Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-48285 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-48285)
SSRF in ssrf (CVE-2026-48285). Confidential information can be exposed externally.
CVE-2026-49473 Vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnerability in @cedar-policy/authorization-for-expressjs (CVE-2026-49473). Successful exploitation can lead to full system takeover. Exploitable via `GET /users`. Mitigation: upgrade to `0.3.0` or later.
CVE-2026-47198 Vulnerability in paymenter/paymenter (CVE-2026-47198)
vulnerability in paymenter/paymenter (CVE-2026-47198). Data can be tampered with by attackers. Exploitable via ``Checkout``. Mitigation: upgrade to `1.5.1` or later.
CVE-2026-49451 Vulnerability in Microsoft.OpenAPI (CVE-2026-49451)
vulnerability in Microsoft.OpenAPI (CVE-2026-49451). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.4` or later.
CVE-2026-58014 Vulnerability in c (CVE-2026-58014)
vulnerability in c (CVE-2026-58014). Risk of unauthorized operations or information disclosure.
CVE-2026-58016 Vulnerability in c (CVE-2026-58016)
vulnerability in c (CVE-2026-58016). Risk of unauthorized operations or information disclosure.
CVE-2026-8451 Out-of-Bounds Read in citrix (CVE-2026-8451)
vulnerability in citrix (CVE-2026-8451). Confidential information can be exposed externally.
CVE-2026-10817 Out-of-Bounds Read in citrix (CVE-2026-10817)
vulnerability in citrix (CVE-2026-10817). Confidential information can be exposed externally.
CVE-2026-13474 Vulnerability in dos (CVE-2026-13474)
vulnerability in dos (CVE-2026-13474). Risk of unauthorized operations or information disclosure.
CVE-2026-53433 Vulnerability in dos (CVE-2026-53433)
vulnerability in dos (CVE-2026-53433). Risk of unauthorized operations or information disclosure.
CVE-2026-10816 Vulnerability in citrix (CVE-2026-10816)
vulnerability in citrix (CVE-2026-10816). Confidential information can be exposed externally.
CVE-2026-53432 Vulnerability in junegunn (CVE-2026-53432)
vulnerability in junegunn (CVE-2026-53432). Risk of unauthorized operations or information disclosure.
CVE-2026-27957 OS Command Injection in CVE-2026-27957 (CVE-2026-27957)
OS command injection in CVE-2026-27957 (CVE-2026-27957). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0-beta.464` or later.
CVE-2026-44946 Vulnerability in suse (CVE-2026-44946)
vulnerability in suse (CVE-2026-44946). Confidential information can be exposed externally.
CVE-2026-57080 Vulnerability in CVE-2026-57080 (CVE-2026-57080)
vulnerability in CVE-2026-57080 (CVE-2026-57080). Risk of unauthorized operations or information disclosure.
CVE-2026-57081 Vulnerability in CVE-2026-57081 (CVE-2026-57081)
vulnerability in CVE-2026-57081 (CVE-2026-57081). Risk of unauthorized operations or information disclosure.
CVE-2026-50734 Vulnerability in activemq (CVE-2026-50734)
vulnerability in activemq (CVE-2026-50734). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-53916 Vulnerability in activemq (CVE-2026-53916)
vulnerability in activemq (CVE-2026-53916). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-49877 Vulnerability in activemq (CVE-2026-49877)
vulnerability in activemq (CVE-2026-49877). Confidential information can be exposed externally. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-49432 Vulnerability in activemq (CVE-2026-49432)
vulnerability in activemq (CVE-2026-49432). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-14161 Information Disclosure in CVE-2026-14161 (CVE-2026-14161)
vulnerability in CVE-2026-14161 (CVE-2026-14161). Confidential information can be exposed externally.
CVE-2026-54475 Vulnerability in activemq (CVE-2026-54475)
vulnerability in activemq (CVE-2026-54475). Data can be tampered with by attackers. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-53917 Vulnerability in activemq (CVE-2026-53917)
vulnerability in activemq (CVE-2026-53917). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-49434 Vulnerability in activemq (CVE-2026-49434)
vulnerability in activemq (CVE-2026-49434). Data can be tampered with by attackers. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-50750 Vulnerability in activemq (CVE-2026-50750)
vulnerability in activemq (CVE-2026-50750). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.8, 6.2.7` or later.
CVE-2026-8141 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8141)
cross-site scripting in wordpress (CVE-2026-8141). Risk of unauthorized operations or information disclosure.
CVE-2025-24815 Unrestricted File Upload in nokia (CVE-2025-24815)
vulnerability in nokia (CVE-2025-24815). Successful exploitation can lead to full system takeover.
CVE-2025-7406 Privilege Escalation in privilege-escalation (CVE-2025-7406)
vulnerability in privilege-escalation (CVE-2025-7406). Successful exploitation can lead to full system takeover.
CVE-2026-11589 Vulnerability in wordpress (CVE-2026-11589)
vulnerability in wordpress (CVE-2026-11589). Successful exploitation can lead to full system takeover.
CVE-2026-12240 Unsafe Deserialization in wordpress (CVE-2026-12240)
vulnerability in wordpress (CVE-2026-12240). Successful exploitation can lead to full system takeover.
CVE-2026-14164 Vulnerability in dos (CVE-2026-14164)
vulnerability in dos (CVE-2026-14164). Risk of unauthorized operations or information disclosure.
CVE-2026-11590 Vulnerability in wordpress (CVE-2026-11590)
vulnerability in wordpress (CVE-2026-11590). Confidential information can be exposed externally.
CVE-2026-56808 OS Command Injection in jvn (CVE-2026-56808)
OS command injection in jvn (CVE-2026-56808). Successful exploitation can lead to full system takeover.
CVE-2026-56137 OS Command Injection in jvn (CVE-2026-56137)
OS command injection in jvn (CVE-2026-56137). Successful exploitation can lead to full system takeover.
CVE-2026-58302 Path Traversal in path-traversal (CVE-2026-58302)
path traversal in path-traversal (CVE-2026-58302). Successful exploitation can lead to full system takeover.
CVE-2026-12243 Path Traversal in nltk (CVE-2026-12243)
path traversal in nltk (CVE-2026-12243). Confidential information can be exposed externally. Mitigation: upgrade to `3.10.0` or later.
CVE-2026-51219 Vulnerability in dos (CVE-2026-51219)
vulnerability in dos (CVE-2026-51219). Risk of unauthorized operations or information disclosure.
CVE-2026-51218 Vulnerability in cpp (CVE-2026-51218)
vulnerability in cpp (CVE-2026-51218). Risk of unauthorized operations or information disclosure.
CVE-2026-7656 Vulnerability in c (CVE-2026-7656)
vulnerability in c (CVE-2026-7656). Data can be tampered with by attackers.
CVE-2026-8023 Path Traversal in c (CVE-2026-8023)
path traversal in c (CVE-2026-8023). Confidential information can be exposed externally.
CVE-2026-44840 Vulnerability in github.com/dgraph-io/dgraph/v25 (CVE-2026-44840)
vulnerability in github.com/dgraph-io/dgraph/v25 (CVE-2026-44840). Confidential information can be exposed externally. Exploitable via ``checkUserPassword``. Mitigation: upgrade to `25.3.4` or later.
CVE-2026-51221 Vulnerability in dos (CVE-2026-51221)
vulnerability in dos (CVE-2026-51221). Risk of unauthorized operations or information disclosure.
CVE-2026-34592 Vulnerability in CVE-2026-34592 (CVE-2026-34592)
vulnerability in CVE-2026-34592 (CVE-2026-34592). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.0-beta.471` or later.
CVE-2026-55957 Vulnerability in tomcat (CVE-2026-55957)
vulnerability in tomcat (CVE-2026-55957). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.101, 10.1.37, 11.0.5` or later.
CVE-2026-53404 Vulnerability in tomcat (CVE-2026-53404)
vulnerability in tomcat (CVE-2026-53404). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.101, 10.1.37, 11.0.5` or later.
CVE-2026-41896 Authentication Bypass in CVE-2026-41896 (CVE-2026-41896)
authentication bypass in CVE-2026-41896 (CVE-2026-41896). Data can be tampered with by attackers. Mitigation: upgrade to `4.0.0-beta.474` or later.
CVE-2026-34594 OS Command Injection in CVE-2026-34594 (CVE-2026-34594)
OS command injection in CVE-2026-34594 (CVE-2026-34594). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0-beta.471` or later.
CVE-2026-34597 OS Command Injection in CVE-2026-34597 (CVE-2026-34597)
OS command injection in CVE-2026-34597 (CVE-2026-34597). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.0.0-beta.470` or later.
CVE-2026-57919 Vulnerability in privilege-escalation (CVE-2026-57919)
vulnerability in privilege-escalation (CVE-2026-57919). Successful exploitation can lead to full system takeover.
CVE-2026-56017 Out-of-Bounds Read in dos (CVE-2026-56017)
vulnerability in dos (CVE-2026-56017). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →