Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-50151 |
|
SSRF (Server-Side Request Forgery) in oras.land/oras-go/v2 (CVE-2026-50151)
SSRF in oras.land/oras-go/v2 (CVE-2026-50151). Confidential information can be exposed externally. Exploitable via ``Location``. Mitigation: upgrade to `2.6.1` or later.
|
| CVE-2026-58263 |
|
Cross-Site Scripting (XSS) in jodit (CVE-2026-58263)
cross-site scripting in jodit (CVE-2026-58263). Risk of unauthorized operations or information disclosure. Exploitable via ``onerror``. Mitigation: upgrade to `4.12.28` or later.
|
| CVE-2026-55153 |
|
Vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153)
vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153). Successful exploitation can lead to full system takeover. Exploitable via ``ObjectFactory``. Mitigation: upgrade to `0.6.0` or later.
|
| CVE-2026-41053 |
|
Vulnerability in github.com/rancher/rancher (CVE-2026-41053)
vulnerability in github.com/rancher/rancher (CVE-2026-41053). Successful exploitation can lead to full system takeover. Exploitable via ``allowedPrincipalIds``. Mitigation: upgrade to `0.0.0-20260519172014-d0c047bbc6d2` or later.
|
| CVE-2026-44937 |
|
Vulnerability in github.com/rancher/fleet (CVE-2026-44937)
vulnerability in github.com/rancher/fleet (CVE-2026-44937). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-44938 |
|
Vulnerability in github.com/rancher/fleet (CVE-2026-44938)
vulnerability in github.com/rancher/fleet (CVE-2026-44938). Successful exploitation can lead to full system takeover. Exploitable via ``namespaceLabels``. Mitigation: upgrade to `0.12.15` or later.
|
| CVE-2026-14265 |
|
Unsafe Deserialization in Amazon aws (CVE-2026-14265)
vulnerability in Amazon aws (CVE-2026-14265). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49998 |
|
Vulnerability in github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnerability in github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Confidential information can be exposed externally. Exploitable via ``singleflight``. Mitigation: upgrade to `6.8.1` or later.
|
| CVE-2026-48815 |
|
Vulnerability in sigstore (CVE-2026-48815)
vulnerability in sigstore (CVE-2026-48815). Data can be tampered with by attackers. Exploitable via ``certificateOIDs``. Mitigation: upgrade to `4.1.1` or later.
|
| CVE-2026-13760 |
|
OS Command Injection in Amazon aws-cdk-lib (CVE-2026-13760)
OS command injection in Amazon aws-cdk-lib (CVE-2026-13760). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.260.0` or later.
|
| CVE-2026-49987 |
|
Vulnerability in repomix (CVE-2026-49987)
vulnerability in repomix (CVE-2026-49987). Successful exploitation can lead to full system takeover. Exploitable via ``execGitShallowClone``. Mitigation: upgrade to `1.14.1` or later.
|
| CVE-2026-49981 |
|
Vulnerability in twig/twig (CVE-2026-49981)
vulnerability in twig/twig (CVE-2026-49981). Confidential information can be exposed externally. Exploitable via ``Template``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-57736 |
|
Vulnerability in CVE-2026-57736 (CVE-2026-57736)
vulnerability in CVE-2026-57736 (CVE-2026-57736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57723 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-57723)
vulnerability in csrf (CVE-2026-57723). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49091 |
|
Vulnerability in elastic (CVE-2026-49091)
vulnerability in elastic (CVE-2026-49091). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58452 |
|
OS Command Injection in CVE-2026-58452 (CVE-2026-58452)
OS command injection in CVE-2026-58452 (CVE-2026-58452). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54428 |
|
Vulnerability in org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnerability in org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.5-beta2` or later.
|
| CVE-2026-58454 |
|
Code Injection in CVE-2026-58454 (CVE-2026-58454)
code injection in CVE-2026-58454 (CVE-2026-58454). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54399 |
|
Vulnerability in org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnerability in org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.5-beta2` or later.
