Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2026-73037 Cross-Site Scripting (XSS) in CVE-2026-73037 (CVE-2026-73037)
cross-site scripting in CVE-2026-73037 (CVE-2026-73037). Risk of unauthorized operations or information disclosure.
CVE-2026-67613 Path Traversal in c (CVE-2026-67613)
path traversal in c (CVE-2026-67613). Confidential information can be exposed externally.
CVE-2026-73566 Vulnerability in tar (CVE-2026-73566)
vulnerability in tar (CVE-2026-73566). Risk of unauthorized operations or information disclosure. Exploitable via ``tar``. Mitigation: upgrade to `7.5.21` or later.
CVE-2026-12236 Vulnerability in c (CVE-2026-12236)
vulnerability in c (CVE-2026-12236). Risk of unauthorized operations or information disclosure.
CVE-2026-73671 Open Redirect in CVE-2026-73671 (CVE-2026-73671)
vulnerability in CVE-2026-73671 (CVE-2026-73671). Risk of unauthorized operations or information disclosure.
CVE-2026-73670 SQL Injection in sqli (CVE-2026-73670)
SQL injection in sqli (CVE-2026-73670). Successful exploitation can lead to full system takeover.
CVE-2026-73572 Cross-Site Scripting (XSS) in synacor (CVE-2026-73572)
cross-site scripting in synacor (CVE-2026-73572). Risk of unauthorized operations or information disclosure.
CVE-2026-73571 Authorization Flaw in c (CVE-2026-73571)
vulnerability in c (CVE-2026-73571). Risk of unauthorized operations or information disclosure.
CVE-2026-73533 Vulnerability in CVE-2026-73533 (CVE-2026-73533)
vulnerability in CVE-2026-73533 (CVE-2026-73533). Successful exploitation can lead to full system takeover.
CVE-2026-73532 Vulnerability in CVE-2026-73532 (CVE-2026-73532)
vulnerability in CVE-2026-73532 (CVE-2026-73532). Successful exploitation can lead to full system takeover.
CVE-2026-19744 Cross-Site Scripting (XSS) in CVE-2026-19744 (CVE-2026-19744)
cross-site scripting in CVE-2026-19744 (CVE-2026-19744). Risk of unauthorized operations or information disclosure.
CVE-2026-19710 Vulnerability in sqli (CVE-2026-19710)
vulnerability in sqli (CVE-2026-19710). Risk of unauthorized operations or information disclosure.
CVE-2026-19487 Vulnerability in c (CVE-2026-19487)
vulnerability in c (CVE-2026-19487). Risk of unauthorized operations or information disclosure.
CVE-2026-15994 Vulnerability in c (CVE-2026-15994)
vulnerability in c (CVE-2026-15994). Successful exploitation can lead to full system takeover.
CVE-2026-73555 Vulnerability in CVE-2026-73555 (CVE-2026-73555)
vulnerability in CVE-2026-73555 (CVE-2026-73555). Risk of unauthorized operations or information disclosure.
CVE-2026-53800 Vulnerability in c (CVE-2026-53800)
vulnerability in c (CVE-2026-53800). Risk of unauthorized operations or information disclosure.
CVE-2026-67991 Vulnerability in dos (CVE-2026-67991)
vulnerability in dos (CVE-2026-67991). Confidential information can be exposed externally.
CVE-2026-67990 Cross-Site Request Forgery (CSRF) in rails (CVE-2026-67990)
vulnerability in rails (CVE-2026-67990). Risk of unauthorized operations or information disclosure.
CVE-2026-67986 Code Injection in CVE-2026-67986 (CVE-2026-67986)
code injection in CVE-2026-67986 (CVE-2026-67986). Successful exploitation can lead to full system takeover.
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-19716 Cross-Site Scripting (XSS) in CVE-2026-19716 (CVE-2026-19716)
cross-site scripting in CVE-2026-19716 (CVE-2026-19716). Risk of unauthorized operations or information disclosure.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2025-62318 Cross-Site Request Forgery (CSRF) in CVE-2025-62318 (CVE-2025-62318)
vulnerability in CVE-2025-62318 (CVE-2025-62318). Risk of unauthorized operations or information disclosure.
CVE-2026-55087 Cross-Site Scripting (XSS) in ep_etherpad-lite (CVE-2026-55087)
cross-site scripting in ep_etherpad-lite (CVE-2026-55087). Risk of unauthorized operations or information disclosure. Exploitable via ``String.prototype.replaceAll``. Mitigation: upgrade to `3.1.0` or later.
CVE-2026-49827 Vulnerability in CVE-2026-49827 (CVE-2026-49827)
vulnerability in CVE-2026-49827 (CVE-2026-49827). Successful exploitation can lead to full system takeover.
CVE-2026-73617 Vulnerability in CVE-2026-73617 (CVE-2026-73617)
vulnerability in CVE-2026-73617 (CVE-2026-73617). Confidential information can be exposed externally.
CVE-2026-73628 Cross-Site Scripting (XSS) in CVE-2026-73628 (CVE-2026-73628)
cross-site scripting in CVE-2026-73628 (CVE-2026-73628). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.1` or later.
CVE-2026-73602 Vulnerability in path-traversal (CVE-2026-73602)
vulnerability in path-traversal (CVE-2026-73602). Risk of unauthorized operations or information disclosure.
CVE-2026-73486 Code Injection in CVE-2026-73486 (CVE-2026-73486)
code injection in CVE-2026-73486 (CVE-2026-73486). Risk of unauthorized operations or information disclosure.
CVE-2026-73485 Code Injection in CVE-2026-73485 (CVE-2026-73485)
code injection in CVE-2026-73485 (CVE-2026-73485). Risk of unauthorized operations or information disclosure.
CVE-2026-73487 Code Injection in ssrf (CVE-2026-73487)
code injection in ssrf (CVE-2026-73487). Risk of unauthorized operations or information disclosure.
CVE-2026-73483 OS Command Injection in CVE-2026-73483 (CVE-2026-73483)
OS command injection in CVE-2026-73483 (CVE-2026-73483). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-18368 Vulnerability in c (CVE-2026-18368)
vulnerability in c (CVE-2026-18368). Risk of unauthorized operations or information disclosure.
CVE-2026-19484 Vulnerability in CVE-2026-19484 (CVE-2026-19484)
vulnerability in CVE-2026-19484 (CVE-2026-19484). Risk of unauthorized operations or information disclosure.
CVE-2026-19481 Vulnerability in dos (CVE-2026-19481)
vulnerability in dos (CVE-2026-19481). Risk of unauthorized operations or information disclosure.
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-19135 Vulnerability in CVE-2026-19135 (CVE-2026-19135)
vulnerability in CVE-2026-19135 (CVE-2026-19135). Risk of unauthorized operations or information disclosure.
CVE-2026-46688 Open Redirect in CVE-2026-46688 (CVE-2026-46688)
vulnerability in CVE-2026-46688 (CVE-2026-46688). Risk of unauthorized operations or information disclosure.
CVE-2026-46382 SSRF (Server-Side Request Forgery) in CVE-2026-46382 (CVE-2026-46382)
SSRF in CVE-2026-46382 (CVE-2026-46382). Risk of unauthorized operations or information disclosure.
CVE-2026-49819 OS Command Injection in c (CVE-2026-49819)
OS command injection in c (CVE-2026-49819). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/upsnap/init-superuser`.
CVE-2026-50544 Vulnerability in c (CVE-2026-50544)
vulnerability in c (CVE-2026-50544). Successful exploitation can lead to full system takeover. Exploitable via ``SYSTEM``.
CVE-2026-49481 OS Command Injection in c (CVE-2026-49481)
OS command injection in c (CVE-2026-49481). Confidential information can be exposed externally.
CVE-2026-73492 Cross-Site Scripting (XSS) in CVE-2026-73492 (CVE-2026-73492)
cross-site scripting in CVE-2026-73492 (CVE-2026-73492). Risk of unauthorized operations or information disclosure.
CVE-2026-19642 Out-of-Bounds Write in Amazon aws (CVE-2026-19642)
out-of-bounds write in Amazon aws (CVE-2026-19642). Risk of unauthorized operations or information disclosure.
CVE-2026-73332 SQL Injection in c (CVE-2026-73332)
SQL injection in c (CVE-2026-73332). Confidential information can be exposed externally.
CVE-2026-73330 Vulnerability in rails (CVE-2026-73330)
vulnerability in rails (CVE-2026-73330). Successful exploitation can lead to full system takeover.
CVE-2026-73329 Cross-Site Scripting (XSS) in CVE-2026-73329 (CVE-2026-73329)
cross-site scripting in CVE-2026-73329 (CVE-2026-73329). Confidential information can be exposed externally.
CVE-2026-72802 Vulnerability in c (CVE-2026-72802)
vulnerability in c (CVE-2026-72802). Risk of unauthorized operations or information disclosure.
CVE-2026-72787 Cross-Site Scripting (XSS) in CVE-2026-72787 (CVE-2026-72787)
cross-site scripting in CVE-2026-72787 (CVE-2026-72787). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →