Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-45788 Information Disclosure in discourse (CVE-2026-45788)
vulnerability in discourse (CVE-2026-45788). Confidential information can be exposed externally.
CVE-2026-44787 Privilege Escalation in discourse (CVE-2026-44787)
vulnerability in discourse (CVE-2026-44787). Confidential information can be exposed externally.
CVE-2026-39246 Vulnerability in decompress-project (CVE-2026-39246)
vulnerability in decompress-project (CVE-2026-39246). Data can be tampered with by attackers.
CVE-2026-38076 Vulnerability in dos (CVE-2026-38076)
vulnerability in dos (CVE-2026-38076). Risk of unauthorized operations or information disclosure.
CVE-2026-15271 Vulnerability in CVE-2026-15271 (CVE-2026-15271)
vulnerability in CVE-2026-15271 (CVE-2026-15271). Successful exploitation can lead to full system takeover.
CVE-2026-51925 Vulnerability in CVE-2026-51925 (CVE-2026-51925)
vulnerability in CVE-2026-51925 (CVE-2026-51925). Confidential information can be exposed externally.
CVE-2026-15270 Vulnerability in dlink (CVE-2026-15270)
vulnerability in dlink (CVE-2026-15270). Successful exploitation can lead to full system takeover.
CVE-2026-0278 Vulnerability in paloaltonetworks (CVE-2026-0278)
vulnerability in paloaltonetworks (CVE-2026-0278). Successful exploitation can lead to full system takeover.
CVE-2025-45422 Vulnerability in CVE-2025-45422 (CVE-2025-45422)
vulnerability in CVE-2025-45422 (CVE-2025-45422). Confidential information can be exposed externally.
CVE-2026-0276 Privilege Escalation in privilege-escalation (CVE-2026-0276)
vulnerability in privilege-escalation (CVE-2026-0276). Successful exploitation can lead to full system takeover.
CVE-2026-51926 Vulnerability in CVE-2026-51926 (CVE-2026-51926)
vulnerability in CVE-2026-51926 (CVE-2026-51926). Confidential information can be exposed externally.
CVE-2026-51924 Vulnerability in CVE-2026-51924 (CVE-2026-51924)
vulnerability in CVE-2026-51924 (CVE-2026-51924). Confidential information can be exposed externally.
CVE-2026-51923 Vulnerability in CVE-2026-51923 (CVE-2026-51923)
vulnerability in CVE-2026-51923 (CVE-2026-51923). Confidential information can be exposed externally.
CVE-2026-13492 Path Traversal in wordpress (CVE-2026-13492)
path traversal in wordpress (CVE-2026-13492). Successful exploitation can lead to full system takeover.
CVE-2026-0286 OS Command Injection in paloaltonetworks (CVE-2026-0286)
OS command injection in paloaltonetworks (CVE-2026-0286). Successful exploitation can lead to full system takeover.
CVE-2026-0280 Vulnerability in paloaltonetworks (CVE-2026-0280)
vulnerability in paloaltonetworks (CVE-2026-0280). Risk of unauthorized operations or information disclosure.
CVE-2026-0283 Vulnerability in paloaltonetworks (CVE-2026-0283)
vulnerability in paloaltonetworks (CVE-2026-0283). Risk of unauthorized operations or information disclosure.
CVE-2026-0281 Vulnerability in paloaltonetworks (CVE-2026-0281)
vulnerability in paloaltonetworks (CVE-2026-0281). Confidential information can be exposed externally.
CVE-2026-0287 Vulnerability in dos (CVE-2026-0287)
vulnerability in dos (CVE-2026-0287). Risk of unauthorized operations or information disclosure.
CVE-2025-63579 Information Disclosure in CVE-2025-63579 (CVE-2025-63579)
vulnerability in CVE-2025-63579 (CVE-2025-63579). Confidential information can be exposed externally.
CVE-2026-55212 Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
CVE-2026-55208 SQL Injection in pimcore/studio-backend-bundle (CVE-2026-55208)
SQL injection in pimcore/studio-backend-bundle (CVE-2026-55208). Confidential information can be exposed externally. Exploitable via `POST /pimcore-studio/api/website-settings`. Mitigation: upgrade to `2026.1.6` or later.
