Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-10548 |
|
Authentication Bypass in CVE-2026-10548 (CVE-2026-10548)
authentication bypass in CVE-2026-10548 (CVE-2026-10548). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10558 |
|
Vulnerability in CVE-2026-10558 (CVE-2026-10558)
vulnerability in CVE-2026-10558 (CVE-2026-10558). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10559 |
|
Vulnerability in CVE-2026-10559 (CVE-2026-10559)
vulnerability in CVE-2026-10559 (CVE-2026-10559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10529 |
|
Cross-Site Scripting (XSS) in CVE-2026-10529 (CVE-2026-10529)
cross-site scripting in CVE-2026-10529 (CVE-2026-10529). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10296 |
|
Vulnerability in sqli (CVE-2026-10296)
vulnerability in sqli (CVE-2026-10296). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24090 |
|
Vulnerability in qualcomm (CVE-2026-24090)
vulnerability in qualcomm (CVE-2026-24090). Confidential information can be exposed externally.
|
| CVE-2026-10295 |
|
Vulnerability in dos (CVE-2026-10295)
vulnerability in dos (CVE-2026-10295). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-59610 |
|
Vulnerability in qualcomm (CVE-2025-59610)
vulnerability in qualcomm (CVE-2025-59610). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59612 |
|
Memory corruption in windows drivers while sending incorrect trusted application request
Memory corruption in windows drivers while sending incorrect trusted application request
|
| CVE-2019-25718 |
|
Vulnerability in privilege-escalation (CVE-2019-25718)
vulnerability in privilege-escalation (CVE-2019-25718). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59606 |
|
Vulnerability in qualcomm (CVE-2025-59606)
vulnerability in qualcomm (CVE-2025-59606). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59604 |
|
Vulnerability in qualcomm (CVE-2025-59604)
vulnerability in qualcomm (CVE-2025-59604). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59614 |
|
Out-of-Bounds Write in qualcomm (CVE-2025-59614)
out-of-bounds write in qualcomm (CVE-2025-59614). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59611 |
|
Memory corruption in diagnostic services due to absence of input validation
Memory corruption in diagnostic services due to absence of input validation
|
| CVE-2025-59605 |
|
Out-of-Bounds Write in qualcomm (CVE-2025-59605)
out-of-bounds write in qualcomm (CVE-2025-59605). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9050 |
|
Vulnerability in wordpress (CVE-2026-9050)
vulnerability in wordpress (CVE-2026-9050). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9048 |
|
Authorization Flaw in wordpress (CVE-2026-9048)
vulnerability in wordpress (CVE-2026-9048). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10302 |
|
Vulnerability in sqli (CVE-2026-10302)
vulnerability in sqli (CVE-2026-10302). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10301 |
|
Cross-Site Scripting (XSS) in CVE-2026-10301 (CVE-2026-10301)
cross-site scripting in CVE-2026-10301 (CVE-2026-10301). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10514 |
|
Cross-Site Scripting (XSS) in CVE-2026-10514 (CVE-2026-10514)
cross-site scripting in CVE-2026-10514 (CVE-2026-10514). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10528 |
|
Buffer Overflow in cpp (CVE-2026-10528)
vulnerability in cpp (CVE-2026-10528). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-0492 KEV |
|
[KEV] Authentication Bypass in Linux c (CVE-2022-0492)
authentication bypass in Linux c (CVE-2022-0492). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-28511 |
|
Information Disclosure in elabftw (CVE-2026-28511)
vulnerability in elabftw (CVE-2026-28511). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-25260 |
|
Vulnerability in qualcomm (CVE-2026-25260)
vulnerability in qualcomm (CVE-2026-25260). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25277 |
|
Memory corruption while using Strongbox due to buffer overflow.
