Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-71306 |
|
Out-of-Bounds Read in linux (CVE-2025-71306)
vulnerability in linux (CVE-2025-71306). Confidential information can be exposed externally.
|
| CVE-2026-1718 |
|
Vulnerability in dos (CVE-2026-1718)
vulnerability in dos (CVE-2026-1718). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71305 |
|
Vulnerability in c (CVE-2025-71305)
vulnerability in c (CVE-2025-71305). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71304 |
|
Vulnerability in linux (CVE-2025-71304)
vulnerability in linux (CVE-2025-71304). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71311 |
|
Vulnerability in linux (CVE-2025-71311)
vulnerability in linux (CVE-2025-71311). Confidential information can be exposed externally.
|
| CVE-2026-9674 |
|
Cross-Site Request Forgery (CSRF) in org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674)
vulnerability in org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `669.v9d96a` or later.
|
| CVE-2026-48924 |
|
Open Redirect in org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924)
vulnerability in org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.18` or later.
|
| CVE-2026-48926 |
|
Privilege Escalation in org.jenkins-ci.plugins:job-import-plugin (CVE-2026-48926)
vulnerability in org.jenkins-ci.plugins:job-import-plugin (CVE-2026-48926). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `143.145.v48f9a` or later.
|
| CVE-2026-48927 |
|
Cross-Site Scripting (XSS) in org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927)
cross-site scripting in org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48916 |
|
SSRF (Server-Side Request Forgery) in org.jenkins-ci.plugins:ldap (CVE-2026-48916)
SSRF in org.jenkins-ci.plugins:ldap (CVE-2026-48916). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `807.809.vd3a` or later.
|
| CVE-2026-48917 |
|
Unsafe Deserialization in org.jenkins-ci.plugins:ldap (CVE-2026-48917)
vulnerability in org.jenkins-ci.plugins:ldap (CVE-2026-48917). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `807.809.vd3a` or later.
|
| CVE-2026-48918 |
|
SSRF (Server-Side Request Forgery) in org.jenkins-ci.plugins:active-directory (CVE-2026-48918)
SSRF in org.jenkins-ci.plugins:active-directory (CVE-2026-48918). Successful exploitation can lead to full system takeover. Exploitable via ``true``. Mitigation: upgrade to `2.41.1` or later.
|
| CVE-2026-48919 |
|
Unsafe Deserialization in org.jenkins-ci.plugins:active-directory (CVE-2026-48919)
vulnerability in org.jenkins-ci.plugins:active-directory (CVE-2026-48919). Successful exploitation can lead to full system takeover. Exploitable via ``true``. Mitigation: upgrade to `2.41.1` or later.
|
| CVE-2026-48920 |
|
Vulnerability in org.jenkins-ci.plugins:email-ext (CVE-2026-48920)
vulnerability in org.jenkins-ci.plugins:email-ext (CVE-2026-48920). Successful exploitation can lead to full system takeover. Exploitable via ``base64``. Mitigation: upgrade to `1933.1935.v276319e3cc47` or later.
|
| CVE-2026-48921 |
|
Vulnerability in io.jenkins.plugins:pipeline-groovy-lib (CVE-2026-48921)
vulnerability in io.jenkins.plugins:pipeline-groovy-lib (CVE-2026-48921). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `798.v5cc688825312` or later.
|
| CVE-2026-48922 |
|
Path Traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
path traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `725.ve52b` or later.
|
| CVE-2026-48923 |
|
Privilege Escalation in com.rapid7:jenkinsci-appspider-plugin (CVE-2026-48923)
vulnerability in com.rapid7:jenkinsci-appspider-plugin (CVE-2026-48923). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.18` or later.
|
| CVE-2026-44839 |
|
Vulnerability in rabbitmq (CVE-2026-44839)
vulnerability in rabbitmq (CVE-2026-44839). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.2` or later.
|
| CVE-2026-44838 |
|
Authorization Flaw in rabbitmq (CVE-2026-44838)
vulnerability in rabbitmq (CVE-2026-44838). Confidential information can be exposed externally. Mitigation: upgrade to `4.2.4` or later.
|
| CVE-2026-37713 |
|
Code Injection in CVE-2026-37713 (CVE-2026-37713)
code injection in CVE-2026-37713 (CVE-2026-37713). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37711 |
|
Code Injection in CVE-2026-37711 (CVE-2026-37711)
code injection in CVE-2026-37711 (CVE-2026-37711). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37712 |
|
Code Injection in CVE-2026-37712 (CVE-2026-37712)
code injection in CVE-2026-37712 (CVE-2026-37712). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30498 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-30498)
vulnerability in csrf (CVE-2026-30498). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1248 |
|
Vulnerability in ibm (CVE-2026-1248)
vulnerability in ibm (CVE-2026-1248). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8180 |
|
Vulnerability in dos (CVE-2026-8180)
vulnerability in dos (CVE-2026-8180). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8405 |
|
Information Disclosure in ibm (CVE-2026-8405)
vulnerability in ibm (CVE-2026-8405). Confidential information can be exposed externally.
|
| CVE-2026-9035 |
|
Path Traversal in ibm (CVE-2026-9035)
path traversal in ibm (CVE-2026-9035). Confidential information can be exposed externally.
|
| CVE-2026-8179 |
|
Vulnerability in ibm (CVE-2026-8179)
vulnerability in ibm (CVE-2026-8179). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7524 |
|
Path Traversal in langflow (CVE-2026-7524)
path traversal in langflow (CVE-2026-7524). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7528 |
|
Vulnerability in dos (CVE-2026-7528)
vulnerability in dos (CVE-2026-7528). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7254 |
|
Vulnerability in dos (CVE-2026-7254)
vulnerability in dos (CVE-2026-7254). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7365 |
|
Vulnerability in ibm (CVE-2026-7365)
vulnerability in ibm (CVE-2026-7365). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-8175 |
|
Vulnerability in dos (CVE-2026-8175)
vulnerability in dos (CVE-2026-8175). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6938 |
|
Vulnerability in ibm (CVE-2026-6938)
vulnerability in ibm (CVE-2026-6938). Data can be tampered with by attackers.
|
| CVE-2026-6051 |
|
Vulnerability in dos (CVE-2026-6051)
vulnerability in dos (CVE-2026-6051). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6052 |
|
Vulnerability in ibm (CVE-2026-6052)
vulnerability in ibm (CVE-2026-6052). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6053 |
|
Vulnerability in dos (CVE-2026-6053)
vulnerability in dos (CVE-2026-6053). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5515 |
|
Vulnerability in ibm (CVE-2026-5515)
vulnerability in ibm (CVE-2026-5515). Confidential information can be exposed externally.
|
| CVE-2026-5516 |
|
Vulnerability in ibm (CVE-2026-5516)
vulnerability in ibm (CVE-2026-5516). Confidential information can be exposed externally.
|
| CVE-2026-6936 |
|
Vulnerability in ibm (CVE-2026-6936)
vulnerability in ibm (CVE-2026-6936). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4410 |
|
Vulnerability in c (CVE-2026-4410)
vulnerability in c (CVE-2026-4410). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5065 |
|
Vulnerability in ibm (CVE-2026-5065)
vulnerability in ibm (CVE-2026-5065). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48972 |
|
Vulnerability in CVE-2026-48972 (CVE-2026-48972)
vulnerability in CVE-2026-48972 (CVE-2026-48972). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46101 |
|
Vulnerability in linux (CVE-2026-46101)
vulnerability in linux (CVE-2026-46101). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46102 |
|
Vulnerability in linux (CVE-2026-46102)
vulnerability in linux (CVE-2026-46102). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46103 |
|
Vulnerability in linux (CVE-2026-46103)
vulnerability in linux (CVE-2026-46103). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46096 |
|
Vulnerability in linux (CVE-2026-46096)
vulnerability in linux (CVE-2026-46096). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46097 |
|
Use-After-Free in linux (CVE-2026-46097)
vulnerability in linux (CVE-2026-46097). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46098 |
|
Vulnerability in linux (CVE-2026-46098)
vulnerability in linux (CVE-2026-46098). Risk of unauthorized operations or information disclosure.
|