|
| CVE-2026-34105 |
|
SQL Injection in sqli (CVE-2026-34105)
SQL injection in sqli (CVE-2026-34105). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34103 |
|
SQL Injection in sqli (CVE-2026-34103)
SQL injection in sqli (CVE-2026-34103). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34104 |
|
SQL Injection in sqli (CVE-2026-34104)
SQL injection in sqli (CVE-2026-34104). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34102 |
|
SQL Injection in sqli (CVE-2026-34102)
SQL injection in sqli (CVE-2026-34102). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20217 |
|
Vulnerability in dos (CVE-2026-20217)
vulnerability in dos (CVE-2026-20217). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34101 |
|
SQL Injection in sqli (CVE-2026-34101)
SQL injection in sqli (CVE-2026-34101). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34100 |
|
SQL Injection in sqli (CVE-2026-34100)
SQL injection in sqli (CVE-2026-34100). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20243 |
|
Vulnerability in dos (CVE-2026-20243)
vulnerability in dos (CVE-2026-20243). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20215 |
|
Vulnerability in dos (CVE-2026-20215)
vulnerability in dos (CVE-2026-20215). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20244 |
|
Vulnerability in dos (CVE-2026-20244)
vulnerability in dos (CVE-2026-20244). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20216 |
|
Vulnerability in dos (CVE-2026-20216)
vulnerability in dos (CVE-2026-20216). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8857 |
|
Code Injection in mediawiki (CVE-2026-8857)
code injection in mediawiki (CVE-2026-8857). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20214 |
|
Vulnerability in dos (CVE-2026-20214)
vulnerability in dos (CVE-2026-20214). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58036 |
|
Information Disclosure in mediawiki (CVE-2026-58036)
vulnerability in mediawiki (CVE-2026-58036). Confidential information can be exposed externally.
|
| CVE-2026-24264 |
|
Vulnerability in dos (CVE-2026-24264)
vulnerability in dos (CVE-2026-24264). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24249 |
|
Code Injection in deserialization (CVE-2026-24249)
code injection in deserialization (CVE-2026-24249). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24260 |
|
Vulnerability in CVE-2026-24260 (CVE-2026-24260)
vulnerability in CVE-2026-24260 (CVE-2026-24260). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24250 |
|
Unsafe Deserialization in nvidia (CVE-2026-24250)
vulnerability in nvidia (CVE-2026-24250). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24251 |
|
Unsafe Deserialization in nvidia (CVE-2026-24251)
vulnerability in nvidia (CVE-2026-24251). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24248 |
|
Code Injection in nvidia (CVE-2026-24248)
code injection in nvidia (CVE-2026-24248). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24246 |
|
Vulnerability in nvidia (CVE-2026-24246)
vulnerability in nvidia (CVE-2026-24246). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24245 |
|
Unsafe Deserialization in deserialization (CVE-2026-24245)
vulnerability in deserialization (CVE-2026-24245). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24243 |
|
Unsafe Deserialization in deserialization (CVE-2026-24243)
vulnerability in deserialization (CVE-2026-24243). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24244 |
|
Unsafe Deserialization in deserialization (CVE-2026-24244)
vulnerability in deserialization (CVE-2026-24244). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24247 |
|
Unsafe Deserialization in deserialization (CVE-2026-24247)
vulnerability in deserialization (CVE-2026-24247). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24242 |
|
SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-24242)
SSRF in nvidia (CVE-2026-24242). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13706 |
|
Vulnerability in mediawiki (CVE-2026-13706)
vulnerability in mediawiki (CVE-2026-13706). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24240 |
|
Unsafe Deserialization in deserialization (CVE-2026-24240)
vulnerability in deserialization (CVE-2026-24240). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13707 |
|
Vulnerability in mediawiki (CVE-2026-13707)
vulnerability in mediawiki (CVE-2026-13707). Confidential information can be exposed externally.
|
| CVE-2026-49857 |
|
SSRF (Server-Side Request Forgery) in auth-fetch-mcp (CVE-2026-49857)
SSRF in auth-fetch-mcp (CVE-2026-49857). Confidential information can be exposed externally. Exploitable via ``false``. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-57516 |
|
Code Injection in ray (CVE-2026-57516)
code injection in ray (CVE-2026-57516). Successful exploitation can lead to full system takeover. Exploitable via ``_default_decoder``. Mitigation: upgrade to `2.55.0` or later.
|