Memory corruption while using Strongbox due to buffer overflow.
|
| CVE-2026-24782 |
|
SQL Injection in sqli (CVE-2026-24782)
SQL injection in sqli (CVE-2026-24782). Data can be tampered with by attackers.
|
| CVE-2026-25258 |
|
Memory corruption while processing IOCTL calls for escape operations.
Memory corruption while processing IOCTL calls for escape operations.
|
| CVE-2026-25259 |
|
Memory corruption while processing multiple IOCTL command for escape operations.
Memory corruption while processing multiple IOCTL command for escape operations.
|
| CVE-2026-24752 |
|
Cross-Site Scripting (XSS) in accellion (CVE-2026-24752)
cross-site scripting in accellion (CVE-2026-24752). Confidential information can be exposed externally.
|
| CVE-2026-24754 |
|
Cross-Site Scripting (XSS) in accellion (CVE-2026-24754)
cross-site scripting in accellion (CVE-2026-24754). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24088 |
|
Vulnerability in qualcomm (CVE-2026-24088)
vulnerability in qualcomm (CVE-2026-24088). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24085 |
|
Vulnerability in qualcomm (CVE-2026-24085)
vulnerability in qualcomm (CVE-2026-24085). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10297 |
|
Vulnerability in sqli (CVE-2026-10297)
vulnerability in sqli (CVE-2026-10297). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10298 |
|
Vulnerability in c (CVE-2026-10298)
vulnerability in c (CVE-2026-10298). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-59613 |
|
Vulnerability in qualcomm (CVE-2025-59613)
vulnerability in qualcomm (CVE-2025-59613). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40965 |
|
Information Disclosure in CVE-2026-40965 (CVE-2026-40965)
vulnerability in CVE-2026-40965 (CVE-2026-40965). Confidential information can be exposed externally. Mitigation: upgrade to `78.13.0` or later.
|
| CVE-2026-28580 |
|
Vulnerability in google (CVE-2026-28580)
vulnerability in google (CVE-2026-28580). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28581 |
|
Vulnerability in google (CVE-2026-28581)
vulnerability in google (CVE-2026-28581). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28586 |
|
Privilege Escalation in google (CVE-2026-28586)
vulnerability in google (CVE-2026-28586). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40964 |
|
Authentication Bypass in CVE-2026-40964 (CVE-2026-40964)
authentication bypass in CVE-2026-40964 (CVE-2026-40964). Confidential information can be exposed externally. Mitigation: upgrade to `3.2.7` or later.
|
| CVE-2026-49491 |
|
SQL Injection in sqli (CVE-2026-49491)
SQL injection in sqli (CVE-2026-49491). Confidential information can be exposed externally.
|
| CVE-2026-28578 |
|
Vulnerability in dos (CVE-2026-28578)
vulnerability in dos (CVE-2026-28578). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10292 |
|
Buffer Overflow in CVE-2026-10292 (CVE-2026-10292)
vulnerability in CVE-2026-10292 (CVE-2026-10292). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10293 |
|
Buffer Overflow in CVE-2026-10293 (CVE-2026-10293)
vulnerability in CVE-2026-10293 (CVE-2026-10293). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10294 |
|
Vulnerability in c (CVE-2026-10294)
vulnerability in c (CVE-2026-10294). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10291 |
|
Vulnerability in @enderfga/claw-orchestrator (CVE-2026-10291)
vulnerability in @enderfga/claw-orchestrator (CVE-2026-10291). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.1` or later.
|
| CVE-2026-0097 |
|
Vulnerability in google (CVE-2026-0097)
vulnerability in google (CVE-2026-0097). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10290 |
|
Vulnerability in sqli (CVE-2026-10290)
vulnerability in sqli (CVE-2026-10290). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0099 |
|
Vulnerability in google (CVE-2026-0099)
vulnerability in google (CVE-2026-0099). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0096 |
|
Vulnerability in google (CVE-2026-0096)
vulnerability in google (CVE-2026-0096). Successful exploitation can lead to full system takeover.
|