CVE-2026-55207 Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207). Successful exploitation can lead to full system takeover. Exploitable via `POST /pimcore-studio/api/login/token`. Mitigation: upgrade to `2026.1.6` or later.
CVE-2026-59148 Vulnerability in express (CVE-2026-59148)
vulnerability in express (CVE-2026-59148). Successful exploitation can lead to full system takeover. Exploitable via `PUT /mockoon-admin/environment`.
CVE-2026-58378 Vulnerability in CVE-2026-58378 (CVE-2026-58378)
vulnerability in CVE-2026-58378 (CVE-2026-58378). Successful exploitation can lead to full system takeover.
CVE-2026-61343 Vulnerability in CVE-2026-61343 (CVE-2026-61343)
vulnerability in CVE-2026-61343 (CVE-2026-61343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.1.0` or later.
CVE-2026-51606 Vulnerability in CVE-2026-51606 (CVE-2026-51606)
vulnerability in CVE-2026-51606 (CVE-2026-51606). Risk of unauthorized operations or information disclosure.
CVE-2026-51600 Vulnerability in CVE-2026-51600 (CVE-2026-51600)
vulnerability in CVE-2026-51600 (CVE-2026-51600). Risk of unauthorized operations or information disclosure.
CVE-2026-51604 Vulnerability in dos (CVE-2026-51604)
vulnerability in dos (CVE-2026-51604). Risk of unauthorized operations or information disclosure.
CVE-2026-51605 Vulnerability in dos (CVE-2026-51605)
vulnerability in dos (CVE-2026-51605). Risk of unauthorized operations or information disclosure.
CVE-2026-51602 Vulnerability in dos (CVE-2026-51602)
vulnerability in dos (CVE-2026-51602). Risk of unauthorized operations or information disclosure.
CVE-2026-51601 Vulnerability in CVE-2026-51601 (CVE-2026-51601)
vulnerability in CVE-2026-51601 (CVE-2026-51601). Risk of unauthorized operations or information disclosure.
CVE-2026-51603 Vulnerability in dos (CVE-2026-51603)
vulnerability in dos (CVE-2026-51603). Risk of unauthorized operations or information disclosure.
CVE-2026-58459 OS Command Injection in gpsd-project (CVE-2026-58459)
OS command injection in gpsd-project (CVE-2026-58459). Successful exploitation can lead to full system takeover.
CVE-2026-13462 Vulnerability in CVE-2026-13462 (CVE-2026-13462)
vulnerability in CVE-2026-13462 (CVE-2026-13462). Confidential information can be exposed externally.
CVE-2026-15190 Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
CVE-2026-15308 Vulnerability in CVE-2026-15308 (CVE-2026-15308)
vulnerability in CVE-2026-15308 (CVE-2026-15308). Risk of unauthorized operations or information disclosure.
CVE-2026-11404 Out-of-Bounds Read in CVE-2026-11404 (CVE-2026-11404)
vulnerability in CVE-2026-11404 (CVE-2026-11404). Risk of unauthorized operations or information disclosure.
CVE-2026-59721 Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
CVE-2026-59720 Information Disclosure in CVE-2026-59720 (CVE-2026-59720)
vulnerability in CVE-2026-59720 (CVE-2026-59720). Confidential information can be exposed externally.
CVE-2026-59734 OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
CVE-2026-59221 Path Traversal in open-webui (CVE-2026-59221)
path traversal in open-webui (CVE-2026-59221). Confidential information can be exposed externally. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-55420 OS Command Injection in discourse (CVE-2026-55420)
OS command injection in discourse (CVE-2026-55420). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.6.0` or later.
CVE-2026-59224 Authentication Bypass in open-webui (CVE-2026-59224)
authentication bypass in open-webui (CVE-2026-59224). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_terminal``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59216 Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59214 Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59219 Vulnerability in open-webui (CVE-2026-59219)
vulnerability in open-webui (CVE-2026-59219). Confidential information can be exposed externally. Exploitable via `POST /api/v1/auths/signout`. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-59206 Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-60109 Vulnerability in zeek (CVE-2026-60109)
vulnerability in zeek (CVE-2026-60109). Risk of unauthorized operations or information disclosure.
CVE-2026-60108 Vulnerability in dos (CVE-2026-60108)
vulnerability in dos (CVE-2026-60108). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →