Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-9305 Vulnerability in sqli (CVE-2026-9305)
vulnerability in sqli (CVE-2026-9305). Risk of unauthorized operations or information disclosure.
CVE-2018-25342 SQL Injection in sqli (CVE-2018-25342)
SQL injection in sqli (CVE-2018-25342). Confidential information can be exposed externally.
CVE-2018-25341 SQL Injection in sqli (CVE-2018-25341)
SQL injection in sqli (CVE-2018-25341). Confidential information can be exposed externally.
CVE-2026-9303 Cross-Site Request Forgery (CSRF) in CVE-2026-9303 (CVE-2026-9303)
vulnerability in CVE-2026-9303 (CVE-2026-9303). Risk of unauthorized operations or information disclosure.
CVE-2026-9304 SSRF (Server-Side Request Forgery) in CVE-2026-9304 (CVE-2026-9304)
SSRF in CVE-2026-9304 (CVE-2026-9304). Risk of unauthorized operations or information disclosure.
CVE-2026-9302 Vulnerability in CVE-2026-9302 (CVE-2026-9302)
vulnerability in CVE-2026-9302 (CVE-2026-9302). Risk of unauthorized operations or information disclosure.
CVE-2026-9299 Buffer Overflow in github.com/omec-project/amf (CVE-2026-9299)
vulnerability in github.com/omec-project/amf (CVE-2026-9299). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.1-0.20260421213846-34bc6724acc9` or later.
CVE-2026-9301 Buffer Overflow in github.com/omec-project/amf (CVE-2026-9301)
vulnerability in github.com/omec-project/amf (CVE-2026-9301). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.1-0.20260421213846-34bc6724acc9` or later.
CVE-2026-9300 Buffer Overflow in github.com/omec-project/amf (CVE-2026-9300)
vulnerability in github.com/omec-project/amf (CVE-2026-9300). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.1-0.20260421213846-34bc6724acc9` or later.
CVE-2026-9298 Buffer Overflow in CVE-2026-9298 (CVE-2026-9298)
vulnerability in CVE-2026-9298 (CVE-2026-9298). Risk of unauthorized operations or information disclosure.
CVE-2026-43503 Vulnerability in c (CVE-2026-43503)
vulnerability in c (CVE-2026-43503). Successful exploitation can lead to full system takeover.
CVE-2026-6898 Privilege Escalation in wordpress (CVE-2026-6898)
vulnerability in wordpress (CVE-2026-6898). Successful exploitation can lead to full system takeover.
CVE-2026-6419 Privilege Escalation in wordpress (CVE-2026-6419)
vulnerability in wordpress (CVE-2026-6419). Successful exploitation can lead to full system takeover.
CVE-2026-6895 Privilege Escalation in wordpress (CVE-2026-6895)
vulnerability in wordpress (CVE-2026-6895). Successful exploitation can lead to full system takeover.
CVE-2026-6897 Privilege Escalation in wordpress (CVE-2026-6897)
vulnerability in wordpress (CVE-2026-6897). Successful exploitation can lead to full system takeover.
CVE-2026-9295 Buffer Overflow in CVE-2026-9295 (CVE-2026-9295)
vulnerability in CVE-2026-9295 (CVE-2026-9295). Successful exploitation can lead to full system takeover.
CVE-2026-9294 Buffer Overflow in CVE-2026-9294 (CVE-2026-9294)
vulnerability in CVE-2026-9294 (CVE-2026-9294). Successful exploitation can lead to full system takeover.
CVE-2026-42827 Command Injection in microsoft (CVE-2026-42827)
command injection in microsoft (CVE-2026-42827). Confidential information can be exposed externally.
CVE-2026-9296 Vulnerability in CVE-2026-9296 (CVE-2026-9296)
vulnerability in CVE-2026-9296 (CVE-2026-9296). Risk of unauthorized operations or information disclosure.
CVE-2026-9297 Vulnerability in CVE-2026-9297 (CVE-2026-9297)
vulnerability in CVE-2026-9297 (CVE-2026-9297). Risk of unauthorized operations or information disclosure.
CVE-2026-9284 Vulnerability in wordpress (CVE-2026-9284)
vulnerability in wordpress (CVE-2026-9284). Confidential information can be exposed externally.
CVE-2026-45659 KEV [KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-45659)
vulnerability in Microsoft deserialization (CVE-2026-45659). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-47280 Authentication Bypass in microsoft (CVE-2026-47280)
authentication bypass in microsoft (CVE-2026-47280). Successful exploitation can lead to full system takeover.
CVE-2026-41104 Unsafe Deserialization in deserialization (CVE-2026-41104)
vulnerability in deserialization (CVE-2026-41104). Successful exploitation can lead to full system takeover.
