Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-45788 |
|
Information Disclosure in discourse (CVE-2026-45788)
vulnerability in discourse (CVE-2026-45788). Confidential information can be exposed externally.
|
| CVE-2026-44787 |
|
Privilege Escalation in discourse (CVE-2026-44787)
vulnerability in discourse (CVE-2026-44787). Confidential information can be exposed externally.
|
| CVE-2026-39246 |
|
Vulnerability in decompress-project (CVE-2026-39246)
vulnerability in decompress-project (CVE-2026-39246). Data can be tampered with by attackers.
|
| CVE-2026-38076 |
|
Vulnerability in dos (CVE-2026-38076)
vulnerability in dos (CVE-2026-38076). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15271 |
|
Vulnerability in CVE-2026-15271 (CVE-2026-15271)
vulnerability in CVE-2026-15271 (CVE-2026-15271). Successful exploitation can lead to full system takeover.
|
| CVE-2026-51925 |
|
Vulnerability in CVE-2026-51925 (CVE-2026-51925)
vulnerability in CVE-2026-51925 (CVE-2026-51925). Confidential information can be exposed externally.
|
| CVE-2026-15270 |
|
Vulnerability in dlink (CVE-2026-15270)
vulnerability in dlink (CVE-2026-15270). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0278 |
|
Vulnerability in paloaltonetworks (CVE-2026-0278)
vulnerability in paloaltonetworks (CVE-2026-0278). Successful exploitation can lead to full system takeover.
|
| CVE-2025-45422 |
|
Vulnerability in CVE-2025-45422 (CVE-2025-45422)
vulnerability in CVE-2025-45422 (CVE-2025-45422). Confidential information can be exposed externally.
|
| CVE-2026-0276 |
|
Privilege Escalation in privilege-escalation (CVE-2026-0276)
vulnerability in privilege-escalation (CVE-2026-0276). Successful exploitation can lead to full system takeover.
|
| CVE-2026-51926 |
|
Vulnerability in CVE-2026-51926 (CVE-2026-51926)
vulnerability in CVE-2026-51926 (CVE-2026-51926). Confidential information can be exposed externally.
|
| CVE-2026-51924 |
|
Vulnerability in CVE-2026-51924 (CVE-2026-51924)
vulnerability in CVE-2026-51924 (CVE-2026-51924). Confidential information can be exposed externally.
|
| CVE-2026-51923 |
|
Vulnerability in CVE-2026-51923 (CVE-2026-51923)
vulnerability in CVE-2026-51923 (CVE-2026-51923). Confidential information can be exposed externally.
|
| CVE-2026-13492 |
|
Path Traversal in wordpress (CVE-2026-13492)
path traversal in wordpress (CVE-2026-13492). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0286 |
|
OS Command Injection in paloaltonetworks (CVE-2026-0286)
OS command injection in paloaltonetworks (CVE-2026-0286). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0280 |
|
Vulnerability in paloaltonetworks (CVE-2026-0280)
vulnerability in paloaltonetworks (CVE-2026-0280). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0283 |
|
Vulnerability in paloaltonetworks (CVE-2026-0283)
vulnerability in paloaltonetworks (CVE-2026-0283). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0281 |
|
Vulnerability in paloaltonetworks (CVE-2026-0281)
vulnerability in paloaltonetworks (CVE-2026-0281). Confidential information can be exposed externally.
|
| CVE-2026-0287 |
|
Vulnerability in dos (CVE-2026-0287)
vulnerability in dos (CVE-2026-0287). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-63579 |
|
Information Disclosure in CVE-2025-63579 (CVE-2025-63579)
vulnerability in CVE-2025-63579 (CVE-2025-63579). Confidential information can be exposed externally.
|
| CVE-2026-55212 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-55208 |
|
SQL Injection in pimcore/studio-backend-bundle (CVE-2026-55208)
SQL injection in pimcore/studio-backend-bundle (CVE-2026-55208). Confidential information can be exposed externally. Exploitable via `POST /pimcore-studio/api/website-settings`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-55207 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207). Successful exploitation can lead to full system takeover. Exploitable via `POST /pimcore-studio/api/login/token`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-59148 |
|
Vulnerability in express (CVE-2026-59148)
vulnerability in express (CVE-2026-59148). Successful exploitation can lead to full system takeover. Exploitable via `PUT /mockoon-admin/environment`.
|
| CVE-2026-58378 |
|
Vulnerability in CVE-2026-58378 (CVE-2026-58378)
vulnerability in CVE-2026-58378 (CVE-2026-58378). Successful exploitation can lead to full system takeover.
|
| CVE-2026-61343 |
|
Vulnerability in CVE-2026-61343 (CVE-2026-61343)
vulnerability in CVE-2026-61343 (CVE-2026-61343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.1.0` or later.
|
| CVE-2026-51606 |
|
Vulnerability in CVE-2026-51606 (CVE-2026-51606)
vulnerability in CVE-2026-51606 (CVE-2026-51606). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51600 |
|
Vulnerability in CVE-2026-51600 (CVE-2026-51600)
vulnerability in CVE-2026-51600 (CVE-2026-51600). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51604 |
|
Vulnerability in dos (CVE-2026-51604)
vulnerability in dos (CVE-2026-51604). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51605 |
|
Vulnerability in dos (CVE-2026-51605)
vulnerability in dos (CVE-2026-51605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51602 |
|
Vulnerability in dos (CVE-2026-51602)
vulnerability in dos (CVE-2026-51602). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51601 |
|
Vulnerability in CVE-2026-51601 (CVE-2026-51601)
vulnerability in CVE-2026-51601 (CVE-2026-51601). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51603 |
|
Vulnerability in dos (CVE-2026-51603)
vulnerability in dos (CVE-2026-51603). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58459 |
|
OS Command Injection in gpsd-project (CVE-2026-58459)
OS command injection in gpsd-project (CVE-2026-58459). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13462 |
|
Vulnerability in CVE-2026-13462 (CVE-2026-13462)
vulnerability in CVE-2026-13462 (CVE-2026-13462). Confidential information can be exposed externally.
|
| CVE-2026-15190 |
|
Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15308 |
|
Vulnerability in CVE-2026-15308 (CVE-2026-15308)
vulnerability in CVE-2026-15308 (CVE-2026-15308). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11404 |
|
Out-of-Bounds Read in CVE-2026-11404 (CVE-2026-11404)
vulnerability in CVE-2026-11404 (CVE-2026-11404). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59721 |
|
Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59720 |
|
Information Disclosure in CVE-2026-59720 (CVE-2026-59720)
vulnerability in CVE-2026-59720 (CVE-2026-59720). Confidential information can be exposed externally.
|
| CVE-2026-59734 |
|
OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59221 |
|
Path Traversal in open-webui (CVE-2026-59221)
path traversal in open-webui (CVE-2026-59221). Confidential information can be exposed externally. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-55420 |
|
OS Command Injection in discourse (CVE-2026-55420)
OS command injection in discourse (CVE-2026-55420). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.6.0` or later.
|
| CVE-2026-59224 |
|
Authentication Bypass in open-webui (CVE-2026-59224)
authentication bypass in open-webui (CVE-2026-59224). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_terminal``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59216 |
|
Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59214 |
|
Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59219 |
|
Vulnerability in open-webui (CVE-2026-59219)
vulnerability in open-webui (CVE-2026-59219). Confidential information can be exposed externally. Exploitable via `POST /api/v1/auths/signout`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59206 |
|
Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-60109 |
|
Vulnerability in zeek (CVE-2026-60109)
vulnerability in zeek (CVE-2026-60109). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60108 |
|
Vulnerability in dos (CVE-2026-60108)
vulnerability in dos (CVE-2026-60108). Risk of unauthorized operations or information disclosure.
|