Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-9803 |
|
Out-of-Bounds Read in org.keycloak:keycloak-services (CVE-2026-9803)
vulnerability in org.keycloak:keycloak-services (CVE-2026-9803). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `26.6.3` or later.
|
| CVE-2026-9798 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-9798)
vulnerability in org.keycloak:keycloak-services (CVE-2026-9798). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9644 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9644)
cross-site scripting in wordpress (CVE-2026-9644). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9009 |
|
Unrestricted File Upload in wordpress (CVE-2026-9009)
vulnerability in wordpress (CVE-2026-9009). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7533 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-7533)
vulnerability in wordpress (CVE-2026-7533). Risk of unauthorized operations or information disclosure. Exploitable via ``admin_init``.
|
| CVE-2026-9796 |
|
Vulnerability in org.keycloak:keycloak-server (CVE-2026-9796)
vulnerability in org.keycloak:keycloak-server (CVE-2026-9796). Confidential information can be exposed externally. Mitigation: upgrade to `26.6.4` or later.
|
| CVE-2026-9793 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-9793)
vulnerability in org.keycloak:keycloak-services (CVE-2026-9793). Data can be tampered with by attackers.
|
| CVE-2026-9794 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-9794)
vulnerability in org.keycloak:keycloak-services (CVE-2026-9794). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `26.6.3` or later.
|
| CVE-2026-9792 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-9792)
vulnerability in org.keycloak:keycloak-services (CVE-2026-9792). Risk of unauthorized operations or information disclosure. Exploitable via ``org.keycloak.protocol.oidc``.
|
| CVE-2026-9791 |
|
Authorization Flaw in org.keycloak:keycloak-server-spi-private (CVE-2026-9791)
vulnerability in org.keycloak:keycloak-server-spi-private (CVE-2026-9791). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7802 |
|
Vulnerability in wordpress (CVE-2026-7802)
vulnerability in wordpress (CVE-2026-7802). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5737 |
|
SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-5737)
SSRF in wordpress (CVE-2026-5737). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-32999 |
|
Code Injection in CVE-2026-32999 (CVE-2026-32999)
code injection in CVE-2026-32999 (CVE-2026-32999). Successful exploitation can lead to full system takeover.
|
| CVE-2026-32995 |
|
Vulnerability in CVE-2026-32995 (CVE-2026-32995)
vulnerability in CVE-2026-32995 (CVE-2026-32995). Confidential information can be exposed externally.
|
| CVE-2026-32996 |
|
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
|
| CVE-2026-32997 |
|
Vulnerability in CVE-2026-32997 (CVE-2026-32997)
vulnerability in CVE-2026-32997 (CVE-2026-32997). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2374 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2374)
cross-site scripting in wordpress (CVE-2026-2374). Risk of unauthorized operations or information disclosure. Exploitable via ``login_nocaptcha_error``.
|
| CVE-2026-9789 |
|
Path Traversal in privilege-escalation (CVE-2026-9789)
path traversal in privilege-escalation (CVE-2026-9789). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4888 |
|
Vulnerability in wordpress (CVE-2026-4888)
vulnerability in wordpress (CVE-2026-4888). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8915 |
|
Out-of-Bounds Write in samsung (CVE-2026-8915)
out-of-bounds write in samsung (CVE-2026-8915). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46538 |
|
Vulnerability in CVE-2026-46538 (CVE-2026-46538)
vulnerability in CVE-2026-46538 (CVE-2026-46538). Data can be tampered with by attackers.
|
| CVE-2026-45322 |
|
OS Command Injection in CVE-2026-45322 (CVE-2026-45322)
OS command injection in CVE-2026-45322 (CVE-2026-45322). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46414 |
|
Vulnerability in CVE-2026-46414 (CVE-2026-46414)
vulnerability in CVE-2026-46414 (CVE-2026-46414). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46402 |
|
Path Traversal in path-traversal (CVE-2026-46402)
path traversal in path-traversal (CVE-2026-46402). Data can be tampered with by attackers.
|
| CVE-2026-46416 |
|
Vulnerability in CVE-2026-46416 (CVE-2026-46416)
vulnerability in CVE-2026-46416 (CVE-2026-46416). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45725 |
|
Vulnerability in compliance-trestle (CVE-2026-45725)
vulnerability in compliance-trestle (CVE-2026-45725). Risk of unauthorized operations or information disclosure. Exploitable via ``sys.path``. Mitigation: upgrade to `3.12.2` or later.
|
| CVE-2026-47243 |
|
Path Traversal in github.com/kata-containers/kata-containers (CVE-2026-47243)
path traversal in github.com/kata-containers/kata-containers (CVE-2026-47243). Risk of unauthorized operations or information disclosure. Exploitable via ``virtiofsd``. Mitigation: upgrade to `0.0.0-20260519062212-ffa59ce3aa78` or later.
|
| CVE-2026-46621 |
|
Code Injection in org.yamcs:yamcs-core (CVE-2026-46621)
code injection in org.yamcs:yamcs-core (CVE-2026-46621). Successful exploitation can lead to full system takeover. Exploitable via ``ChangeMissionDatabase``. Mitigation: upgrade to `5.12.7` or later.
|
| CVE-2026-46562 |
|
Code Injection in org.yamcs:yamcs-core (CVE-2026-46562)
code injection in org.yamcs:yamcs-core (CVE-2026-46562). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Mitigation: upgrade to `5.12.7` or later.
|
| CVE-2026-45704 |
|
Vulnerability in pimcore/pimcore (CVE-2026-45704)
vulnerability in pimcore/pimcore (CVE-2026-45704). Risk of unauthorized operations or information disclosure. Exploitable via ``CustomReports``. Mitigation: upgrade to `2026.1.2` or later.
|
| CVE-2026-45703 |
|
Vulnerability in pimcore/pimcore (CVE-2026-45703)
vulnerability in pimcore/pimcore (CVE-2026-45703). Risk of unauthorized operations or information disclosure. Exploitable via ``WordExport``. Mitigation: upgrade to `2026.1.3` or later.
|
| CVE-2026-9208 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-45309 |
|
Path Traversal in asyncssh (CVE-2026-45309)
path traversal in asyncssh (CVE-2026-45309). Data can be tampered with by attackers. Exploitable via ``AuthorizedKeysFile``. Mitigation: upgrade to `2.23.0` or later.
|
| CVE-2026-45332 |
|
Information Disclosure in automad/automad (CVE-2026-45332)
vulnerability in automad/automad (CVE-2026-45332). Confidential information can be exposed externally. Mitigation: upgrade to `2.0.0-beta.28` or later.
|
| CVE-2026-8364 |
|
Vulnerability in CVE-2026-8364 (CVE-2026-8364)
vulnerability in CVE-2026-8364 (CVE-2026-8364). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8362 |
|
Vulnerability in CVE-2026-8362 (CVE-2026-8362)
vulnerability in CVE-2026-8362 (CVE-2026-8362). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8363 |
|
Vulnerability in CVE-2026-8363 (CVE-2026-8363)
vulnerability in CVE-2026-8363 (CVE-2026-8363). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8360 |
|
Vulnerability in CVE-2026-8360 (CVE-2026-8360)
vulnerability in CVE-2026-8360 (CVE-2026-8360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8359 |
|
Vulnerability in CVE-2026-8359 (CVE-2026-8359)
vulnerability in CVE-2026-8359 (CVE-2026-8359). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9759 |
|
Vulnerability in dos (CVE-2026-9759)
vulnerability in dos (CVE-2026-9759). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8361 |
|
Vulnerability in path-traversal (CVE-2026-8361)
vulnerability in path-traversal (CVE-2026-8361). Confidential information can be exposed externally.
|
| CVE-2026-49009 |
|
Path Traversal in path-traversal (CVE-2026-49009)
path traversal in path-traversal (CVE-2026-49009). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.1` or later.
|
| CVE-2026-33552 |
|
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
|
| CVE-2026-44711 |
|
Vulnerability in CVE-2026-44711 (CVE-2026-44711)
vulnerability in CVE-2026-44711 (CVE-2026-44711). Data can be tampered with by attackers. Mitigation: upgrade to `0.8.7` or later.
|
| CVE-2026-47269 |
|
Vulnerability in CVE-2026-47269 (CVE-2026-47269)
vulnerability in CVE-2026-47269 (CVE-2026-47269). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.0` or later.
|
| CVE-2026-44712 |
|
OS Command Injection in CVE-2026-44712 (CVE-2026-44712)
OS command injection in CVE-2026-44712 (CVE-2026-44712). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.7` or later.
|
| CVE-2026-44713 |
|
OS Command Injection in c (CVE-2026-44713)
OS command injection in c (CVE-2026-44713). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.7` or later.
|
| CVE-2026-47270 |
|
Vulnerability in CVE-2026-47270 (CVE-2026-47270)
vulnerability in CVE-2026-47270 (CVE-2026-47270). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.0` or later.
|
| CVE-2026-44709 |
|
OS Command Injection in CVE-2026-44709 (CVE-2026-44709)
OS command injection in CVE-2026-44709 (CVE-2026-44709). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.7` or later.
|
| CVE-2026-44710 |
|
Vulnerability in c (CVE-2026-44710)
vulnerability in c (CVE-2026-44710). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.8.7` or later.
|