CVE-2026-40412 Unrestricted File Upload in microsoft (CVE-2026-40412)
vulnerability in microsoft (CVE-2026-40412). Successful exploitation can lead to full system takeover.
CVE-2026-41090 Command Injection in microsoft (CVE-2026-41090)
command injection in microsoft (CVE-2026-41090). Confidential information can be exposed externally.
CVE-2026-40411 Vulnerability in microsoft (CVE-2026-40411)
vulnerability in microsoft (CVE-2026-40411). Successful exploitation can lead to full system takeover.
CVE-2026-23652 Command Injection in microsoft (CVE-2026-23652)
command injection in microsoft (CVE-2026-23652). Successful exploitation can lead to full system takeover.
CVE-2026-3294 Vulnerability in tp-link (CVE-2026-3294)
vulnerability in tp-link (CVE-2026-3294). Successful exploitation can lead to full system takeover.
CVE-2026-26147 Vulnerability in microsoft (CVE-2026-26147)
vulnerability in microsoft (CVE-2026-26147). Confidential information can be exposed externally.
CVE-2026-23663 Privilege Escalation in microsoft (CVE-2026-23663)
vulnerability in microsoft (CVE-2026-23663). Confidential information can be exposed externally.
CVE-2026-33843 Vulnerability in microsoft (CVE-2026-33843)
vulnerability in microsoft (CVE-2026-33843). Confidential information can be exposed externally.
CVE-2026-5817 Vulnerability in docker (CVE-2026-5817)
vulnerability in docker (CVE-2026-5817). Successful exploitation can lead to full system takeover.
CVE-2026-5843 Vulnerability in docker (CVE-2026-5843)
vulnerability in docker (CVE-2026-5843). Successful exploitation can lead to full system takeover.
CVE-2026-6406 Authorization Flaw in docker (CVE-2026-6406)
vulnerability in docker (CVE-2026-6406). Successful exploitation can lead to full system takeover.
CVE-2026-42627 Vulnerability in cpp (CVE-2026-42627)
vulnerability in cpp (CVE-2026-42627). Risk of unauthorized operations or information disclosure.
CVE-2026-46727 Vulnerability in ruby (CVE-2026-46727)
vulnerability in ruby (CVE-2026-46727). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.5` or later.
CVE-2026-48700 Vulnerability in CVE-2026-48700 (CVE-2026-48700)
vulnerability in CVE-2026-48700 (CVE-2026-48700). Risk of unauthorized operations or information disclosure.
CVE-2026-9247 Vulnerability in devolutions (CVE-2026-9247)
vulnerability in devolutions (CVE-2026-9247). Risk of unauthorized operations or information disclosure.
CVE-2026-9047 Vulnerability in devolutions (CVE-2026-9047)
vulnerability in devolutions (CVE-2026-9047). Confidential information can be exposed externally.
CVE-2026-42626 Vulnerability in dos (CVE-2026-42626)
vulnerability in dos (CVE-2026-42626). Risk of unauthorized operations or information disclosure.
CVE-2026-9224 Vulnerability in devolutions (CVE-2026-9224)
vulnerability in devolutions (CVE-2026-9224). Risk of unauthorized operations or information disclosure.
CVE-2026-9246 Vulnerability in devolutions (CVE-2026-9246)
vulnerability in devolutions (CVE-2026-9246). Risk of unauthorized operations or information disclosure.
CVE-2026-9251 Vulnerability in devolutions (CVE-2026-9251)
vulnerability in devolutions (CVE-2026-9251). Risk of unauthorized operations or information disclosure.
CVE-2026-28735 Authorization Flaw in github.com/mattermost/mattermost-server (CVE-2026-28735)
vulnerability in github.com/mattermost/mattermost-server (CVE-2026-28735). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.11.15` or later.
CVE-2026-36227 Path Traversal in path-traversal (CVE-2026-36227)
path traversal in path-traversal (CVE-2026-36227). Risk of unauthorized operations or information disclosure.
CVE-2026-36226 Cross-Site Scripting (XSS) in CVE-2026-36226 (CVE-2026-36226)
cross-site scripting in CVE-2026-36226 (CVE-2026-36226). Risk of unauthorized operations or information disclosure.
CVE-2026-9245 Open Redirect in devolutions (CVE-2026-9245)
vulnerability in devolutions (CVE-2026-9245). Risk of unauthorized operations or information disclosure.
CVE-2026-36228 Vulnerability in CVE-2026-36228 (CVE-2026-36228)
vulnerability in CVE-2026-36228 (CVE-2026-36228). Risk of unauthorized operations or information disclosure.
CVE-2026-7325 SSRF (Server-Side Request Forgery) in devolutions (CVE-2026-7325)
SSRF in devolutions (CVE-2026-7325). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →