Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-11827 |
|
Vulnerability in gitlab (CVE-2026-11827)
vulnerability in gitlab (CVE-2026-11827). Confidential information can be exposed externally.
|
| CVE-2026-8801 |
|
Vulnerability in progress (CVE-2026-8801)
vulnerability in progress (CVE-2026-8801). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8651 |
|
Vulnerability in progress (CVE-2026-8651)
vulnerability in progress (CVE-2026-8651). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8650 |
|
Vulnerability in path-traversal (CVE-2026-8650)
vulnerability in path-traversal (CVE-2026-8650). Confidential information can be exposed externally.
|
| CVE-2026-8800 |
|
Authorization Flaw in progress (CVE-2026-8800)
vulnerability in progress (CVE-2026-8800). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8649 |
|
Vulnerability in progress (CVE-2026-8649)
vulnerability in progress (CVE-2026-8649). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59946 |
|
Path Traversal in composer/composer (CVE-2026-59946)
path traversal in composer/composer (CVE-2026-59946). Confidential information can be exposed externally. Exploitable via ``bin``. Mitigation: upgrade to `2.2.29` or later.
|
| CVE-2026-59947 |
|
Vulnerability in composer/composer (CVE-2026-59947)
vulnerability in composer/composer (CVE-2026-59947). Confidential information can be exposed externally. Exploitable via ``repositories``. Mitigation: upgrade to `2.2.29` or later.
|
| CVE-2026-59948 |
|
Path Traversal in composer/composer (CVE-2026-59948)
path traversal in composer/composer (CVE-2026-59948). Successful exploitation can lead to full system takeover. Exploitable via ``install``. Mitigation: upgrade to `2.2.29` or later.
|
| CVE-2026-59882 |
|
Vulnerability in guzzlehttp/psr7 (CVE-2026-59882)
vulnerability in guzzlehttp/psr7 (CVE-2026-59882). Risk of unauthorized operations or information disclosure. Exploitable via ``SERVER_NAME``. Mitigation: upgrade to `2.12.3` or later.
|
| CVE-2026-59883 |
|
Information Disclosure in guzzlehttp/guzzle (CVE-2026-59883)
vulnerability in guzzlehttp/guzzle (CVE-2026-59883). Risk of unauthorized operations or information disclosure. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.12.3` or later.
|
| CVE-2026-59261 |
|
Vulnerability in openclaw (CVE-2026-59261)
vulnerability in openclaw (CVE-2026-59261). Confidential information can be exposed externally.
|
| CVE-2026-9074 |
|
SQL Injection in sqli (CVE-2026-9074)
SQL injection in sqli (CVE-2026-9074). Confidential information can be exposed externally.
|
| CVE-2026-3144 |
|
Vulnerability in ibm (CVE-2026-3144)
vulnerability in ibm (CVE-2026-3144). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56359 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-56359)
cross-site scripting in n8n (CVE-2026-56359). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56360 |
|
Vulnerability in n8n (CVE-2026-56360)
vulnerability in n8n (CVE-2026-56360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56776 |
|
Authorization Flaw in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
|
| CVE-2026-56362 |
|
Out-of-Bounds Read in imagemagick (CVE-2026-56362)
vulnerability in imagemagick (CVE-2026-56362). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56374 |
|
Out-of-Bounds Read in dos (CVE-2026-56374)
vulnerability in dos (CVE-2026-56374). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53480 |
|
Path Traversal in path-traversal (CVE-2026-53480)
path traversal in path-traversal (CVE-2026-53480). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41122 |
|
Cross-Site Scripting (XSS) in dell (CVE-2026-41122)
cross-site scripting in dell (CVE-2026-41122). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56086 |
|
Authorization Flaw in dell (CVE-2026-56086)
vulnerability in dell (CVE-2026-56086). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53482 |
|
Vulnerability in dos (CVE-2026-53482)
vulnerability in dos (CVE-2026-53482). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-24700 |
|
OS Command Injection in cisco (CVE-2026-24700)
OS command injection in cisco (CVE-2026-24700). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24697 |
|
OS Command Injection in cisco (CVE-2026-24697)
OS command injection in cisco (CVE-2026-24697). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24698 |
|
OS Command Injection in cisco (CVE-2026-24698)
OS command injection in cisco (CVE-2026-24698). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24699 |
|
OS Command Injection in cisco (CVE-2026-24699)
OS command injection in cisco (CVE-2026-24699). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10698 |
|
Vulnerability in progress (CVE-2026-10698)
vulnerability in progress (CVE-2026-10698). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10699 |
|
Vulnerability in progress (CVE-2026-10699)
vulnerability in progress (CVE-2026-10699). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11903 |
|
Cross-Site Scripting (XSS) in progress (CVE-2026-11903)
cross-site scripting in progress (CVE-2026-11903). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60092 |
|
Cross-Site Scripting (XSS) in CVE-2026-60092 (CVE-2026-60092)
cross-site scripting in CVE-2026-60092 (CVE-2026-60092). Risk of unauthorized operations or information disclosure. Exploitable via `User-Agent header`.
|
| CVE-2026-58654 |
|
Unrestricted File Upload in path-traversal (CVE-2026-58654)
vulnerability in path-traversal (CVE-2026-58654). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.1` or later.
|
| CVE-2026-59253 |
|
Vulnerability in n8n (CVE-2026-59253)
vulnerability in n8n (CVE-2026-59253). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.0` or later.
|
| CVE-2026-59257 |
|
SQL Injection in n8n (CVE-2026-59257)
SQL injection in n8n (CVE-2026-59257). Successful exploitation can lead to full system takeover. Exploitable via ``executeQuery``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-58480 |
|
Unrestricted File Upload in wordpress (CVE-2026-58480)
vulnerability in wordpress (CVE-2026-58480). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56401 |
|
Vulnerability in dos (CVE-2026-56401)
vulnerability in dos (CVE-2026-56401). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56775 |
|
Authorization Flaw in n8n (CVE-2026-56775)
vulnerability in n8n (CVE-2026-56775). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56778 |
|
Authorization Flaw in n8n (CVE-2026-56778)
vulnerability in n8n (CVE-2026-56778). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6459 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6459)
cross-site scripting in wordpress (CVE-2026-6459). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6740 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6740)
cross-site scripting in wordpress (CVE-2026-6740). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6820 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6820)
cross-site scripting in wordpress (CVE-2026-6820). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5356 |
|
Vulnerability in wordpress (CVE-2026-5356)
vulnerability in wordpress (CVE-2026-5356). Data can be tampered with by attackers.
|
| CVE-2026-5459 |
|
Vulnerability in wordpress (CVE-2026-5459)
vulnerability in wordpress (CVE-2026-5459). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12002 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-12002)
vulnerability in wordpress (CVE-2026-12002). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6854 |
|
SQL Injection in wordpress (CVE-2026-6854)
SQL injection in wordpress (CVE-2026-6854). Confidential information can be exposed externally.
|
| CVE-2026-6742 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6742)
cross-site scripting in wordpress (CVE-2026-6742). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6818 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6818)
cross-site scripting in wordpress (CVE-2026-6818). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6230 |
|
SQL Injection in wordpress (CVE-2026-6230)
SQL injection in wordpress (CVE-2026-6230). Confidential information can be exposed externally.
|
| CVE-2026-41042 |
|
Vulnerability in apache (CVE-2026-41042)
vulnerability in apache (CVE-2026-41042). Confidential information can be exposed externally.
|