Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-59880 Vulnerability in immutable (CVE-2026-59880)
vulnerability in immutable (CVE-2026-59880). Risk of unauthorized operations or information disclosure. Exploitable via ``Immutable.Map``. Mitigation: upgrade to `5.1.8` or later.
CVE-2026-59725 Vulnerability in engine.io (CVE-2026-59725)
vulnerability in engine.io (CVE-2026-59725). Risk of unauthorized operations or information disclosure. Exploitable via ``POST``. Mitigation: upgrade to `6.6.7` or later.
CVE-2026-59874 Vulnerability in tar (CVE-2026-59874)
vulnerability in tar (CVE-2026-59874). Risk of unauthorized operations or information disclosure. Exploitable via ``poc.mjs``. Mitigation: upgrade to `7.5.18` or later.
CVE-2026-59869 Vulnerability in js-yaml (CVE-2026-59869)
vulnerability in js-yaml (CVE-2026-59869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.3.0` or later.
CVE-2026-59873 Vulnerability in tar (CVE-2026-59873)
vulnerability in tar (CVE-2026-59873). Risk of unauthorized operations or information disclosure. Exploitable via ``maxReadSize``. Mitigation: upgrade to `7.5.19` or later.
CVE-2026-59724 Vulnerability in dos (CVE-2026-59724)
vulnerability in dos (CVE-2026-59724). Risk of unauthorized operations or information disclosure.
CVE-2026-3144 Vulnerability in ibm (CVE-2026-3144)
vulnerability in ibm (CVE-2026-3144). Successful exploitation can lead to full system takeover.
CVE-2026-49145 Vulnerability in CVE-2026-49145 (CVE-2026-49145)
vulnerability in CVE-2026-49145 (CVE-2026-49145). Risk of unauthorized operations or information disclosure.
CVE-2026-56776 Authorization Flaw in n8n (CVE-2026-56776)
vulnerability in n8n (CVE-2026-56776). Risk of unauthorized operations or information disclosure. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
CVE-2026-56297 Vulnerability in dos (CVE-2026-56297)
vulnerability in dos (CVE-2026-56297). Risk of unauthorized operations or information disclosure.
CVE-2026-56250 Vulnerability in dos (CVE-2026-56250)
vulnerability in dos (CVE-2026-56250). Risk of unauthorized operations or information disclosure.
CVE-2026-56246 Vulnerability in CVE-2026-56246 (CVE-2026-56246)
vulnerability in CVE-2026-56246 (CVE-2026-56246). Data can be tampered with by attackers. Exploitable via `DELETE /organization`.
CVE-2026-56086 Authorization Flaw in dell (CVE-2026-56086)
vulnerability in dell (CVE-2026-56086). Successful exploitation can lead to full system takeover.
CVE-2026-15053 Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
CVE-2026-41122 Cross-Site Scripting (XSS) in dell (CVE-2026-41122)
cross-site scripting in dell (CVE-2026-41122). Risk of unauthorized operations or information disclosure.
CVE-2026-56226 Information Disclosure in CVE-2026-56226 (CVE-2026-56226)
vulnerability in CVE-2026-56226 (CVE-2026-56226). Confidential information can be exposed externally. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
CVE-2026-53482 Vulnerability in dos (CVE-2026-53482)
vulnerability in dos (CVE-2026-53482). Risk of unauthorized operations or information disclosure.
CVE-2026-22927 Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
CVE-2026-59703 Vulnerability in c (CVE-2026-59703)
vulnerability in c (CVE-2026-59703). Confidential information can be exposed externally.
CVE-2026-55874 Path Traversal in github.com/seaweedfs/seaweedfs (CVE-2026-55874)
path traversal in github.com/seaweedfs/seaweedfs (CVE-2026-55874). Confidential information can be exposed externally. Exploitable via ``CopyObject``. Mitigation: upgrade to `0.0.0-20260612000715-b44cf51fe931` or later.
CVE-2026-54652 Privilege Escalation in nginx (CVE-2026-54652)
vulnerability in nginx (CVE-2026-54652). Confidential information can be exposed externally. Exploitable via `GET /api/logs/{service}`.
CVE-2026-49147 Vulnerability in c (CVE-2026-49147)
vulnerability in c (CVE-2026-49147). Risk of unauthorized operations or information disclosure.
CVE-2026-49146 Vulnerability in c (CVE-2026-49146)
vulnerability in c (CVE-2026-49146). Risk of unauthorized operations or information disclosure.
CVE-2026-24700 OS Command Injection in cisco (CVE-2026-24700)
OS command injection in cisco (CVE-2026-24700). Successful exploitation can lead to full system takeover.
CVE-2026-15067 SQL Injection in sqli (CVE-2026-15067)
SQL injection in sqli (CVE-2026-15067). Successful exploitation can lead to full system takeover.
CVE-2026-24697 OS Command Injection in cisco (CVE-2026-24697)
OS command injection in cisco (CVE-2026-24697). Successful exploitation can lead to full system takeover.
CVE-2026-24699 OS Command Injection in cisco (CVE-2026-24699)
OS command injection in cisco (CVE-2026-24699). Successful exploitation can lead to full system takeover.
CVE-2026-24698 OS Command Injection in cisco (CVE-2026-24698)
OS command injection in cisco (CVE-2026-24698). Successful exploitation can lead to full system takeover.
CVE-2026-10699 Vulnerability in progress (CVE-2026-10699)
vulnerability in progress (CVE-2026-10699). Risk of unauthorized operations or information disclosure.
CVE-2026-10708 Vulnerability in CVE-2026-10708 (CVE-2026-10708)
vulnerability in CVE-2026-10708 (CVE-2026-10708). Confidential information can be exposed externally.
CVE-2026-11903 Cross-Site Scripting (XSS) in progress (CVE-2026-11903)
cross-site scripting in progress (CVE-2026-11903). Successful exploitation can lead to full system takeover.
CVE-2026-10698 Vulnerability in progress (CVE-2026-10698)
vulnerability in progress (CVE-2026-10698). Successful exploitation can lead to full system takeover.
CVE-2026-10706 Vulnerability in CVE-2026-10706 (CVE-2026-10706)
vulnerability in CVE-2026-10706 (CVE-2026-10706). Confidential information can be exposed externally.
CVE-2026-58656 Vulnerability in CVE-2026-58656 (CVE-2026-58656)
vulnerability in CVE-2026-58656 (CVE-2026-58656). Confidential information can be exposed externally.
CVE-2026-59257 SQL Injection in n8n (CVE-2026-59257)
SQL injection in n8n (CVE-2026-59257). Successful exploitation can lead to full system takeover. Exploitable via ``executeQuery``. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-6820 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6820)
cross-site scripting in wordpress (CVE-2026-6820). Risk of unauthorized operations or information disclosure.
CVE-2026-5356 Vulnerability in wordpress (CVE-2026-5356)
vulnerability in wordpress (CVE-2026-5356). Data can be tampered with by attackers.
CVE-2026-6854 SQL Injection in wordpress (CVE-2026-6854)
SQL injection in wordpress (CVE-2026-6854). Confidential information can be exposed externally.
CVE-2026-6818 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6818)
cross-site scripting in wordpress (CVE-2026-6818). Risk of unauthorized operations or information disclosure.
CVE-2026-6230 SQL Injection in wordpress (CVE-2026-6230)
SQL injection in wordpress (CVE-2026-6230). Confidential information can be exposed externally.
CVE-2026-3688 Vulnerability in wordpress (CVE-2026-3688)
vulnerability in wordpress (CVE-2026-3688). Data can be tampered with by attackers.
CVE-2026-56003 Vulnerability in x (CVE-2026-56003)
vulnerability in x (CVE-2026-56003). Successful exploitation can lead to full system takeover.
CVE-2026-56002 Vulnerability in x (CVE-2026-56002)
vulnerability in x (CVE-2026-56002). Successful exploitation can lead to full system takeover.
CVE-2026-57260 Out-of-Bounds Write in foxit (CVE-2026-57260)
out-of-bounds write in foxit (CVE-2026-57260). Successful exploitation can lead to full system takeover.
CVE-2026-57256 Use-After-Free in foxit (CVE-2026-57256)
vulnerability in foxit (CVE-2026-57256). Successful exploitation can lead to full system takeover.
CVE-2026-57250 Use-After-Free in foxit (CVE-2026-57250)
vulnerability in foxit (CVE-2026-57250). Successful exploitation can lead to full system takeover.
CVE-2026-57252 Use-After-Free in foxit (CVE-2026-57252)
vulnerability in foxit (CVE-2026-57252). Successful exploitation can lead to full system takeover.
CVE-2026-57254 Vulnerability in foxit (CVE-2026-57254)
vulnerability in foxit (CVE-2026-57254). Successful exploitation can lead to full system takeover.
CVE-2026-57251 Vulnerability in foxit (CVE-2026-57251)
vulnerability in foxit (CVE-2026-57251). Successful exploitation can lead to full system takeover.
CVE-2026-57244 Use-After-Free in foxit (CVE-2026-57244)
vulnerability in foxit (CVE-2026-57244). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →