Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-7492 Vulnerability in gitlab (CVE-2026-7492)
vulnerability in gitlab (CVE-2026-7492). Risk of unauthorized operations or information disclosure.
CVE-2026-6896 Cross-Site Scripting (XSS) in gitlab (CVE-2026-6896)
cross-site scripting in gitlab (CVE-2026-6896). Confidential information can be exposed externally.
CVE-2026-0288 Out-of-Bounds Write in dos (CVE-2026-0288)
out-of-bounds write in dos (CVE-2026-0288). Risk of unauthorized operations or information disclosure.
CVE-2026-13320 Cross-Site Scripting (XSS) in gitlab (CVE-2026-13320)
cross-site scripting in gitlab (CVE-2026-13320). Confidential information can be exposed externally.
CVE-2026-13151 Authorization Flaw in gitlab (CVE-2026-13151)
vulnerability in gitlab (CVE-2026-13151). Risk of unauthorized operations or information disclosure.
CVE-2025-12506 Vulnerability in gitlab (CVE-2025-12506)
vulnerability in gitlab (CVE-2025-12506). Risk of unauthorized operations or information disclosure.
CVE-2026-11827 Vulnerability in gitlab (CVE-2026-11827)
vulnerability in gitlab (CVE-2026-11827). Confidential information can be exposed externally.
CVE-2026-8801 Vulnerability in progress (CVE-2026-8801)
vulnerability in progress (CVE-2026-8801). Risk of unauthorized operations or information disclosure.
CVE-2026-8651 Vulnerability in progress (CVE-2026-8651)
vulnerability in progress (CVE-2026-8651). Risk of unauthorized operations or information disclosure.
CVE-2026-8650 Vulnerability in path-traversal (CVE-2026-8650)
vulnerability in path-traversal (CVE-2026-8650). Confidential information can be exposed externally.
CVE-2026-8800 Authorization Flaw in progress (CVE-2026-8800)
vulnerability in progress (CVE-2026-8800). Risk of unauthorized operations or information disclosure.
CVE-2026-8649 Vulnerability in progress (CVE-2026-8649)
vulnerability in progress (CVE-2026-8649). Successful exploitation can lead to full system takeover.
CVE-2026-59947 Vulnerability in composer/composer (CVE-2026-59947)
vulnerability in composer/composer (CVE-2026-59947). Confidential information can be exposed externally. Exploitable via ``repositories``. Mitigation: upgrade to `2.2.29` or later.
CVE-2026-59946 Path Traversal in composer/composer (CVE-2026-59946)
path traversal in composer/composer (CVE-2026-59946). Confidential information can be exposed externally. Exploitable via ``bin``. Mitigation: upgrade to `2.2.29` or later.
CVE-2026-59948 Path Traversal in composer/composer (CVE-2026-59948)
path traversal in composer/composer (CVE-2026-59948). Successful exploitation can lead to full system takeover. Exploitable via ``install``. Mitigation: upgrade to `2.2.29` or later.
CVE-2026-59819 Vulnerability in litellm (CVE-2026-59819)
vulnerability in litellm (CVE-2026-59819). Confidential information can be exposed externally. Exploitable via ``litellm_params``. Mitigation: upgrade to `1.83.10-stable` or later.
CVE-2026-59820 Path Traversal in litellm (CVE-2026-59820)
path traversal in litellm (CVE-2026-59820). Data can be tampered with by attackers. Exploitable via `POST /v1/skills`. Mitigation: upgrade to `1.83.7-stable` or later.
CVE-2026-59821 Code Injection in litellm (CVE-2026-59821)
code injection in litellm (CVE-2026-59821). Successful exploitation can lead to full system takeover. Exploitable via `POST /guardrails`. Mitigation: upgrade to `1.82.0-stable` or later.
CVE-2026-59822 Authentication Bypass in litellm (CVE-2026-59822)
authentication bypass in litellm (CVE-2026-59822). Confidential information can be exposed externally. Exploitable via ``Authorization``. Mitigation: upgrade to `1.84.0` or later.
CVE-2026-59883 Information Disclosure in guzzlehttp/guzzle (CVE-2026-59883)
vulnerability in guzzlehttp/guzzle (CVE-2026-59883). Risk of unauthorized operations or information disclosure. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.12.3` or later.
CVE-2026-59882 Vulnerability in guzzlehttp/psr7 (CVE-2026-59882)
vulnerability in guzzlehttp/psr7 (CVE-2026-59882). Risk of unauthorized operations or information disclosure. Exploitable via ``SERVER_NAME``. Mitigation: upgrade to `2.12.3` or later.
CVE-2026-56776 Authorization Flaw in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
CVE-2026-56360 Vulnerability in n8n (CVE-2026-56360)
vulnerability in n8n (CVE-2026-56360). Risk of unauthorized operations or information disclosure.
CVE-2026-56359 Cross-Site Scripting (XSS) in n8n (CVE-2026-56359)
cross-site scripting in n8n (CVE-2026-56359). Risk of unauthorized operations or information disclosure.
CVE-2026-56362 Out-of-Bounds Read in imagemagick (CVE-2026-56362)
vulnerability in imagemagick (CVE-2026-56362). Risk of unauthorized operations or information disclosure.
CVE-2026-56374 Out-of-Bounds Read in dos (CVE-2026-56374)
vulnerability in dos (CVE-2026-56374). Risk of unauthorized operations or information disclosure.
CVE-2026-22927 Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
CVE-2026-10698 Vulnerability in progress (CVE-2026-10698)
vulnerability in progress (CVE-2026-10698). Successful exploitation can lead to full system takeover.
CVE-2026-10699 Vulnerability in progress (CVE-2026-10699)
vulnerability in progress (CVE-2026-10699). Risk of unauthorized operations or information disclosure.
CVE-2026-11903 Cross-Site Scripting (XSS) in progress (CVE-2026-11903)
cross-site scripting in progress (CVE-2026-11903). Successful exploitation can lead to full system takeover.
CVE-2026-60092 Cross-Site Scripting (XSS) in CVE-2026-60092 (CVE-2026-60092)
cross-site scripting in CVE-2026-60092 (CVE-2026-60092). Risk of unauthorized operations or information disclosure. Exploitable via `User-Agent header`.
CVE-2026-58654 Unrestricted File Upload in path-traversal (CVE-2026-58654)
vulnerability in path-traversal (CVE-2026-58654). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.1` or later.
CVE-2026-59257 SQL Injection in n8n (CVE-2026-59257)
SQL injection in n8n (CVE-2026-59257). Successful exploitation can lead to full system takeover. Exploitable via ``executeQuery``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-59253 Vulnerability in n8n (CVE-2026-59253)
vulnerability in n8n (CVE-2026-59253). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.0` or later.
CVE-2026-58480 Unrestricted File Upload in wordpress (CVE-2026-58480)
vulnerability in wordpress (CVE-2026-58480). Successful exploitation can lead to full system takeover.
CVE-2026-56778 Authorization Flaw in n8n (CVE-2026-56778)
vulnerability in n8n (CVE-2026-56778). Risk of unauthorized operations or information disclosure.
CVE-2026-56775 Authorization Flaw in n8n (CVE-2026-56775)
vulnerability in n8n (CVE-2026-56775). Risk of unauthorized operations or information disclosure.
CVE-2026-41042 Vulnerability in apache (CVE-2026-41042)
vulnerability in apache (CVE-2026-41042). Confidential information can be exposed externally.
CVE-2026-57258 Out-of-Bounds Read in foxit (CVE-2026-57258)
vulnerability in foxit (CVE-2026-57258). Risk of unauthorized operations or information disclosure.
CVE-2026-57259 XXE (XML External Entity) in foxit (CVE-2026-57259)
vulnerability in foxit (CVE-2026-57259). Confidential information can be exposed externally.
CVE-2026-57260 Out-of-Bounds Write in foxit (CVE-2026-57260)
out-of-bounds write in foxit (CVE-2026-57260). Successful exploitation can lead to full system takeover.
CVE-2026-57250 Use-After-Free in foxit (CVE-2026-57250)
vulnerability in foxit (CVE-2026-57250). Successful exploitation can lead to full system takeover.
CVE-2026-57251 Vulnerability in foxit (CVE-2026-57251)
vulnerability in foxit (CVE-2026-57251). Successful exploitation can lead to full system takeover.
CVE-2026-57252 Use-After-Free in foxit (CVE-2026-57252)
vulnerability in foxit (CVE-2026-57252). Successful exploitation can lead to full system takeover.
CVE-2026-57253 Out-of-Bounds Read in foxit (CVE-2026-57253)
vulnerability in foxit (CVE-2026-57253). Risk of unauthorized operations or information disclosure.
CVE-2026-57254 Vulnerability in foxit (CVE-2026-57254)
vulnerability in foxit (CVE-2026-57254). Successful exploitation can lead to full system takeover.
CVE-2026-57255 Out-of-Bounds Read in foxit (CVE-2026-57255)
vulnerability in foxit (CVE-2026-57255). Risk of unauthorized operations or information disclosure.
CVE-2026-57256 Use-After-Free in foxit (CVE-2026-57256)
vulnerability in foxit (CVE-2026-57256). Successful exploitation can lead to full system takeover.
CVE-2026-57257 Out-of-Bounds Read in foxit (CVE-2026-57257)
vulnerability in foxit (CVE-2026-57257). Risk of unauthorized operations or information disclosure.
CVE-2026-57241 Out-of-Bounds Read in foxit (CVE-2026-57241)
vulnerability in foxit (CVE-2026-57241). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →