Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-58434 Information Disclosure in code.gitea.io/gitea (CVE-2026-58434)
vulnerability in code.gitea.io/gitea (CVE-2026-58434). Confidential information can be exposed externally. Exploitable via `GET /api/v1/user/starred`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-54481 Vulnerability in code.gitea.io/gitea (CVE-2026-54481)
vulnerability in code.gitea.io/gitea (CVE-2026-54481). Successful exploitation can lead to full system takeover. Exploitable via `Host header`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58417 Vulnerability in gitea.dev (CVE-2026-58417)
vulnerability in gitea.dev (CVE-2026-58417). Confidential information can be exposed externally. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58416 Vulnerability in gitea.dev (CVE-2026-58416)
vulnerability in gitea.dev (CVE-2026-58416). Confidential information can be exposed externally. Exploitable via `GET /userb/repoB.git/info/refs`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-58438 Vulnerability in gitea.dev (CVE-2026-58438)
vulnerability in gitea.dev (CVE-2026-58438). Confidential information can be exposed externally. Exploitable via ``RemoveDependency``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-47667 Vulnerability in c (CVE-2026-47667)
vulnerability in c (CVE-2026-47667). Risk of unauthorized operations or information disclosure. Exploitable via ``fread``.
CVE-2026-58439 Vulnerability in code.gitea.io/gitea (CVE-2026-58439)
vulnerability in code.gitea.io/gitea (CVE-2026-58439). Data can be tampered with by attackers. Exploitable via ``official``. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-15957 Vulnerability in Amazon aws (CVE-2026-15957)
vulnerability in Amazon aws (CVE-2026-15957). Risk of unauthorized operations or information disclosure.
CVE-2026-73650 Cross-Site Scripting (XSS) in svgo (CVE-2026-73650)
cross-site scripting in svgo (CVE-2026-73650). Confidential information can be exposed externally. Exploitable via ``script``. Mitigation: upgrade to `4.0.2` or later.
CVE-2026-57894 SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-57894)
SSRF in code.gitea.io/gitea (CVE-2026-57894). Confidential information can be exposed externally. Exploitable via `POST /repo/migrate`. Mitigation: upgrade to `1.27.0` or later.
CVE-2026-55084 SQL Injection in sqli (CVE-2026-55084)
SQL injection in sqli (CVE-2026-55084). Successful exploitation can lead to full system takeover. Exploitable via ``filter``.
CVE-2026-21579 Information Disclosure in atlassian (CVE-2026-21579)
vulnerability in atlassian (CVE-2026-21579). Confidential information can be exposed externally.
CVE-2026-16493 Vulnerability in CVE-2026-16493 (CVE-2026-16493)
vulnerability in CVE-2026-16493 (CVE-2026-16493). Successful exploitation can lead to full system takeover.
CVE-2026-16243 Out-of-Bounds Read in eclipse (CVE-2026-16243)
vulnerability in eclipse (CVE-2026-16243). Risk of unauthorized operations or information disclosure.
CVE-2026-21575 Code Injection in atlassian (CVE-2026-21575)
code injection in atlassian (CVE-2026-21575). Successful exploitation can lead to full system takeover.
CVE-2026-44880 Vulnerability in hpe (CVE-2026-44880)
vulnerability in hpe (CVE-2026-44880). Successful exploitation can lead to full system takeover.
CVE-2026-15724 Vulnerability in path-traversal (CVE-2026-15724)
vulnerability in path-traversal (CVE-2026-15724). Confidential information can be exposed externally.
CVE-2026-64824 Path Traversal in path-traversal (CVE-2026-64824)
path traversal in path-traversal (CVE-2026-64824). Successful exploitation can lead to full system takeover.
CVE-2026-44907 Vulnerability in react-server-dom-webpack (CVE-2026-44907)
vulnerability in react-server-dom-webpack (CVE-2026-44907). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `19.2.8` or later.
CVE-2026-15792 Vulnerability in mobyproject (CVE-2026-15792)
vulnerability in mobyproject (CVE-2026-15792). Risk of unauthorized operations or information disclosure.
CVE-2026-15793 Vulnerability in mobyproject (CVE-2026-15793)
vulnerability in mobyproject (CVE-2026-15793). Data can be tampered with by attackers.
CVE-2026-15791 Path Traversal in c (CVE-2026-15791)
path traversal in c (CVE-2026-15791). Data can be tampered with by attackers.
CVE-2026-15789 Path Traversal in mobyproject (CVE-2026-15789)
path traversal in mobyproject (CVE-2026-15789). Data can be tampered with by attackers.
CVE-2026-8933 Vulnerability in privilege-escalation (CVE-2026-8933)
vulnerability in privilege-escalation (CVE-2026-8933). Successful exploitation can lead to full system takeover.
CVE-2026-65052 Vulnerability in wordpress (CVE-2026-65052)
vulnerability in wordpress (CVE-2026-65052). Data can be tampered with by attackers.
CVE-2026-59851 Authorization Flaw in libssh (CVE-2026-59851)
vulnerability in libssh (CVE-2026-59851). Successful exploitation can lead to full system takeover.
CVE-2026-15226 Vulnerability in CVE-2026-15226 (CVE-2026-15226)
vulnerability in CVE-2026-15226 (CVE-2026-15226). Confidential information can be exposed externally.
CVE-2026-16445 OS Command Injection in CVE-2026-16445 (CVE-2026-16445)
OS command injection in CVE-2026-16445 (CVE-2026-16445). Successful exploitation can lead to full system takeover.
CVE-2026-16447 Vulnerability in CVE-2026-16447 (CVE-2026-16447)
vulnerability in CVE-2026-16447 (CVE-2026-16447). Risk of unauthorized operations or information disclosure.
CVE-2026-16405 Information Disclosure in mozilla (CVE-2026-16405)
vulnerability in mozilla (CVE-2026-16405). Confidential information can be exposed externally.
CVE-2026-16404 Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
CVE-2026-16409 Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
CVE-2026-16398 Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
CVE-2026-16396 Privilege Escalation in privilege-escalation (CVE-2026-16396)
vulnerability in privilege-escalation (CVE-2026-16396). Successful exploitation can lead to full system takeover.
CVE-2026-16400 Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
CVE-2026-16399 Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
CVE-2026-16391 Information Disclosure in mozilla (CVE-2026-16391)
vulnerability in mozilla (CVE-2026-16391). Confidential information can be exposed externally.
CVE-2026-16401 Privilege Escalation in privilege-escalation (CVE-2026-16401)
vulnerability in privilege-escalation (CVE-2026-16401). Successful exploitation can lead to full system takeover.
CVE-2026-16378 Vulnerability in mozilla (CVE-2026-16378)
vulnerability in mozilla (CVE-2026-16378). Confidential information can be exposed externally.
CVE-2026-16379 Privilege Escalation in privilege-escalation (CVE-2026-16379)
vulnerability in privilege-escalation (CVE-2026-16379). Successful exploitation can lead to full system takeover.
CVE-2026-16385 Vulnerability in mozilla (CVE-2026-16385)
vulnerability in mozilla (CVE-2026-16385). Confidential information can be exposed externally.
CVE-2026-16386 Vulnerability in mozilla (CVE-2026-16386)
vulnerability in mozilla (CVE-2026-16386). Confidential information can be exposed externally.
CVE-2026-16384 Vulnerability in mozilla (CVE-2026-16384)
vulnerability in mozilla (CVE-2026-16384). Confidential information can be exposed externally.
CVE-2026-16376 Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
CVE-2026-16373 Information Disclosure in mozilla (CVE-2026-16373)
vulnerability in mozilla (CVE-2026-16373). Confidential information can be exposed externally.
CVE-2026-16372 Privilege Escalation in privilege-escalation (CVE-2026-16372)
vulnerability in privilege-escalation (CVE-2026-16372). Successful exploitation can lead to full system takeover.
CVE-2026-16371 Privilege Escalation in privilege-escalation (CVE-2026-16371)
vulnerability in privilege-escalation (CVE-2026-16371). Successful exploitation can lead to full system takeover.
CVE-2026-16374 Information Disclosure in mozilla (CVE-2026-16374)
vulnerability in mozilla (CVE-2026-16374). Confidential information can be exposed externally.
CVE-2026-16362 Use-After-Free in mozilla (CVE-2026-16362)
vulnerability in mozilla (CVE-2026-16362). Successful exploitation can lead to full system takeover.
CVE-2026-16365 Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →