulnerability in github.com/osrg/gobgp/v4 (CVE-2026-37462). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.4.0` or later.
|
| CVE-2026-36576 |
|
OS Command Injection in CVE-2026-36576 (CVE-2026-36576)
OS command injection in CVE-2026-36576 (CVE-2026-36576). Successful exploitation can lead to full system takeover.
|
| CVE-2026-36574 |
|
Vulnerability in CVE-2026-36574 (CVE-2026-36574)
vulnerability in CVE-2026-36574 (CVE-2026-36574). Successful exploitation can lead to full system takeover.
|
| CVE-2022-31114 |
|
Cross-Site Scripting (XSS) in backpack/crud (CVE-2022-31114)
cross-site scripting in backpack/crud (CVE-2022-31114). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.0.63` or later.
|
| CVE-2026-10770 |
|
Cross-Site Scripting (XSS) in drupal/cleantalk (CVE-2026-10770)
cross-site scripting in drupal/cleantalk (CVE-2026-10770). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.7.1` or later.
|
| CVE-2026-10769 |
|
Cross-Site Scripting (XSS) in drupal/commerce (CVE-2026-10769)
cross-site scripting in drupal/commerce (CVE-2026-10769). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.6` or later.
|
| CVE-2026-10768 |
|
Vulnerability in drupal/localgov_workflows (CVE-2026-10768)
vulnerability in drupal/localgov_workflows (CVE-2026-10768). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.6.0` or later.
|
| CVE-2026-8404 |
|
Vulnerability in django (CVE-2026-8404)
vulnerability in django (CVE-2026-8404). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
|
| CVE-2026-6873 |
|
Vulnerability in django (CVE-2026-6873)
vulnerability in django (CVE-2026-6873). Risk of unauthorized operations or information disclosure. Exploitable via ``django.http.HttpRequest.get_signed_cookie``. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
|
| CVE-2026-5241 |
|
Vulnerability in transformers (CVE-2026-5241)
vulnerability in transformers (CVE-2026-5241). Successful exploitation can lead to full system takeover. Exploitable via ``trust_remote_code``. Mitigation: upgrade to `5.5.0` or later.
|
| CVE-2026-47324 |
|
Cross-Site Scripting (XSS) in CVE-2026-47324 (CVE-2026-47324)
cross-site scripting in CVE-2026-47324 (CVE-2026-47324). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47325 |
|
Vulnerability in CVE-2026-47325 (CVE-2026-47325)
vulnerability in CVE-2026-47325 (CVE-2026-47325). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44545 |
|
Vulnerability in daphne (CVE-2026-44545)
vulnerability in daphne (CVE-2026-44545). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.2` or later.
|
| CVE-2026-44546 |
|
Vulnerability in daphne (CVE-2026-44546)
vulnerability in daphne (CVE-2026-44546). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.2` or later.
|
| CVE-2026-37460 |
|
Vulnerability in c (CVE-2026-37460)
vulnerability in c (CVE-2026-37460). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35193 |
|
Vulnerability in django (CVE-2026-35193)
vulnerability in django (CVE-2026-35193). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
|
| CVE-2026-10729 |
|
Vulnerability in CVE-2026-10729 (CVE-2026-10729)
vulnerability in CVE-2026-10729 (CVE-2026-10729). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-70101 |
|
Out-of-Bounds Read in c (CVE-2025-70101)
vulnerability in c (CVE-2025-70101). Confidential information can be exposed externally.
|
| CVE-2025-60477 |
|
Vulnerability in c (CVE-2025-60477)
vulnerability in c (CVE-2025-60477). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-47263 |
|
Path Traversal in path-traversal (CVE-2024-47263)
path traversal in path-traversal (CVE-2024-47263). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-47273 |
|
Path Traversal in path-traversal (CVE-2024-47273)
path traversal in path-traversal (CVE-2024-47273). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-49042 |
|
Vulnerability in synology (CVE-2022-49042)
vulnerability in synology (CVE-2022-49042). Successful exploitation can lead to full system takeover.
|
| CVE-2022-49036 |
|
Vulnerability in synology (CVE-2022-49036)
vulnerability in synology (CVE-2022-49036). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35084 |
|
Vulnerability in mbs-solutions (CVE-2026-35084)
vulnerability in mbs-solutions (CVE-2026-35084). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35085 |
|
Vulnerability in mbs-solutions (CVE-2026-35085)
vulnerability in mbs-solutions (CVE-2026-35085). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35083 |
|
Vulnerability in mbs-solutions (CVE-2026-35083)
vulnerability in mbs-solutions (CVE-2026-35083). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35082 |
|
Path Traversal in mbs-solutions (CVE-2026-35082)
path traversal in mbs-solutions (CVE-2026-35082). Successful exploitation can lead to full system takeover.
|