Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Tag: cwe-80 Clear
ID Title
CVE-2026-55696 Cross-Site Scripting (XSS) in privatebin/privatebin (CVE-2026-55696)
cross-site scripting in privatebin/privatebin (CVE-2026-55696). Risk of unauthorized operations or information disclosure. Exploitable via ``lang``. Mitigation: upgrade to `2.0.5` or later.
CVE-2026-5218 Vulnerability in CVE-2026-5218 (CVE-2026-5218)
vulnerability in CVE-2026-5218 (CVE-2026-5218). Risk of unauthorized operations or information disclosure.
CVE-2026-5389 Vulnerability in CVE-2026-5389 (CVE-2026-5389)
vulnerability in CVE-2026-5389 (CVE-2026-5389). Risk of unauthorized operations or information disclosure.
CVE-2026-73220 Vulnerability in CVE-2026-73220 (CVE-2026-73220)
vulnerability in CVE-2026-73220 (CVE-2026-73220). Risk of unauthorized operations or information disclosure.
CVE-2026-20232 Vulnerability in cisco (CVE-2026-20232)
vulnerability in cisco (CVE-2026-20232). Risk of unauthorized operations or information disclosure.
CVE-2026-75872 Vulnerability in c (CVE-2026-75872)
vulnerability in c (CVE-2026-75872). Risk of unauthorized operations or information disclosure.
CVE-2026-75082 Vulnerability in CVE-2026-75082 (CVE-2026-75082)
vulnerability in CVE-2026-75082 (CVE-2026-75082). Risk of unauthorized operations or information disclosure.
CVE-2026-19988 Vulnerability in CVE-2026-19988 (CVE-2026-19988)
vulnerability in CVE-2026-19988 (CVE-2026-19988). Risk of unauthorized operations or information disclosure.
CVE-2026-73238 Vulnerability in apache (CVE-2026-73238)
vulnerability in apache (CVE-2026-73238). Risk of unauthorized operations or information disclosure.
CVE-2026-73237 Vulnerability in apache (CVE-2026-73237)
vulnerability in apache (CVE-2026-73237). Risk of unauthorized operations or information disclosure.
CVE-2026-65841 Vulnerability in jodit (CVE-2026-65841)
vulnerability in jodit (CVE-2026-65841). Risk of unauthorized operations or information disclosure. Exploitable via ``node.nodeName``. Mitigation: upgrade to `4.13.6` or later.
CVE-2026-34497 Vulnerability in johnsoncontrols (CVE-2026-34497)
vulnerability in johnsoncontrols (CVE-2026-34497). Risk of unauthorized operations or information disclosure.
CVE-2026-48910 Vulnerability in apache (CVE-2026-48910)
vulnerability in apache (CVE-2026-48910). Confidential information can be exposed externally.
CVE-2024-58355 Vulnerability in react (CVE-2024-58355)
vulnerability in react (CVE-2024-58355). Confidential information can be exposed externally. Mitigation: upgrade to `4.7.16` or later.
CVE-2024-58353 Vulnerability in react (CVE-2024-58353)
vulnerability in react (CVE-2024-58353). Confidential information can be exposed externally.
CVE-2026-32822 Vulnerability in CVE-2026-32822 (CVE-2026-32822)
vulnerability in CVE-2026-32822 (CVE-2026-32822). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``.
CVE-2026-54570 Vulnerability in AngleSharp (CVE-2026-54570)
vulnerability in AngleSharp (CVE-2026-54570). Data can be tampered with by attackers. Exploitable via ``MathAnnotationXmlElement``. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-54443 Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.
CVE-2026-59838 Vulnerability in fortinet (CVE-2026-59838)
vulnerability in fortinet (CVE-2026-59838). Risk of unauthorized operations or information disclosure.
CVE-2026-57167 Vulnerability in CVE-2026-57167 (CVE-2026-57167)
vulnerability in CVE-2026-57167 (CVE-2026-57167). Risk of unauthorized operations or information disclosure.
CVE-2026-59855 Vulnerability in CVE-2026-59855 (CVE-2026-59855)
vulnerability in CVE-2026-59855 (CVE-2026-59855). Risk of unauthorized operations or information disclosure.
CVE-2026-7380 Vulnerability in CVE-2026-7380 (CVE-2026-7380)
vulnerability in CVE-2026-7380 (CVE-2026-7380). Risk of unauthorized operations or information disclosure.
CVE-2026-52854 Cross-Site Scripting (XSS) in mediawiki/maps (CVE-2026-52854)
cross-site scripting in mediawiki/maps (CVE-2026-52854). Confidential information can be exposed externally. Exploitable via ``overlays``. Mitigation: upgrade to `12.1.3` or later.
CVE-2025-36321 Vulnerability in ibm (CVE-2025-36321)
vulnerability in ibm (CVE-2025-36321). Confidential information can be exposed externally.
CVE-2026-50229 Vulnerability in tomcat (CVE-2026-50229)
vulnerability in tomcat (CVE-2026-50229). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.101, 10.1.37, 11.0.5` or later.
CVE-2025-64637 Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
CVE-2026-57535 Vulnerability in ssrf (CVE-2026-57535)
vulnerability in ssrf (CVE-2026-57535). Risk of unauthorized operations or information disclosure.
CVE-2026-57534 Malicious HTML content could be injected into the content of a page in the pretix-pages plugin.
Malicious HTML content could be injected into the content of a page in the pretix-pages plugin.
CVE-2026-57532 Vulnerability in CVE-2026-57532 (CVE-2026-57532)
vulnerability in CVE-2026-57532 (CVE-2026-57532). Risk of unauthorized operations or information disclosure.
CVE-2026-57533 Vulnerability in CVE-2026-57533 (CVE-2026-57533)
vulnerability in CVE-2026-57533 (CVE-2026-57533). Risk of unauthorized operations or information disclosure.
CVE-2026-13314 Malicious HTML content could be injected into the content rendered by the pretix-digital plugin.
Malicious HTML content could be injected into the content rendered by the pretix-digital plugin.
CVE-2026-13225 Vulnerability in CVE-2026-13225 (CVE-2026-13225)
vulnerability in CVE-2026-13225 (CVE-2026-13225). Risk of unauthorized operations or information disclosure.
CVE-2026-52816 Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52816)
cross-site scripting in gogs.io/gogs (CVE-2026-52816). Risk of unauthorized operations or information disclosure.
CVE-2026-35163 Vulnerability in OctoPrint (CVE-2026-35163)
vulnerability in OctoPrint (CVE-2026-35163). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.0rc3` or later.
CVE-2025-62198 Vulnerability in apache (CVE-2025-62198)
vulnerability in apache (CVE-2025-62198). Risk of unauthorized operations or information disclosure.
CVE-2026-12812 Vulnerability in CVE-2026-12812 (CVE-2026-12812)
vulnerability in CVE-2026-12812 (CVE-2026-12812). Risk of unauthorized operations or information disclosure.
CVE-2025-71331 Vulnerability in flowiseai (CVE-2025-71331)
vulnerability in flowiseai (CVE-2025-71331). Risk of unauthorized operations or information disclosure.
CVE-2026-50146 Cross-Site Scripting (XSS) in astro (CVE-2026-50146)
cross-site scripting in astro (CVE-2026-50146). Data can be tampered with by attackers. Exploitable via ``astro.config.mjs``. Mitigation: upgrade to `6.3.3` or later.
CVE-2026-34033 Cross-Site Scripting (XSS) in github.com/apache/incubator-answer (CVE-2026-34033)
cross-site scripting in github.com/apache/incubator-answer (CVE-2026-34033). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260509080709-d1a4092c61cc` or later.
CVE-2026-11511 Vulnerability in CVE-2026-11511 (CVE-2026-11511)
vulnerability in CVE-2026-11511 (CVE-2026-11511). Risk of unauthorized operations or information disclosure.
CVE-2026-9646 A reflected cross-site scripting issue exists in URL handling.
A reflected cross-site scripting issue exists in URL handling.
CVE-2026-44839 Vulnerability in rabbitmq (CVE-2026-44839)
vulnerability in rabbitmq (CVE-2026-44839). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-39642 Vulnerability in CVE-2026-39642 (CVE-2026-39642)
vulnerability in CVE-2026-39642 (CVE-2026-39642). Risk of unauthorized operations or information disclosure.
CVE-2025-71310 Vulnerability in CVE-2025-71310 (CVE-2025-71310)
vulnerability in CVE-2025-71310 (CVE-2025-71310). Risk of unauthorized operations or information disclosure.
CVE-2026-46492 Vulnerability in md-fileserver (CVE-2026-46492)
vulnerability in md-fileserver (CVE-2026-46492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.10.3` or later.
CVE-2026-34246 Vulnerability in privilege-escalation (CVE-2026-34246)
vulnerability in privilege-escalation (CVE-2026-34246). Risk of unauthorized operations or information disclosure.
CVE-2026-45346 Vulnerability in open-webui (CVE-2026-45346)
vulnerability in open-webui (CVE-2026-45346). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.31` or later.
CVE-2025-15345 Vulnerability in wordpress (CVE-2025-15345)
vulnerability in wordpress (CVE-2025-15345). Risk of unauthorized operations or information disclosure.
CVE-2026-44369 Vulnerability in CVE-2026-44369 (CVE-2026-44369)
vulnerability in CVE-2026-44369 (CVE-2026-44369). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.64.0` or later.
CVE-2026-44259 Vulnerability in CVE-2026-44259 (CVE-2026-44259)
vulnerability in CVE-2026-44259 (CVE-2026-44259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.08.010` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →