Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-41049 Authorization Flaw in presire (CVE-2026-41049)
vulnerability in presire (CVE-2026-41049). Data can be tampered with by attackers.
CVE-2026-41048 Authorization Flaw in presire (CVE-2026-41048)
vulnerability in presire (CVE-2026-41048). Data can be tampered with by attackers.
CVE-2026-41046 Vulnerability in path-traversal (CVE-2026-41046)
vulnerability in path-traversal (CVE-2026-41046). Risk of unauthorized operations or information disclosure.
CVE-2026-41045 Vulnerability in presire (CVE-2026-41045)
vulnerability in presire (CVE-2026-41045). Successful exploitation can lead to full system takeover.
CVE-2026-10845 Authentication Bypass in ibm (CVE-2026-10845)
authentication bypass in ibm (CVE-2026-10845). Risk of unauthorized operations or information disclosure.
CVE-2026-9029 The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
CVE-2026-56425 Vulnerability in csrf (CVE-2026-56425)
vulnerability in csrf (CVE-2026-56425). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
CVE-2026-56424 Vulnerability in misp-project (CVE-2026-56424)
vulnerability in misp-project (CVE-2026-56424). Successful exploitation can lead to full system takeover.
CVE-2026-56447 Vulnerability in misp-project (CVE-2026-56447)
vulnerability in misp-project (CVE-2026-56447). Successful exploitation can lead to full system takeover.
CVE-2026-56446 Code Injection in misp-project (CVE-2026-56446)
code injection in misp-project (CVE-2026-56446). Successful exploitation can lead to full system takeover.
CVE-2026-56423 Vulnerability in misp-project (CVE-2026-56423)
vulnerability in misp-project (CVE-2026-56423). Successful exploitation can lead to full system takeover.
CVE-2026-54100 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-54099 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-42129 The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
CVE-2025-66389 Vulnerability in microsoft (CVE-2025-66389)
vulnerability in microsoft (CVE-2025-66389). Confidential information can be exposed externally.
CVE-2026-12581 Vulnerability in csharp (CVE-2026-12581)
vulnerability in csharp (CVE-2026-12581). Successful exploitation can lead to full system takeover.
CVE-2023-45796 Cross-Site Scripting (XSS) in CVE-2023-45796 (CVE-2023-45796)
cross-site scripting in CVE-2023-45796 (CVE-2023-45796). Data can be tampered with by attackers.
CVE-2023-45795 Cross-Site Scripting (XSS) in CVE-2023-45795 (CVE-2023-45795)
cross-site scripting in CVE-2023-45795 (CVE-2023-45795). Successful exploitation can lead to full system takeover.
CVE-2025-66336 SQL Injection in apache (CVE-2025-66336)
SQL injection in apache (CVE-2025-66336). Confidential information can be exposed externally.
CVE-2026-44913 Vulnerability in nifi (CVE-2026-44913)
vulnerability in nifi (CVE-2026-44913). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.0` or later.
CVE-2026-44914 Vulnerability in nifi (CVE-2026-44914)
vulnerability in nifi (CVE-2026-44914). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.10.0` or later.
CVE-2026-8157 Privilege Escalation in wordpress (CVE-2026-8157)
vulnerability in wordpress (CVE-2026-8157). Successful exploitation can lead to full system takeover.
CVE-2026-4259 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4259)
cross-site scripting in wordpress (CVE-2026-4259). Risk of unauthorized operations or information disclosure.
CVE-2026-6858 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6858)
cross-site scripting in wordpress (CVE-2026-6858). Risk of unauthorized operations or information disclosure.
CVE-2026-12806 Buffer Overflow in CVE-2026-12806 (CVE-2026-12806)
vulnerability in CVE-2026-12806 (CVE-2026-12806). Successful exploitation can lead to full system takeover.
CVE-2026-56396 Vulnerability in CVE-2026-56396 (CVE-2026-56396)
vulnerability in CVE-2026-56396 (CVE-2026-56396). Successful exploitation can lead to full system takeover.
CVE-2026-56382 Code Injection in craftcms/cms (CVE-2026-56382)
code injection in craftcms/cms (CVE-2026-56382). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/actions/fields/render-card-preview`. Mitigation: upgrade to `5.9.14` or later.
CVE-2026-56239 Privilege Escalation in privilege-escalation (CVE-2026-56239)
vulnerability in privilege-escalation (CVE-2026-56239). Data can be tampered with by attackers.
CVE-2026-56253 Vulnerability in CVE-2026-56253 (CVE-2026-56253)
vulnerability in CVE-2026-56253 (CVE-2026-56253). Confidential information can be exposed externally.
CVE-2026-56242 Information Disclosure in CVE-2026-56242 (CVE-2026-56242)
vulnerability in CVE-2026-56242 (CVE-2026-56242). Confidential information can be exposed externally.
CVE-2025-71357 Unsafe Deserialization in picklescan (CVE-2025-71357)
vulnerability in picklescan (CVE-2025-71357). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.30` or later.
CVE-2025-71378 Unsafe Deserialization in picklescan (CVE-2025-71378)
vulnerability in picklescan (CVE-2025-71378). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.30` or later.
CVE-2025-71348 Vulnerability in picklescan (CVE-2025-71348)
vulnerability in picklescan (CVE-2025-71348). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.28` or later.
CVE-2026-12784 Vulnerability in CVE-2026-12784 (CVE-2026-12784)
vulnerability in CVE-2026-12784 (CVE-2026-12784). Successful exploitation can lead to full system takeover.
CVE-2026-12786 Vulnerability in CVE-2026-12786 (CVE-2026-12786)
vulnerability in CVE-2026-12786 (CVE-2026-12786). Successful exploitation can lead to full system takeover.
CVE-2026-52911 Vulnerability in linux (CVE-2026-52911)
vulnerability in linux (CVE-2026-52911). Successful exploitation can lead to full system takeover.
CVE-2026-12795 Authentication Bypass in litellm (CVE-2026-12795)
authentication bypass in litellm (CVE-2026-12795). Risk of unauthorized operations or information disclosure.
CVE-2026-12782 Vulnerability in CVE-2026-12782 (CVE-2026-12782)
vulnerability in CVE-2026-12782 (CVE-2026-12782). Successful exploitation can lead to full system takeover.
CVE-2026-12781 Vulnerability in CVE-2026-12781 (CVE-2026-12781)
vulnerability in CVE-2026-12781 (CVE-2026-12781). Successful exploitation can lead to full system takeover.
CVE-2026-12778 Vulnerability in CVE-2026-12778 (CVE-2026-12778)
vulnerability in CVE-2026-12778 (CVE-2026-12778). Successful exploitation can lead to full system takeover.
CVE-2026-12775 Vulnerability in sqli (CVE-2026-12775)
vulnerability in sqli (CVE-2026-12775). Risk of unauthorized operations or information disclosure.
CVE-2026-12780 Vulnerability in CVE-2026-12780 (CVE-2026-12780)
vulnerability in CVE-2026-12780 (CVE-2026-12780). Successful exploitation can lead to full system takeover.
CVE-2026-12779 Vulnerability in CVE-2026-12779 (CVE-2026-12779)
vulnerability in CVE-2026-12779 (CVE-2026-12779). Successful exploitation can lead to full system takeover.
CVE-2026-12773 A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
CVE-2026-56340 Vulnerability in vllm (CVE-2026-56340)
vulnerability in vllm (CVE-2026-56340). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.13.0` or later.
CVE-2026-56341 Vulnerability in csharp (CVE-2026-56341)
vulnerability in csharp (CVE-2026-56341). Confidential information can be exposed externally.
CVE-2026-56345 Authentication Bypass in CVE-2026-56345 (CVE-2026-56345)
authentication bypass in CVE-2026-56345 (CVE-2026-56345). Successful exploitation can lead to full system takeover.
CVE-2020-37255 Vulnerability in wordpress (CVE-2020-37255)
vulnerability in wordpress (CVE-2020-37255). Confidential information can be exposed externally.
CVE-2026-11911 Path Traversal in wordpress (CVE-2026-11911)
path traversal in wordpress (CVE-2026-11911). Confidential information can be exposed externally.
CVE-2026-11912 Vulnerability in wordpress (CVE-2026-11912)
vulnerability in wordpress (CVE-2026-11912). Data can be tampered with by attackers.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →