Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-45247 KEV |
|
[KEV] Unsafe Deserialization in Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnerability in Mirasvit full-page-cache-warmer (CVE-2026-45247). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-45082 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-45082)
SSRF in ssrf (CVE-2026-45082). Confidential information can be exposed externally.
|
| CVE-2026-42785 |
|
Code Injection in CVE-2026-42785 (CVE-2026-42785)
code injection in CVE-2026-42785 (CVE-2026-42785). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42425 |
|
SQL Injection in CVE-2026-42425 (CVE-2026-42425)
SQL injection in CVE-2026-42425 (CVE-2026-42425). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41917 |
|
Path Traversal in CVE-2026-41917 (CVE-2026-41917)
path traversal in CVE-2026-41917 (CVE-2026-41917). Confidential information can be exposed externally.
|
| CVE-2026-40034 |
|
Command Injection in gix (CVE-2026-40034)
command injection in gix (CVE-2026-40034). Successful exploitation can lead to full system takeover. Exploitable via ``update``. Mitigation: upgrade to `0.83.0` or later.
|
| CVE-2026-41401 |
|
Use-After-Free in CVE-2026-41401 (CVE-2026-41401)
vulnerability in CVE-2026-41401 (CVE-2026-41401). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40033 |
|
Vulnerability in freerdp (CVE-2026-40033)
vulnerability in freerdp (CVE-2026-40033). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9541 |
|
Buffer Overflow in cpp (CVE-2026-9541)
vulnerability in cpp (CVE-2026-9541). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9542 |
|
Vulnerability in sqli (CVE-2026-9542)
vulnerability in sqli (CVE-2026-9542). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9544 |
|
Vulnerability in sqli (CVE-2026-9544)
vulnerability in sqli (CVE-2026-9544). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9543 |
|
Command Injection in CVE-2026-9543 (CVE-2026-9543)
command injection in CVE-2026-9543 (CVE-2026-9543). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9540 |
|
Vulnerability in vllm (CVE-2026-9540)
vulnerability in vllm (CVE-2026-9540). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8479 |
|
Vulnerability in dos (CVE-2026-8479)
vulnerability in dos (CVE-2026-8479). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8174 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8174)
vulnerability in wordpress (CVE-2026-8174). Data can be tampered with by attackers.
|
| CVE-2026-7374 |
|
Vulnerability in kubevirt.io/kubevirt (CVE-2026-7374)
vulnerability in kubevirt.io/kubevirt (CVE-2026-7374). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.6.6` or later.
|
| CVE-2026-7310 |
|
Vulnerability in dos (CVE-2026-7310)
vulnerability in dos (CVE-2026-7310). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48135 |
|
Vulnerability in CVE-2026-48135 (CVE-2026-48135)
vulnerability in CVE-2026-48135 (CVE-2026-48135). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48136 |
|
SQL Injection in CVE-2026-48136 (CVE-2026-48136)
SQL injection in CVE-2026-48136 (CVE-2026-48136). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48134 |
|
SQL Injection in CVE-2026-48134 (CVE-2026-48134)
SQL injection in CVE-2026-48134 (CVE-2026-48134). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48133 |
|
Vulnerability in CVE-2026-48133 (CVE-2026-48133)
vulnerability in CVE-2026-48133 (CVE-2026-48133). Confidential information can be exposed externally.
|
| CVE-2026-48132 |
|
Out-of-Bounds Read in dos (CVE-2026-48132)
vulnerability in dos (CVE-2026-48132). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48131 |
|
Vulnerability in dos (CVE-2026-48131)
vulnerability in dos (CVE-2026-48131). Successful exploitation can lead to full system takeover.
|
| CVE-2025-11482 |
|
Vulnerability in CVE-2025-11482 (CVE-2025-11482)
vulnerability in CVE-2025-11482 (CVE-2025-11482). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24590 |
|
Vulnerability in CVE-2026-24590 (CVE-2026-24590)
vulnerability in CVE-2026-24590 (CVE-2026-24590). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24638 |
|
Vulnerability in CVE-2026-24638 (CVE-2026-24638)
vulnerability in CVE-2026-24638 (CVE-2026-24638). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-25713 |
|
MediaArea MediaInfoLib ID3v2 parsing heap buffer overflow vulnerability
MediaArea MediaInfoLib ID3v2 parsing heap buffer overflow vulnerability
|
| CVE-2026-39642 |
|
Vulnerability in CVE-2026-39642 (CVE-2026-39642)
vulnerability in CVE-2026-39642 (CVE-2026-39642). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39661 |
|
Vulnerability in CVE-2026-39661 (CVE-2026-39661)
vulnerability in CVE-2026-39661 (CVE-2026-39661). Successful exploitation can lead to full system takeover.
|
| CVE-2026-25104 |
|
MediaArea MediaInfoLib LXF parsing heap-based buffer overflow vulnerability
MediaArea MediaInfoLib LXF parsing heap-based buffer overflow vulnerability
|
| CVE-2026-27427 |
|
Cross-Site Scripting (XSS) in CVE-2026-27427 (CVE-2026-27427)
cross-site scripting in CVE-2026-27427 (CVE-2026-27427). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9531 |
|
Command Injection in CVE-2026-9531 (CVE-2026-9531)
command injection in CVE-2026-9531 (CVE-2026-9531). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9532 |
|
Command Injection in CVE-2026-9532 (CVE-2026-9532)
command injection in CVE-2026-9532 (CVE-2026-9532). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9534 |
|
Command Injection in CVE-2026-9534 (CVE-2026-9534)
command injection in CVE-2026-9534 (CVE-2026-9534). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9533 |
|
Command Injection in CVE-2026-9533 (CVE-2026-9533)
command injection in CVE-2026-9533 (CVE-2026-9533). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9496 |
|
Vulnerability in pacote (CVE-2026-9496)
vulnerability in pacote (CVE-2026-9496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `21.5.1` or later.
|
| CVE-2026-39655 |
|
Vulnerability in CVE-2026-39655 (CVE-2026-39655)
vulnerability in CVE-2026-39655 (CVE-2026-39655). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8046 |
|
Authorization Flaw in CVE-2026-8046 (CVE-2026-8046)
vulnerability in CVE-2026-8046 (CVE-2026-8046). Data can be tampered with by attackers.
|
| CVE-2026-9495 |
|
Vulnerability in @koa/router (CVE-2026-9495)
vulnerability in @koa/router (CVE-2026-9495). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.0.0` or later.
|
| CVE-2026-9530 |
|
Buffer Overflow in c (CVE-2026-9530)
vulnerability in c (CVE-2026-9530). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44469 |
|
Vulnerability in privilege-escalation (CVE-2026-44469)
vulnerability in privilege-escalation (CVE-2026-44469). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44468 |
|
Vulnerability in privilege-escalation (CVE-2026-44468)
vulnerability in privilege-escalation (CVE-2026-44468). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9529 |
|
Vulnerability in c (CVE-2026-9529)
vulnerability in c (CVE-2026-9529). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9526 |
|
Vulnerability in sqli (CVE-2026-9526)
vulnerability in sqli (CVE-2026-9526). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9528 |
|
Vulnerability in sqli (CVE-2026-9528)
vulnerability in sqli (CVE-2026-9528). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9525 |
|
Vulnerability in sqli (CVE-2026-9525)
vulnerability in sqli (CVE-2026-9525). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9524 |
|
Vulnerability in sqli (CVE-2026-9524)
vulnerability in sqli (CVE-2026-9524). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9523 |
|
Vulnerability in sqli (CVE-2026-9523)
vulnerability in sqli (CVE-2026-9523). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9521 |
|
Vulnerability in CVE-2026-9521 (CVE-2026-9521)
vulnerability in CVE-2026-9521 (CVE-2026-9521). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9519 |
|
Cross-Site Scripting (XSS) in CVE-2026-9519 (CVE-2026-9519)
cross-site scripting in CVE-2026-9519 (CVE-2026-9519). Risk of unauthorized operations or information disclosure.
|