Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-44573 Authorization Flaw in next (CVE-2026-44573)
vulnerability in next (CVE-2026-44573). Confidential information can be exposed externally. Exploitable via ``i18n``. Mitigation: upgrade to `16.2.5` or later.
CVE-2026-45017 Path Traversal in python-liquid (CVE-2026-45017)
path traversal in python-liquid (CVE-2026-45017). Confidential information can be exposed externally. Exploitable via ``FileSystemLoader``. Mitigation: upgrade to `2.2.0` or later.
CVE-2026-44432 Vulnerability in urllib3 (CVE-2026-44432)
vulnerability in urllib3 (CVE-2026-44432). Risk of unauthorized operations or information disclosure. Exploitable via ``gzip``. Mitigation: upgrade to `2.7.0` or later.
CVE-2026-44431 Information Disclosure in urllib3 (CVE-2026-44431)
vulnerability in urllib3 (CVE-2026-44431). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.7.0` or later.
CVE-2026-23870 Vulnerability in react-server-dom-parcel (CVE-2026-23870)
vulnerability in react-server-dom-parcel (CVE-2026-23870). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `19.2.6` or later.
CVE-2026-44902 Vulnerability in @opentelemetry/exporter-prometheus (CVE-2026-44902)
vulnerability in @opentelemetry/exporter-prometheus (CVE-2026-44902). Risk of unauthorized operations or information disclosure. Exploitable via ``TypeError``. Mitigation: upgrade to `0.217.0` or later.
CVE-2026-44346 OS Command Injection in bentoml (CVE-2026-44346)
OS command injection in bentoml (CVE-2026-44346). Successful exploitation can lead to full system takeover. Exploitable via ``bentofile.yaml``. Mitigation: upgrade to `1.4.39` or later.
CVE-2026-44345 OS Command Injection in bentoml (CVE-2026-44345)
OS command injection in bentoml (CVE-2026-44345). Successful exploitation can lead to full system takeover. Exploitable via ``docker.base_image``. Mitigation: upgrade to `1.4.39` or later.
CVE-2026-8289 Vulnerability in c (CVE-2026-8289)
vulnerability in c (CVE-2026-8289). Risk of unauthorized operations or information disclosure.
CVE-2026-8290 Vulnerability in c (CVE-2026-8290)
vulnerability in c (CVE-2026-8290). Risk of unauthorized operations or information disclosure.
CVE-2026-8288 Vulnerability in c (CVE-2026-8288)
vulnerability in c (CVE-2026-8288). Risk of unauthorized operations or information disclosure.
CVE-2026-6909 Cross-Site Scripting (XSS) in CVE-2026-6909 (CVE-2026-6909)
cross-site scripting in CVE-2026-6909 (CVE-2026-6909). Risk of unauthorized operations or information disclosure.
CVE-2026-6956 Cross-Site Scripting (XSS) in CVE-2026-6956 (CVE-2026-6956)
cross-site scripting in CVE-2026-6956 (CVE-2026-6956). Risk of unauthorized operations or information disclosure.
CVE-2025-10908 Authorization Flaw in c (CVE-2025-10908)
vulnerability in c (CVE-2025-10908). Risk of unauthorized operations or information disclosure.
CVE-2026-8274 Path Traversal in c (CVE-2026-8274)
path traversal in c (CVE-2026-8274). Risk of unauthorized operations or information disclosure.
CVE-2026-6433 Vulnerability in wordpress (CVE-2026-6433)
vulnerability in wordpress (CVE-2026-6433). Risk of unauthorized operations or information disclosure.
CVE-2026-41586 Unsafe Deserialization in hyperledger-fabric-orderer (CVE-2026-41586)
vulnerability in hyperledger-fabric-orderer (CVE-2026-41586). Successful exploitation can lead to full system takeover. Exploitable via ``Channel.java``. Mitigation: upgrade to `2.5.9` or later.
CVE-2026-8266 Vulnerability in c (CVE-2026-8266)
vulnerability in c (CVE-2026-8266). Risk of unauthorized operations or information disclosure.
CVE-2026-8257 Vulnerability in cpp (CVE-2026-8257)
vulnerability in cpp (CVE-2026-8257). Risk of unauthorized operations or information disclosure.
CVE-2026-8258 Buffer Overflow in cpp (CVE-2026-8258)
vulnerability in cpp (CVE-2026-8258). Risk of unauthorized operations or information disclosure.
CVE-2026-8261 Buffer Overflow in cpp (CVE-2026-8261)
vulnerability in cpp (CVE-2026-8261). Risk of unauthorized operations or information disclosure.
CVE-2026-8248 Vulnerability in c (CVE-2026-8248)
vulnerability in c (CVE-2026-8248). Risk of unauthorized operations or information disclosure.
CVE-2026-8249 Vulnerability in c (CVE-2026-8249)
vulnerability in c (CVE-2026-8249). Risk of unauthorized operations or information disclosure.
CVE-2026-8250 Vulnerability in c (CVE-2026-8250)
vulnerability in c (CVE-2026-8250). Risk of unauthorized operations or information disclosure.
CVE-2026-8251 Vulnerability in c (CVE-2026-8251)
vulnerability in c (CVE-2026-8251). Risk of unauthorized operations or information disclosure.
CVE-2022-50970 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50970)
cross-site scripting in wordpress (CVE-2022-50970). Risk of unauthorized operations or information disclosure.
CVE-2022-50955 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2022-50955)
vulnerability in wordpress (CVE-2022-50955). Risk of unauthorized operations or information disclosure.
CVE-2022-50956 Path Traversal in wordpress (CVE-2022-50956)
path traversal in wordpress (CVE-2022-50956). Confidential information can be exposed externally.
CVE-2022-50958 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50958)
cross-site scripting in wordpress (CVE-2022-50958). Risk of unauthorized operations or information disclosure.
CVE-2022-50959 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50959)
cross-site scripting in wordpress (CVE-2022-50959). Risk of unauthorized operations or information disclosure.
CVE-2022-50960 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50960)
cross-site scripting in wordpress (CVE-2022-50960). Risk of unauthorized operations or information disclosure.
CVE-2022-50957 Cross-Site Scripting (XSS) in drupal (CVE-2022-50957)
cross-site scripting in drupal (CVE-2022-50957). Risk of unauthorized operations or information disclosure.
CVE-2022-50961 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50961)
cross-site scripting in wordpress (CVE-2022-50961). Risk of unauthorized operations or information disclosure.
CVE-2022-50944 Code Injection in CVE-2022-50944 (CVE-2022-50944)
code injection in CVE-2022-50944 (CVE-2022-50944). Successful exploitation can lead to full system takeover.
CVE-2022-50954 Vulnerability in wordpress (CVE-2022-50954)
vulnerability in wordpress (CVE-2022-50954). Confidential information can be exposed externally.
CVE-2022-50945 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50945)
cross-site scripting in wordpress (CVE-2022-50945). Risk of unauthorized operations or information disclosure.
CVE-2022-50947 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50947)
cross-site scripting in wordpress (CVE-2022-50947). Risk of unauthorized operations or information disclosure.
CVE-2022-50949 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50949)
cross-site scripting in wordpress (CVE-2022-50949). Risk of unauthorized operations or information disclosure.
CVE-2021-47947 Cross-Site Scripting (XSS) in CVE-2021-47947 (CVE-2021-47947)
cross-site scripting in CVE-2021-47947 (CVE-2021-47947). Risk of unauthorized operations or information disclosure.
CVE-2021-47950 Cross-Site Scripting (XSS) in CVE-2021-47950 (CVE-2021-47950)
cross-site scripting in CVE-2021-47950 (CVE-2021-47950). Risk of unauthorized operations or information disclosure.
CVE-2022-50943 Cross-Site Scripting (XSS) in moodle (CVE-2022-50943)
cross-site scripting in moodle (CVE-2022-50943). Risk of unauthorized operations or information disclosure.
CVE-2021-47951 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47951)
cross-site scripting in wordpress (CVE-2021-47951). Risk of unauthorized operations or information disclosure.
CVE-2021-47938 Code Injection in CVE-2021-47938 (CVE-2021-47938)
code injection in CVE-2021-47938 (CVE-2021-47938). Successful exploitation can lead to full system takeover.
CVE-2021-47939 Code Injection in CVE-2021-47939 (CVE-2021-47939)
code injection in CVE-2021-47939 (CVE-2021-47939). Successful exploitation can lead to full system takeover.
CVE-2021-47940 Vulnerability in wordpress (CVE-2021-47940)
vulnerability in wordpress (CVE-2021-47940). Successful exploitation can lead to full system takeover.
CVE-2021-47943 Unrestricted File Upload in CVE-2021-47943 (CVE-2021-47943)
vulnerability in CVE-2021-47943 (CVE-2021-47943). Successful exploitation can lead to full system takeover.
CVE-2021-47933 Vulnerability in wordpress (CVE-2021-47933)
vulnerability in wordpress (CVE-2021-47933). Successful exploitation can lead to full system takeover.
CVE-2021-47936 Vulnerability in CVE-2021-47936 (CVE-2021-47936)
vulnerability in CVE-2021-47936 (CVE-2021-47936). Successful exploitation can lead to full system takeover.
CVE-2021-47937 Unrestricted File Upload in CVE-2021-47937 (CVE-2021-47937)
vulnerability in CVE-2021-47937 (CVE-2021-47937). Successful exploitation can lead to full system takeover.
CVE-2021-47929 Cross-Site Scripting (XSS) in CVE-2021-47929 (CVE-2021-47929)
cross-site scripting in CVE-2021-47929 (CVE-2021-47929). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →