Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-48559 |
|
Cross-Site Scripting (XSS) in cpp (CVE-2026-48559)
cross-site scripting in cpp (CVE-2026-48559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48865 |
|
Cross-Site Scripting (XSS) in CVE-2026-48865 (CVE-2026-48865)
cross-site scripting in CVE-2026-48865 (CVE-2026-48865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42251 |
|
Vulnerability in CVE-2026-42251 (CVE-2026-42251)
vulnerability in CVE-2026-42251 (CVE-2026-42251). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10533 |
|
Vulnerability in redhat (CVE-2026-10533)
vulnerability in redhat (CVE-2026-10533). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42682 |
|
Vulnerability in CVE-2026-42682 (CVE-2026-42682)
vulnerability in CVE-2026-42682 (CVE-2026-42682). Data can be tampered with by attackers.
|
| CVE-2026-48866 |
|
Path Traversal in path-traversal (CVE-2026-48866)
path traversal in path-traversal (CVE-2026-48866). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10264 |
|
Path Traversal in path-traversal (CVE-2026-10264)
path traversal in path-traversal (CVE-2026-10264). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10261 |
|
Vulnerability in sqli (CVE-2026-10261)
vulnerability in sqli (CVE-2026-10261). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10262 |
|
Vulnerability in sqli (CVE-2026-10262)
vulnerability in sqli (CVE-2026-10262). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10263 |
|
Vulnerability in sqli (CVE-2026-10263)
vulnerability in sqli (CVE-2026-10263). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10260 |
|
Vulnerability in sqli (CVE-2026-10260)
vulnerability in sqli (CVE-2026-10260). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60486 |
|
Use-After-Free in c (CVE-2025-60486)
vulnerability in c (CVE-2025-60486). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60483 |
|
Vulnerability in c (CVE-2025-60483)
vulnerability in c (CVE-2025-60483). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60495 |
|
Vulnerability in c (CVE-2025-60495)
vulnerability in c (CVE-2025-60495). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60485 |
|
Vulnerability in c (CVE-2025-60485)
vulnerability in c (CVE-2025-60485). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60481 |
|
Vulnerability in c (CVE-2025-60481)
vulnerability in c (CVE-2025-60481). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10259 |
|
Buffer Overflow in CVE-2026-10259 (CVE-2026-10259)
vulnerability in CVE-2026-10259 (CVE-2026-10259). Successful exploitation can lead to full system takeover.
|
| CVE-2025-55664 |
|
Vulnerability in c (CVE-2025-55664)
vulnerability in c (CVE-2025-55664). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0826 |
|
Vulnerability in CVE-2026-0826 (CVE-2026-0826)
vulnerability in CVE-2026-0826 (CVE-2026-0826). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12914 |
|
Cross-Site Scripting (XSS) in CVE-2024-12914 (CVE-2024-12914)
cross-site scripting in CVE-2024-12914 (CVE-2024-12914). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-40646 |
|
Path Traversal in path-traversal (CVE-2024-40646)
path traversal in path-traversal (CVE-2024-40646). Confidential information can be exposed externally.
|
| CVE-2026-47191 |
|
Vulnerability in kas (CVE-2026-47191)
vulnerability in kas (CVE-2026-47191). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.3` or later.
|
| CVE-2026-47412 |
|
Privilege Escalation in praisonai-platform (CVE-2026-47412)
vulnerability in praisonai-platform (CVE-2026-47412). Data can be tampered with by attackers. Exploitable via `DELETE /workspaces/{workspace_id}`. Mitigation: upgrade to `0.1.4` or later.
|
| CVE-2026-47413 |
|
Privilege Escalation in praisonai-platform (CVE-2026-47413)
vulnerability in praisonai-platform (CVE-2026-47413). Confidential information can be exposed externally. Exploitable via `POST /workspaces/{workspace_id}/members`. Mitigation: upgrade to `0.1.4` or later.
|
| CVE-2026-47411 |
|
Privilege Escalation in praisonai-platform (CVE-2026-47411)
vulnerability in praisonai-platform (CVE-2026-47411). Data can be tampered with by attackers. Exploitable via `PATCH /workspaces/{workspace_id}`. Mitigation: upgrade to `0.1.4` or later.
|
| CVE-2026-47425 |
|
Path Traversal in rattler (CVE-2026-47425)
path traversal in rattler (CVE-2026-47425). Risk of unauthorized operations or information disclosure. Exploitable via ``rattler_conda_types``. Mitigation: upgrade to `0.43.2` or later.
|
| CVE-2026-47428 |
|
Cross-Site Scripting (XSS) in @vitest/browser (CVE-2026-47428)
cross-site scripting in @vitest/browser (CVE-2026-47428). Successful exploitation can lead to full system takeover. Exploitable via ``otelCarrier``. Mitigation: upgrade to `5.0.0-beta.3` or later.
|
| CVE-2026-47429 |
|
Path Traversal in vitest (CVE-2026-47429)
path traversal in vitest (CVE-2026-47429). Successful exploitation can lead to full system takeover. Exploitable via ``api.host``. Mitigation: upgrade to `3.2.6` or later.
|
| CVE-2026-47423 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-47423)
cross-site scripting in dompurify (CVE-2026-47423). Confidential information can be exposed externally. Exploitable via ``selectedcontent``. Mitigation: upgrade to `3.4.5` or later.
|
| CVE-2026-48119 |
|
Vulnerability in github.com/nezhahq/nezha (CVE-2026-48119)
vulnerability in github.com/nezhahq/nezha (CVE-2026-48119). Data can be tampered with by attackers. Exploitable via ``TaskResult``. Mitigation: upgrade to `2.0.12` or later.
|
| CVE-2026-50287 |
|
Vulnerability in @agenticmail/mcp (CVE-2026-50287)
vulnerability in @agenticmail/mcp (CVE-2026-50287). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `0.9.27` or later.
|
| CVE-2026-9308 |
|
Cross-Site Scripting (XSS) in mozilla (CVE-2026-9308)
cross-site scripting in mozilla (CVE-2026-9308). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9309 |
|
Cross-Site Scripting (XSS) in mozilla (CVE-2026-9309)
cross-site scripting in mozilla (CVE-2026-9309). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34193 |
|
Vulnerability in imaginationtech (CVE-2026-34193)
vulnerability in imaginationtech (CVE-2026-34193). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10257 |
|
Vulnerability in sqli (CVE-2026-10257)
vulnerability in sqli (CVE-2026-10257). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10258 |
|
Vulnerability in sqli (CVE-2026-10258)
vulnerability in sqli (CVE-2026-10258). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10532 |
|
Unsafe Deserialization in ch.qos.logback:logback-core (CVE-2026-10532)
vulnerability in ch.qos.logback:logback-core (CVE-2026-10532). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.5.34` or later.
|
| CVE-2026-10255 |
|
Vulnerability in CVE-2026-10255 (CVE-2026-10255)
vulnerability in CVE-2026-10255 (CVE-2026-10255). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10251 |
|
Vulnerability in sqli (CVE-2026-10251)
vulnerability in sqli (CVE-2026-10251). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10252 |
|
Vulnerability in sqli (CVE-2026-10252)
vulnerability in sqli (CVE-2026-10252). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10253 |
|
Vulnerability in sqli (CVE-2026-10253)
vulnerability in sqli (CVE-2026-10253). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10256 |
|
Vulnerability in sqli (CVE-2026-10256)
vulnerability in sqli (CVE-2026-10256). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10254 |
|
Information Disclosure in CVE-2026-10254 (CVE-2026-10254)
vulnerability in CVE-2026-10254 (CVE-2026-10254). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40172 |
|
Privilege Escalation in authentik (CVE-2026-40172)
vulnerability in authentik (CVE-2026-40172). Data can be tampered with by attackers. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
|
| CVE-2026-40166 |
|
Information Disclosure in authentik (CVE-2026-40166)
vulnerability in authentik (CVE-2026-40166). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v3/oauth2/access_tokens/.`. Mitigation: upgrade to `2025.12.5, 2026.2.3` or later.
|
| CVE-2026-49328 |
|
SSRF (Server-Side Request Forgery) in org.apache.fesod:fesod-sheet (CVE-2026-49328)
SSRF in org.apache.fesod:fesod-sheet (CVE-2026-49328). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.2-incubating` or later.
|
| CVE-2026-10249 |
|
Vulnerability in sqli (CVE-2026-10249)
vulnerability in sqli (CVE-2026-10249). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10250 |
|
Vulnerability in sqli (CVE-2026-10250)
vulnerability in sqli (CVE-2026-10250). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-25599 |
|
Cross-Site Scripting (XSS) in CVE-2026-25599 (CVE-2026-25599)
cross-site scripting in CVE-2026-25599 (CVE-2026-25599). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10248 |
|
Vulnerability in CVE-2026-10248 (CVE-2026-10248)
vulnerability in CVE-2026-10248 (CVE-2026-10248). Risk of unauthorized operations or information disclosure.
|