Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-49740 |
|
Unsafe Deserialization in typo3/cms-core (CVE-2026-49740)
vulnerability in typo3/cms-core (CVE-2026-49740). Risk of unauthorized operations or information disclosure. Exploitable via ``VariableFrontend``. Mitigation: upgrade to `14.3.3` or later.
|
| CVE-2026-25699 |
|
Vulnerability in github.com/apache/incubator-answer (CVE-2026-25699)
vulnerability in github.com/apache/incubator-answer (CVE-2026-25699). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260206073245-92994b49976b` or later.
|
| CVE-2026-34031 |
|
Unrestricted File Upload in github.com/apache/incubator-answer (CVE-2026-34031)
vulnerability in github.com/apache/incubator-answer (CVE-2026-34031). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260511040518-11091244f64e` or later.
|
| CVE-2026-33582 |
|
Unrestricted File Upload in github.com/apache/incubator-answer (CVE-2026-33582)
vulnerability in github.com/apache/incubator-answer (CVE-2026-33582). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260325113131-cfc3e54f30cc` or later.
|
| CVE-2026-34905 |
|
Information Disclosure in github.com/apache/incubator-answer (CVE-2026-34905)
vulnerability in github.com/apache/incubator-answer (CVE-2026-34905). Confidential information can be exposed externally. Mitigation: upgrade to `1.7.2-0.20260509071350-11c80384f13a` or later.
|
| CVE-2026-34033 |
|
Cross-Site Scripting (XSS) in github.com/apache/incubator-answer (CVE-2026-34033)
cross-site scripting in github.com/apache/incubator-answer (CVE-2026-34033). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260509080709-d1a4092c61cc` or later.
|
| CVE-2026-49818 |
|
Path Traversal in apache-airflow-providers-samba (CVE-2026-49818)
path traversal in apache-airflow-providers-samba (CVE-2026-49818). Risk of unauthorized operations or information disclosure. Exploitable via ``GCSToSambaOperator``. Mitigation: upgrade to `4.12.6` or later.
|
| CVE-2026-25688 |
|
Vulnerability in github.com/apache/incubator-answer (CVE-2026-25688)
vulnerability in github.com/apache/incubator-answer (CVE-2026-25688). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.7.2-0.20260525024654-2746bf5b455f` or later.
|
| CVE-2026-8365 |
|
Unsafe Deserialization in wordpress (CVE-2026-8365)
vulnerability in wordpress (CVE-2026-8365). Successful exploitation can lead to full system takeover.
|
| CVE-2025-62858 |
|
Vulnerability in qnap (CVE-2025-62858)
vulnerability in qnap (CVE-2025-62858). Data can be tampered with by attackers.
|
| CVE-2026-41539 |
|
Cross-Site Scripting (XSS) in qnap (CVE-2026-41539)
cross-site scripting in qnap (CVE-2026-41539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9662 |
|
Vulnerability in wordpress (CVE-2026-9662)
vulnerability in wordpress (CVE-2026-9662). Successful exploitation can lead to full system takeover. Exploitable via ``tpf``.
|
| CVE-2026-8895 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8895)
cross-site scripting in wordpress (CVE-2026-8895). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8940 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8940)
vulnerability in wordpress (CVE-2026-8940). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8499 |
|
Vulnerability in wordpress (CVE-2026-8499)
vulnerability in wordpress (CVE-2026-8499). Risk of unauthorized operations or information disclosure. Exploitable via ``token``.
|
| CVE-2026-41849 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41850 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41850)
vulnerability in org.springframework:spring-expression (CVE-2026-41850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41851 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41852 |
|
Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41853 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41853)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41853). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41854 |
|
SSRF (Server-Side Request Forgery) in org.springframework:spring-web (CVE-2026-41854)
SSRF in org.springframework:spring-web (CVE-2026-41854). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.19` or later.
|
| CVE-2026-41855 |
|
Unsafe Deserialization in spring (CVE-2026-41855)
vulnerability in spring (CVE-2026-41855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41841 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41841)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41841). Confidential information can be exposed externally.
|
| CVE-2026-41842 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41842)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41843 |
|
Path Traversal in org.springframework:spring-webmvc (CVE-2026-41843)
path traversal in org.springframework:spring-webmvc (CVE-2026-41843). Confidential information can be exposed externally.
|
| CVE-2026-41844 |
|
Open Redirect in org.springframework:spring-webmvc (CVE-2026-41844)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41844). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41845 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41845)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41845). Confidential information can be exposed externally.
|
| CVE-2026-41846 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41846)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41846). Confidential information can be exposed externally.
|
| CVE-2026-41847 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41847)
vulnerability in org.springframework:spring-webflux (CVE-2026-41847). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41848 |
|
Vulnerability in org.springframework:spring-core (CVE-2026-41848)
vulnerability in org.springframework:spring-core (CVE-2026-41848). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41838 |
|
Vulnerability in org.springframework:spring-websocket (CVE-2026-41838)
vulnerability in org.springframework:spring-websocket (CVE-2026-41838). Confidential information can be exposed externally.
|
| CVE-2026-41839 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41839)
vulnerability in org.springframework:spring-webflux (CVE-2026-41839). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41840 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41840)
vulnerability in org.springframework:spring-webflux (CVE-2026-41840). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11603 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11603)
cross-site scripting in wordpress (CVE-2026-11603). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11619 |
|
Vulnerability in CVE-2026-11619 (CVE-2026-11619)
vulnerability in CVE-2026-11619 (CVE-2026-11619). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11628 |
|
Use-After-Free in Google chrome (CVE-2026-11628)
vulnerability in Google chrome (CVE-2026-11628). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11696 |
|
Vulnerability in google (CVE-2026-11696)
vulnerability in google (CVE-2026-11696). Confidential information can be exposed externally.
|
| CVE-2026-11697 |
|
Vulnerability in google (CVE-2026-11697)
vulnerability in google (CVE-2026-11697). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11700 |
|
Use-After-Free in google (CVE-2026-11700)
vulnerability in google (CVE-2026-11700). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11701 |
|
Vulnerability in google (CVE-2026-11701)
vulnerability in google (CVE-2026-11701). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11699 |
|
Use-After-Free in google (CVE-2026-11699)
vulnerability in google (CVE-2026-11699). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11698 |
|
Use-After-Free in google (CVE-2026-11698)
vulnerability in google (CVE-2026-11698). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11688 |
|
Code Injection in google (CVE-2026-11688)
code injection in google (CVE-2026-11688). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11689 |
|
Vulnerability in google (CVE-2026-11689)
vulnerability in google (CVE-2026-11689). Confidential information can be exposed externally.
|
| CVE-2026-11691 |
|
Vulnerability in c (CVE-2026-11691)
vulnerability in c (CVE-2026-11691). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11692 |
|
Use-After-Free in google (CVE-2026-11692)
vulnerability in google (CVE-2026-11692). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11693 |
|
Vulnerability in c (CVE-2026-11693)
vulnerability in c (CVE-2026-11693). Confidential information can be exposed externally.
|
| CVE-2026-11694 |
|
Use-After-Free in google (CVE-2026-11694)
vulnerability in google (CVE-2026-11694). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11695 |
|
Vulnerability in google (CVE-2026-11695)
vulnerability in google (CVE-2026-11695). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11690 |
|
Out-of-Bounds Read in google (CVE-2026-11690)
vulnerability in google (CVE-2026-11690). Successful exploitation can lead to full system takeover.
|