Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-35443 Vulnerability in CVE-2026-35443 (CVE-2026-35443)
vulnerability in CVE-2026-35443 (CVE-2026-35443). Risk of unauthorized operations or information disclosure. Exploitable via ``view_other_topics``.
CVE-2026-40314 Vulnerability in CVE-2026-40314 (CVE-2026-40314)
vulnerability in CVE-2026-40314 (CVE-2026-40314). Risk of unauthorized operations or information disclosure.
CVE-2026-33244 Cross-Site Scripting (XSS) in react-router (CVE-2026-33244)
cross-site scripting in react-router (CVE-2026-33244). Risk of unauthorized operations or information disclosure. Exploitable via ``Location``. Mitigation: upgrade to `7.13.2` or later.
CVE-2026-10591 Vulnerability in Amazon aws (CVE-2026-10591)
vulnerability in Amazon aws (CVE-2026-10591). Successful exploitation can lead to full system takeover.
CVE-2026-7299 Cross-Site Scripting (XSS) in appsmith (CVE-2026-7299)
cross-site scripting in appsmith (CVE-2026-7299). Confidential information can be exposed externally. Mitigation: upgrade to `1.99.0` or later.
CVE-2026-9522 Vulnerability in devolutions (CVE-2026-9522)
vulnerability in devolutions (CVE-2026-9522). Risk of unauthorized operations or information disclosure.
CVE-2026-9590 Vulnerability in devolutions (CVE-2026-9590)
vulnerability in devolutions (CVE-2026-9590). Risk of unauthorized operations or information disclosure.
CVE-2026-48862 Vulnerability in mint (CVE-2026-48862)
vulnerability in mint (CVE-2026-48862). Risk of unauthorized operations or information disclosure. Exploitable via ``PUSH_PROMISE``. Mitigation: upgrade to `1.9.0` or later.
CVE-2026-49754 Vulnerability in mint (CVE-2026-49754)
vulnerability in mint (CVE-2026-49754). Risk of unauthorized operations or information disclosure. Exploitable via ``CONTINUATION``. Mitigation: upgrade to `1.9.0` or later.
CVE-2026-48861 Vulnerability in mint (CVE-2026-48861)
vulnerability in mint (CVE-2026-48861). Risk of unauthorized operations or information disclosure. Exploitable via ``method``. Mitigation: upgrade to `1.9.0` or later.
CVE-2026-49753 Vulnerability in mint (CVE-2026-49753)
vulnerability in mint (CVE-2026-49753). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.9.0` or later.
CVE-2026-47117 Code Injection in openmed (CVE-2026-47117)
code injection in openmed (CVE-2026-47117). Successful exploitation can lead to full system takeover. Exploitable via ``model_name``. Mitigation: upgrade to `1.5.2` or later.
CVE-2026-45080 Information Disclosure in apache (CVE-2026-45080)
vulnerability in apache (CVE-2026-45080). Risk of unauthorized operations or information disclosure.
CVE-2026-44367 Vulnerability in apache (CVE-2026-44367)
vulnerability in apache (CVE-2026-44367). Risk of unauthorized operations or information disclosure.
CVE-2026-42654 Vulnerability in CVE-2026-42654 (CVE-2026-42654)
vulnerability in CVE-2026-42654 (CVE-2026-42654). Data can be tampered with by attackers.
CVE-2026-40780 Vulnerability in CVE-2026-40780 (CVE-2026-40780)
vulnerability in CVE-2026-40780 (CVE-2026-40780). Data can be tampered with by attackers.
CVE-2026-40619 Vulnerability in CVE-2026-40619 (CVE-2026-40619)
vulnerability in CVE-2026-40619 (CVE-2026-40619). Successful exploitation can lead to full system takeover.
CVE-2026-35716 Vulnerability in vivotek (CVE-2026-35716)
vulnerability in vivotek (CVE-2026-35716). Risk of unauthorized operations or information disclosure.
CVE-2026-35718 Path Traversal in path-traversal (CVE-2026-35718)
path traversal in path-traversal (CVE-2026-35718). Confidential information can be exposed externally.
CVE-2026-34460 Vulnerability in csrf (CVE-2026-34460)
vulnerability in csrf (CVE-2026-34460). Risk of unauthorized operations or information disclosure.
CVE-2026-33398 Vulnerability in CVE-2026-33398 (CVE-2026-33398)
vulnerability in CVE-2026-33398 (CVE-2026-33398). Risk of unauthorized operations or information disclosure. Exploitable via ``post``.
CVE-2026-30650 Vulnerability in vivotek (CVE-2026-30650)
vulnerability in vivotek (CVE-2026-30650). Successful exploitation can lead to full system takeover.
CVE-2026-30652 Vulnerability in vivotek (CVE-2026-30652)
vulnerability in vivotek (CVE-2026-30652). Successful exploitation can lead to full system takeover.
CVE-2026-30649 Vulnerability in vivotek (CVE-2026-30649)
vulnerability in vivotek (CVE-2026-30649). Risk of unauthorized operations or information disclosure.
CVE-2026-10046 Out-of-Bounds Write in c (CVE-2026-10046)
out-of-bounds write in c (CVE-2026-10046). Successful exploitation can lead to full system takeover.
CVE-2026-10047 Out-of-Bounds Write in c (CVE-2026-10047)
out-of-bounds write in c (CVE-2026-10047). Successful exploitation can lead to full system takeover.
CVE-2026-7198 Vulnerability in progress (CVE-2026-7198)
vulnerability in progress (CVE-2026-7198). Successful exploitation can lead to full system takeover.
CVE-2026-7195 CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CVE-2026-7312 Vulnerability in progress (CVE-2026-7312)
vulnerability in progress (CVE-2026-7312). Confidential information can be exposed externally.
CVE-2026-7313 CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CVE-2026-49782 Vulnerability in CVE-2026-49782 (CVE-2026-49782)
vulnerability in CVE-2026-49782 (CVE-2026-49782). Risk of unauthorized operations or information disclosure.
CVE-2026-43965 Path Traversal in path-traversal (CVE-2026-43965)
path traversal in path-traversal (CVE-2026-43965). Risk of unauthorized operations or information disclosure.
CVE-2026-42795 Vulnerability in CVE-2026-42795 (CVE-2026-42795)
vulnerability in CVE-2026-42795 (CVE-2026-42795). Risk of unauthorized operations or information disclosure.
CVE-2026-39553 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-39555 Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection. ...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection. ...
CVE-2026-39552 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-35717 Vulnerability in vivotek (CVE-2026-35717)
vulnerability in vivotek (CVE-2026-35717). Risk of unauthorized operations or information disclosure.
CVE-2026-27351 Vulnerability in CVE-2026-27351 (CVE-2026-27351)
vulnerability in CVE-2026-27351 (CVE-2026-27351). Risk of unauthorized operations or information disclosure.
CVE-2026-32685 Path Traversal in path-traversal (CVE-2026-32685)
path traversal in path-traversal (CVE-2026-32685). Risk of unauthorized operations or information disclosure.
CVE-2026-28116 Cross-Site Scripting (XSS) in CVE-2026-28116 (CVE-2026-28116)
cross-site scripting in CVE-2026-28116 (CVE-2026-28116). Risk of unauthorized operations or information disclosure.
CVE-2026-32250 Cross-Site Scripting (XSS) in CVE-2026-32250 (CVE-2026-32250)
cross-site scripting in CVE-2026-32250 (CVE-2026-32250). Risk of unauthorized operations or information disclosure.
CVE-2026-10611 Authentication Bypass in misp (CVE-2026-10611)
authentication bypass in misp (CVE-2026-10611). Successful exploitation can lead to full system takeover.
CVE-2025-68886 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-69369 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-58707 Vulnerability in CVE-2025-58707 (CVE-2025-58707)
vulnerability in CVE-2025-58707 (CVE-2025-58707). Successful exploitation can lead to full system takeover.
CVE-2025-58897 Vulnerability in CVE-2025-58897 (CVE-2025-58897)
vulnerability in CVE-2025-58897 (CVE-2025-58897). Successful exploitation can lead to full system takeover.
CVE-2025-58024 Vulnerability in CVE-2025-58024 (CVE-2025-58024)
vulnerability in CVE-2025-58024 (CVE-2025-58024). Successful exploitation can lead to full system takeover.
CVE-2025-58705 Vulnerability in CVE-2025-58705 (CVE-2025-58705)
vulnerability in CVE-2025-58705 (CVE-2025-58705). Successful exploitation can lead to full system takeover.
CVE-2025-53440 Vulnerability in CVE-2025-53440 (CVE-2025-53440)
vulnerability in CVE-2025-53440 (CVE-2025-53440). Successful exploitation can lead to full system takeover.
CVE-2026-42669 Vulnerability in CVE-2026-42669 (CVE-2026-42669)
vulnerability in CVE-2026-42669 (CVE-2026-42669). Data can be tampered with by attackers.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →